跳到正文
10月3日 · 周六

当前热点

完整榜单
  1. 1AT&T与苹果处理iPhone 18 Pro Max蜂窝故障50 热度
  2. 2苹果拟因AI代理风险收紧Mac权限37 热度
  3. 3英伟达推出DGX Spark 64GB版37 热度
  4. 4三星Galaxy A系列多地售价上调36 热度
  5. 5QSSR登陆标准版PS534 热度

最新精选

今天10月3日周六
  1. Go Blog71

    Go 1.27为archsimd新增arm64与wasm支持

    Go 1.27通过simd/archsimd为实验性SIMD API新增arm64和wasm支持,并保留Go 1.26已有的amd64支持。启用GOEXPERIMENT=simd后可使用相关API,官方同时介绍了固定宽度向量、零成本类型转换、掩码、CPU特性检查及跨架构测试命令。

    推荐理由:Go 1.27将实验性架构专用SIMD扩展至arm64与wasm,并公开API设计、特性检查、边界检查消除及测试方法,为高性能Go代码开发提供直接参考。

  2. Python Insider71

    Python 3.15.0 candidate 3 发布,最终版延期至 2026-10-09

    Python 3.15.0rc3 已发布,这是 3.15.0 计划中的最后一个候选版本,包含自 rc2 以来的约 156 项缺陷修复、构建改进和文档变更。该版本用于候选预览,不建议用于生产环境;最终版 3.15.0 计划于 2026-10-09 发布。

    推荐理由:这是 Python 3.15.0 的最后一个计划候选版本,延期至下周一发布最终版,第三方项目维护者可据此提前准备兼容性和测试。

  3. The Hacker News79

    GitLab 修复 AI Gateway 严重漏洞 CVE-2026-90970

    GitLab 修复了 AI Gateway 漏洞 CVE-2026-90970,具备 Duo Agent Platform 访问权限的登录用户可在特定条件下通过精心构造的自定义流程配置,在自托管网关上执行任意命令。漏洞评分为 CVSS 9.9,修复版本为 19.2.4、19.3.2 和 19.4.1;仅自行托管网关的客户需要立即更新,公告未说明该漏洞是否已遭利用。

    推荐理由:公告给出漏洞影响范围、修复版本和自托管网关更新路径,可帮助管理员判断暴露面并优先处置高风险实例。

  4. Ollama 官方发布65

    Ollama v0.35.1 新增 Clef 决策模型支持

    Ollama v0.35.1 通过 `/v1/systemone` 支持 Cloudflare 开源决策模型 Clef(27B)和 Clef Flash(9B),并允许请求同时包含图像与文本状态。新版将使用网页搜索的模型每次响应搜索上限从 3 次提高到 10 次,Modelfiles 支持 CAPABILITY 声明,同时更新了 llama.cpp 和 MLX 引擎。

    推荐理由:新增 Clef 决策模型支持,并调整网页搜索次数、模型能力声明与推理引擎,适合评估新版模型接口和本地部署行为变化。

  5. Hugging Face Blog74

    Ai2 开源 AstaBrief 快速科学报告生成模型

    Ai2 开源 AstaBrief 8B,用于将研究问题和检索到的文献片段生成带引用的科学报告,并同步公开训练数据与本地 PDF 报告生成工作流。AstaBrief 现已作为 Asta 的 Fast mode 提供,完整 Asta 流程平均每份报告用时 51.1 秒,对比 Thinking mode 的 178.5 秒;文中称多数训练与评估已于 2025 年完成,尚未重新对照当前前沿模型。

    推荐理由:AstaBrief公开模型权重、训练数据和本地工作流,并披露从SFT、DPO到报告生成的完整实践。其速度对比和早期使用数据可为科学报告模型的部署与评估提供参考。

  6. Cloudflare Blog77

    Cloudflare发布Streamline自定义视频管线开发平台

    Cloudflare发布开源开发平台Streamline,通过Workers、Containers、Durable Objects和FFmpeg构建可持续运行的自定义视频处理管线。

    推荐理由:Streamline以Workers、Containers和Durable Objects组合长运行视频处理流程,并提供API、示例应用及开源代码,便于开发者理解自定义媒体管线及其访问控制设计。

10月2日周五
  1. BleepingComputer76

    Dell要求管理员尽快修补CSM最高严重级别漏洞

    Dell修补了Container Storage Modules(CSM)中两个最高严重级别漏洞,未认证攻击者可借此绕过认证并获得存储基础设施或授权服务的管理员权限。另有四个严重漏洞可被远程利用,分别涉及集群节点root权限、CSM Authorization代理管理权限、认证令牌伪造和Kubernetes Secrets读取;Dell建议尽快将CSM升级至1.18.0或更高版本。

    推荐理由:涉及Kubernetes环境中的存储管理员权限与集群节点失陷风险,给出明确的漏洞编号、影响范围和升级版本,便于管理员快速核查并安排修补。

  2. 9to5Mac78

    Paramount Skydance与Warner Bros. Discovery拟合并,新公司命名为“Skydance”

    Paramount Skydance首席执行官David Ellison宣布,Paramount与Warner Bros. Discovery合并后的公司名称为“Skydance”,交易计划于下周二、10月6日完成。若交易获批,HBO Max与Paramount+拟合并为一项流媒体服务,但具体名称、价格和推出时间尚未公布。

    推荐理由:文章提供了公司命名、交易完成节点及流媒体合并计划等关键信息,同时明确价格、名称和推出时间尚未确定,适合关注媒体行业整合与订阅服务变化的读者核验。

  3. GitLab Blog81

    GitLab披露DeepSeek-Reasonix配置投毒命令执行漏洞

    GitLab威胁研究小组发现DeepSeek-Reasonix Studio存在ConfigPoisoning命令执行漏洞,开发者查看特定文件差异时可能执行攻击者控制的代码。

    推荐理由:文章还原了通过仓库本地 Git 配置触发命令执行的完整调用链,并给出受影响版本、修复版本及防护建议,对评估 AI 编程代理的 Git 封装安全具有直接参考价值。

  4. Google Research Blog70

    Google 推出基于TEE的可验证隐私联邦学习系统

    Google 宣布其新一代联邦学习系统利用可信执行环境(TEE),提供可远程验证、可审计的数据匿名化保证。Gboard 已用该系统部署英语和日语下一词预测模型,在获得更强隐私保证与更高准确率的同时显著缩短训练时间。系统采用公开透明度日志与可复现构建,并已在开源仓库公开相关代码,但安全属性仍受当前TEE限制。

    推荐理由:公开了系统设计、验证链路与Gboard部署情况,便于评估TEE联邦学习在隐私、准确率和训练效率上的取舍。

  5. Rust Blog66

    Rust 1.100.0 将 i686 Windows 目标降级为仅提供标准库

    Rust 1.100.0 起,i686-pc-windows-msvc 和 i686-pc-windows-gnu 将停止提供包括编译器在内的主机工具,仅继续分发标准库;i686-pc-windows-msvc 仍接受 CI 测试。32 位 Windows 主机将无法安装 Rust 工具链,构建相关程序需从仍受支持的主机工具链交叉编译;其他 32 位平台不受影响。

    推荐理由:明确 Rust 1.100.0 起 32 位 Windows 目标的工具链支持变化,并给出继续构建 i686 Windows 程序的交叉编译路径,便于团队调整构建环境与 CI。

  6. Google AI Blog62

    Google 汇总 2026 年 9 月 AI 更新

    Google 汇总了 2026 年 9 月公布的 AI 更新,涵盖 Gemini 4 Argon、Gemini 3.8 Flash、语音模型、Connected Apps,以及 AlphaGenome Atlas、MAPL-EMIT 和 Project Suncatcher 等项目。

    推荐理由:汇总 Google 在 2026 年 9 月的模型、应用、科研与硬件进展,并区分预览、测试和已上线范围,便于开发者与团队评估可用功能及后续动态。

  7. Cloudflare Blog72

    Cloudflare 为 Quick Tunnels 增加邮箱认证访问控制

    Cloudflare 在 cloudflared 2026.9.3 中为 Quick Tunnels 增加 --allowed-mail,可按邮箱地址或域名限制访问,并通过 Cloudflare Access 发送一次性 PIN。认证规则由本机 cloudflared 保存,Cloudflare 不保存访客名单;未启用该参数时,Quick Tunnels 仍保持公开行为。

  8. Cloudflare Blog71

    Cloudflare 启动 OHTTP Gateway 封闭测试并扩展隐私基础设施套件

    Cloudflare 启动 Cloudflare OHTTP Gateway 自助服务封闭测试,并计划今秋将其作为付费附加服务上线。Privacy Gateway 同时更名为 Cloudflare OHTTP Relay;新网关支持标准及分块 OHTTP,并可通过 Cloudflare Access 认证中继。

    推荐理由:说明了托管网关的部署方式、信任边界与适用场景,可帮助开发者评估 OHTTP 接入方案及隐私模型约束。

  9. Cloudflare Blog75

    Cloudflare 更新功能普惠计划进展,扩大开放范围并提升多项限额

    Cloudflare 宣布扩大功能开放范围,本周面向 Enterprise 发布的 GA 功能也向按量付费客户开放,多数同时可用于免费套餐。

    推荐理由:系统梳理多项功能向所有套餐开放、权限与多账户管理增强,以及 Workers、Containers 等限额提升,有助于团队评估迁移、自助配置和容量调整。

  10. Cloudflare Blog76

    Cloudflare 推出 Cloudflare Traces,开放端到端请求追踪测试

    Cloudflare 宣布 Cloudflare Traces 开放公测,将自动追踪从 Workers 扩展到 Cloudflare 请求路径中的安全规则、转换、缓存、路由和源站处理。

    推荐理由:Cloudflare Traces 将自动追踪扩展到请求路径中的多项平台操作,并支持采样、W3C 上下文传播和 OTLP 导出;统一按摄取量与保留期计费,适合评估可观测性接入和排障方案。

  11. Cloudflare Blog68

    Cloudflare 通过 AI Gateway 推出 Web Search API

    Cloudflare 宣布与 Ceramic.ai、Exa 和 Linkup 合作,通过 AI Gateway 提供 Web Search API。当前支持直接 REST API、Workers Bindings、BYOK 和 AI Playground 接入;原生 Server Tools 正在开发中。

    推荐理由:把实时网页检索接入 AI Gateway,并提供可观测性、计费、访问控制与多种调用方式,适合评估代理获取实时上下文及供应商治理方案。

  12. NVIDIA Blog65

    NVIDIA DGX Spark新增64GB统一内存配置

    NVIDIA DGX Spark将于10月23日推出64GB统一内存配置,由Acer、ASUS、Dell、Gigabyte、HP和MSI销售,起价为4,999美元。该配置支持在设备上运行最高达1000亿参数的模型;两台设备可通过NVIDIA Sync Cluster Assistant互联,合并为128GB内存并扩展至最高2000亿参数,NVIDIA测试显示最高性能为单台的1.7倍。

    推荐理由:明确给出新配置的上市时间、起始价格、双机互联方式与模型规模,能帮助开发者评估本地AI部署成本和扩展路径。

  13. CISA Cybersecurity Advisories66

    CISA将Zammad的两个已遭利用漏洞加入KEV目录

    CISA基于活跃利用证据,将Zammad GmbH Zammad会话固定漏洞CVE-2026-102489和权限管理不当漏洞CVE-2026-102490加入KEV目录。BOD 26-04要求FCEB机构优先修复目录中可能使资产在利用后完全受控的公开暴露漏洞,并建立补丁前系统是否被攻陷的基本核查要求。

    推荐理由:为联邦机构评估高风险漏洞修复优先级提供明确依据,并提示所有组织关注KEV目录及漏洞被利用后的失陷核查要求。

  14. AWS News Blog73

    Amazon Aurora PostgreSQL现已支持直接查询数据湖中的Apache Iceberg和Parquet

    Amazon Aurora PostgreSQL现已支持使用现有PostgreSQL应用和工具,直接联合查询运营数据与数据湖中的Apache Iceberg、Parquet数据。

    推荐理由:提供版本、启用步骤与查询方式,并说明目录联邦、缓存和费用,可帮助团队评估是否减少数据搬运及ETL维护。