软件工程最强调的是对需求的理解,基于正确的理解才能有正确的分析设计和实现的三步曲。
只是现在这种 LLM GAI 工具,偶尔就会来一次完全是反过来的需求理解。

笔者:国际注册信息系统审计师、软考系统分析师、软件工程硕士
就以一个 BUG FIX 需求为例吧。例如这两图,我让它尝试修正项目在升级到 Django 5.2 框架后发现的范围查询功能失效,他采取的办法是:
这事情很难办,我们跳过它别办了。(这是语料里面太多乌鸦哥了吧?)

鉴于 VS CODE 插件里面提供的是 PLUS 版,于是不信邪地跑到网页端喂进去一堆代码用 MAX 版再试一次。

果然系出同门,对问题的理解能力实际都是一样的,无分彼此。
2026-03-31 量子韧性金融:香港金融业的下一前沿阵地笔者参加了由香港银行学会(HKIB)与香港电脑学会(HKCS)联合举办的关于量子计算和后量子算法的研讨会。量子计算正颠覆金融安全根基,采用后量子密码学(PQC)已成必然。无论是否金融机构,都应该主动规划迁移,方能构筑抵御“Q-Day”的“量子韧性”。
2026-01-16 以实例从软件工程及网络安全视角评 OWASP Top 10 2025 A06: Insecure Design 及跨域安全人才的不可替代性可以预见,Insecure Design 将会演变为 Insecure AI Design,而专业挖漏洞的朋友估计会赢来事业黄金期。
2025-11-27 CIS Benchmarks 新增 STIG 基准文档 及 202511 更新本次收集 CIS Benchmarks 时发现新增了不少 STIG 基准文档,因此本篇实际是介绍 STIG 和 CIS Benchmarks 的区别和应用。
2025-11-09 没有遵循 Secure by Design 而建的系统,整改就是噩梦整改一个系统后,深深感到 Secure by Design 首先是软件工程问题,其次才是网络安全问题。而网络安全行业应跳出狭义范围,插入到软件工程当中。
2025-03-25 重视篡改和勒索事件情报分析才能有效应对网络威胁在网络安全防守中,关键在于通过有效资源投入使攻击方认为投入大于收益,从而放弃攻击,这要求防守方必须深入了解攻防态势,做好情报分析,真正做到“知己知彼,百战不殆”。
2025-03-05 从最近国内多起疑似数据勒索事件对照等保标准要求研读美国执法机构发布的勒索软件防范网络安全公告从最近国内多起疑似数据勒索事件对照等保标准要求研读美国执法机构发布的勒索软件防范网络安全公告