Istio 1.31 新增 agentgateway waypoints,并停止向 Google Cloud 发布制品
Istio 1.31 在 ambient mode 中加入 agentgateway waypoints,并在 1.31.1 中包含 canary 配置修复。该版本停止向 Google Cloud 发布镜像和 Helm charts,团队需为 13 October 的 outage test 提前迁移仓库,并更新签名密钥以验证镜像。
Istio 1.31 在 ambient mode 中加入 agentgateway waypoints,并在 1.31.1 中包含 canary 配置修复。该版本停止向 Google Cloud 发布镜像和 Helm charts,团队需为 13 October 的 outage test 提前迁移仓库,并更新签名密钥以验证镜像。
arXiv已将每名提交者每月新投稿量限制为两篇,并规定同时最多保留三篇处于审核中的投稿,措施立即生效。被拒绝的论文也计入每月上限,AI辅助研究仍须满足相关披露要求。arXiv称9月收到40,363篇投稿,约为十年前的四倍;该月度上限是临时措施,组织将监测投稿量和审核负担后评估是否进一步调整。
System76的COSMIC项目不再接受包含LLM生成内容的Pull Request,涵盖源代码、评论和PR描述。贡献者必须确认理解并测试所提交的内容、完成Developer Certificate of Origin认证;缺少确认的PR可能被关闭。
Asahi Linux开发者Sven Peter提交了可上游合并的Apple SoC设备树变更,拟进入本月晚些时候的Linux 7.4合并窗口。提案包括基础M4 SoC型号以及搭载A18 Pro SoC的MacBook Neo初始设备树,当前仍是待上游合并内容。
Imagination Tech 在 XDC 2026 Toronto 介绍开源 PowerVR Mesa Vulkan 驱动和 PVR 上游 DRM 内核驱动的持续进展,并谈及支持新 Volcanic GPU 架构的计划。相关驱动仍在持续改进,文中还提到其他改进方向,但未说明具体版本、发布时间或支持细节。
Microsoft 已确认正为 Steam Deck 上的《Minecraft Dungeons 2》提供支持,并将连带改善 SteamOS 与 Linux 的 Proton 兼容性。
实验性PS5模拟器KytyPS5已能运行《Marvel's Wolverine》的过场动画和部分玩法,但帧率仍为个位数,尚未达到可玩状态。KytyPS5采用Vulkan 1.3输出图形,支持Windows和Linux,macOS版本仍在开发中;另一款SharpEmu已让55款游戏中的6款达到60 FPS。
三星的 Michal Wilczynski 向 Linux 内核提交 9 个 RFC 补丁,提议停止维护内核自有 LZ4 fork,改为原样同步 vendor 源码并在构建时适配。该方案旨在简化上游同步工作,当前仍处于提案阶段。
两个遭入侵的 GitHub Actions 仓库在 2026 年 9 月 16 日恢复可访问后,因恶意发布标签未被清理,引用这些版本的工作流可能再次下载并执行 Mini Shai-Hulud 恶意代码。受影响操作包括收集 CI/CD 管道中的敏感凭据并将其外传至攻击者控制的服务器,团队应移除受影响引用、固定到 2026 年 5 月 18 日之前的已知干净 SHA,并轮换暴露的密钥。
openEuler 24.03 LTS SP3 于 2025 年 12 月发布,定位为首个支持 SuperPoD 架构的 openEuler 版本,并通过 UnifiedBus、UB OS Component 和 UB Service Core 统一调度跨节点资源。
Kubernetes v1.37 将 Pod-Level Resource Managers 功能提升至 Beta 阶段,默认关闭,可通过 PodLevelResourceManagers feature gate 启用。
Kubernetes v1.37 在 InPlacePodVerticalScalingSchedulerPreemption 特性门控下加入原地 Pod 扩容的调度器抢占功能。
推荐理由:介绍 Kubernetes v1.37 的 Alpha 调度器抢占机制,并给出启用条件、节点级禁用配置及 kind 集群验证流程,便于团队评估和测试原地 Pod 扩容场景。
Tailscale 正从配置软件的网络工具扩展为可嵌入、可编程管理的网络平台。文章介绍用 tsnet 将 Go 应用接入 tailnet、通过 Tailnets API 按需创建隔离网络,以及用声明式策略管理跨 tailnet 共享;Declarative Node Sharing 目前需加入候补名单,tailscale-rs 仍处于 experimental(pre-alpha)阶段。
推荐理由:文章梳理了嵌入应用连接、隔离网络配置和策略化共享的实现路径,并明确当前可用、实验和候补状态,适合评估自动化接入方式。
Redis将CVE-2026-81934的公开CVSS评分更新为7.5(High),该漏洞是TLS待处理数据中的use-after-free问题。Redis建议尽快升级到已修复版本,并限制网络访问、强化认证和ACL;截至2026年8月27日,尚未发现客户环境遭到主动利用。
🤗 Kernels 推出 Hub 的 kernel 仓库类型,并改进 trusted publishers、代码签名与安全加载机制。项目还重构 kernels 和 kernel-builder 的 CLI,新增 Torch Stable ABI、Apache TVM FFI 支持,并为基础代理式内核开发完善脚手架、构建、基准测试与迭代优化流程;签名验证已提供,但加载时暂不自动验证。
推荐理由:更新覆盖仓库类型、发布与加载安全、CLI职责拆分及框架兼容性,并补上代理驱动内核开发流程,对构建和复现实践有直接参考价值。
AlphaEvolve 已被用于基因组学、地球科学、量子物理和数学研究,并将相关优化算法部署到 Google 的 TPU、Spanner 等基础设施。
推荐理由:汇总了 AlphaEvolve 在科学研究、Google 基础设施和商业场景中的具体应用与量化成效,能帮助读者评估其从试验走向规模化使用的实际影响。
Rust for CPython 社区已在 fork 的 CI 中成功于所有测试平台构建带 Rust 的 CPython。社区计划以 Python 3.16 为首个包含 Rust 代码的版本,继续设计内部 Rust API、处理单个扩展模块并准备 PEP;该 API 在后续 PEP 稳定并公开前仍将保持内部状态。
Go 1.25 编译器会为较小的固定或非恒定大小切片分配使用栈上后端存储,Go 1.26 还将类似优化扩展到 append 分配的切片。Go 1.26 对返回的逃逸切片使用 runtime.move2heap,在需要时将栈上切片复制到堆上;若怀疑优化引发正确性或性能问题,可使用 -gcflags=all=-d=variablemakehash=n 关闭相关优化。
推荐理由:文章解释 Go 1.25 与 1.26 编译器如何将小切片分配移至栈上,并用 runtime.move2heap 处理逃逸切片;这些机制及关闭参数可直接帮助开发者理解、验证和排查分配行为。
GNOME 设计团队正在测试是否让 GNOME 47 将 Inter 作为新的默认桌面字体,Cantarell 使用了约 14 年。Inter 提供多种字重、OpenType 功能和 147 种语言的字形覆盖,但字体切换仍处于测试阶段,GNOME 也可能根据结果继续使用 Cantarell。