微软Azure CTO Mark Russinovich表示,后续启动的新项目应停止使用C和C++。
他在推特上表达了这个观点,并强调与微软公司无关。“是时候停止用C/C++启动任何新项目了,一切需要无垃圾回收语言的场景都该使用Rust。出于安全性和可靠性的考虑,业界应该立即弃用这两种语言。”
Russinovich的言论值得关注,毕竟微软自家的Windows、Office和SQL Server等核心产品,主要就是用C和C++编写的。Linux也是如此,其同样在Azure云平台上得到了广泛应用。但从目前公布的消息来看,Linux的部分内核似乎很快就将迈入Rust时代。结合开源峰会上的报告和Linus本人的邮件,“除非出现极特殊情况,否则Rust一定会现身Linux内核的6.1版本。”
这已经不是微软第一次主张用Rust提升软件安全水平了。三年之前,微软安全响应中心(MSRC)就曾提到,“我们认为Rust是目前最理想的C与C++替代选项。”该响应中心团队还强调,“由MSRC分配CVE编号的安全问题中,约70%与内存安全相关。也就是说,如果能用Rust编写这些软件,那这70%的安全隐患很可能不会出现。”
所谓内存安全,是指当应用程序代码从内存中读取数据时,这部分数据能够保证有效。这个环节中出问题的原因有以下几点:编程语言会为变量定义需要占用的特定内存空间。如果为变量分配的内存太小,代码可能超出其上限,导致有随机数据被注入应用程序。同样的,如果代码试图读取已被内存释放掉的数据,那实际读取到的可能是其他数据,同样会引发难以预测的结果、甚至导致崩溃。另一个问题就是多线程应用程序中的多个线程同时写入同一内存区,这时如果没有内存锁,就会引发内存数据损坏。
大多数业务应用程序都是用JavaScript、Java、Python和C#等高级语言编写的,它们要比C或C++安全得多。但这些语言的问题是,它们的运行时或内存垃圾回收器(GC)具有无法预测的性能开销,因此并不适合用作系统编程。Rust专为系统编程而设计,而且具备基于编译器强制值所有权概念的内存安全功能。
当然,Rust也无法保证百分之百内存安全。使用unsafe关键字,Rust开发者也可以取消引用原始点、调用不安全函数、写入可变静态变量等等。在有些情况下,这些操作有其必要性,而且Rust会将这类代码隔离到特定的标记块当中,由此带来远超C或C++的安全水平。
尽管业界不乏支持Rust的声音,但在Redmonk编程语言排名等主流调查中,Rust的人气仍然远远落后于C和C++。其中C++排名第7,C排名第10,而Rust位列第19。为什么Rust人气有限?主要原因包括开发者短缺、工具不够成熟、语言学习门槛过高,以及与现有代码的互操作性不佳等。
好文章,需要你的鼓励
Anthropic发布了面向成本敏感用户的Claude Haiku 4.5大语言模型,定价为每百万输入令牌1美元,输出令牌5美元,比旗舰版Sonnet 4.5便宜三倍。该模型采用混合推理架构,可根据需求调整计算资源,支持多模态输入最多20万令牌。在八项基准测试中,性能仅比Sonnet 4.5低不到10%,但在编程和数学任务上超越了前代Sonnet 4。模型响应速度比Sonnet 4快两倍以上,适用于客服聊天机器人等低延迟应用场景。
上海AI实验室联合多家顶尖机构开发出全球首个科学推理大模型SciReasoner,该模型在2060亿科学数据上训练,支持103个科学任务,能够像科学家一样进行逻辑推理并展示思考过程。它实现了化学、生物学、材料科学等多领域知识整合,在分子设计、性质预测、文献分析等方面表现出色,为科学研究提供了强大的AI助手工具。
英国初创公司Nscale将为微软建设四个AI数据中心,总计部署约20万个GPU,合同价值高达240亿美元。首个数据中心将于明年在葡萄牙开建,配备1.26万个GPU。德州数据中心规模最大,将部署10.4万个GPU,容量从240兆瓦扩展至1.2吉瓦。所有设施将采用英伟达最新Blackwell Ultra显卡。
南洋理工大学研究团队开发出SHINE方法,这是一种无需额外训练就能实现高质量图像合成的新技术。该方法通过巧妙引导现有AI模型的潜能,能够在复杂光影条件下完美合成图像,包括准确的阴影生成和水面倒影效果。研究团队还创建了ComplexCompo基准测试集,验证了SHINE在各种挑战性场景中的卓越性能,为图像编辑技术的发展开辟了新方向。