Google Research 提出 Diffusion Controller 统一 AI 图像生成控制
Google Research 提出 Diffusion Controller,将扩散模型的去噪过程建模为连续控制问题,以轻量控制网络调整生成轨迹。实验基于 Stable Diffusion v1.4,比较 SFT、奖励加权损失和 PPO;完全开放版本相对基线取得 90% 胜率。该框架面向灰盒与白盒环境,并支持通过单一推理时引导强度参数调整控制约束。
Google Research 提出 Diffusion Controller,将扩散模型的去噪过程建模为连续控制问题,以轻量控制网络调整生成轨迹。实验基于 Stable Diffusion v1.4,比较 SFT、奖励加权损失和 PPO;完全开放版本相对基线取得 90% 胜率。该框架面向灰盒与白盒环境,并支持通过单一推理时引导强度参数调整控制约束。
NVIDIA Metropolis Blueprint for Video Search and Summarization(VSS)及其智能体技能用于降低构建和运行视觉 AI 智能体的成本。VSS 面向可维护系统,涵盖视频摄取、流处理、事件检测、检索、摘要和报告等环节,以支持生产规模下的视频理解。
Microsoft 发布三款面向 GitHub Copilot 的 Azure 画布,支持在共享工作区中浏览资源、分析成本并构建 hosted skills。
Ollama发布v0.35.1-rc0,为Modelfile增加CAPABILITY声明,并为create请求增加可追加的capabilities字段。该版本在GGUF和safetensors创建、继承及Modelfile导出中保留这些声明,并要求System One请求先具备decision能力。
推荐理由:该候选版本补齐模型能力声明与创建请求字段,并调整System One调度依据;对需要明确能力配置、模型继承和导出流程的开发者具有直接的兼容性与集成价值。
Microsoft 开发者团队介绍了如何用 GitHub Copilot plugins 打包和分发迁移与现代化工作流中的共享指令、技能及 MCP 配置。文章说明,插件可采用版本化发布,通用架构指导与具体应用上下文分别管理,并可通过支持的客户端和内部 marketplace 安装、更新与回滚。
推荐理由:文章以企业迁移与现代化工具包为案例,说明如何用 GitHub Copilot plugins 管理共享指令、技能和 MCP 配置,适合评估 AI 辅助工程规范的分发与治理方式。
NVIDIA 发布 Kumo Tabular,可通过一次前向推理完成表格分类与回归,无需训练、调参或特征工程。该模型仅使用人工表格预训练,提供 Small、Medium、Large 三种规模,并在 TabArena、BeyondArena、TALENT 和 ScoringBench 评测中位居榜首;代码和权重已公开。
推荐理由:提供无需训练、调参或特征工程的表格分类与回归方案,并公开代码、权重、许可和评测结果,便于团队评估其精度、效率及实际数据上的适用性。
GitHub公布H1 2026透明度中心数据,政府下架请求从2025年全年98件增至上半年708件,主要源于报告方法和内部统计口径调整,并非内容移除增加。GitHub还回顾内容溯源、AI透明度和年龄验证等州级立法进展,并表示将关注DMCA Section 1201规则制定及年轻人访问AI工具等议题。
推荐理由:文章同时说明政府下架请求统计口径变化,并梳理内容溯源、年龄验证等州级法案及后续政策议题;对开发者理解合规影响和参与开源政策讨论有参考价值。
Immich 发布 v3.3.0-rc.0,这是 v3.3 的首个候选版本,并非稳定版。更新可能包含缺陷或破坏性变更,官方要求升级前备份数据库和媒体库。
推荐理由:正式版前的候选版本覆盖服务端、网页端和移动端多项功能与修复,并提供明确测试入口;其不稳定性与潜在破坏性变更要求自托管用户先备份再评估升级。
Multiverse Computing 发布 ProvenanceGuard,通过保留 MCP 工具输出及来源 ID,逐项检查声明的证据支持与来源归属,而不将多源证据合并后验证。
推荐理由:该研究将来源归属检查引入MCP智能体验证,并公开离线实验、误拦截与多源识别局限,便于评估敏感场景中的事实核查方案。
Cloudflare 正开发内部工具 CryptoLabe,以两阶段扫描发现代码中的密码学用法、评估迁移分类,并生成面向产品经理和工程师的报告。该工具依托 Workers、Durable Objects、Workflows、AI Gateway 等组件,但仍在演进,尚未提供客户使用;Cloudflare 也强调扫描结果需由相关工程师复核,公开的提示词只是起点。
推荐理由:披露 CryptoLabe 的分阶段扫描、分类、编排与人工复核方法,并说明缺少 ground-truth 数据集和完整覆盖,可供团队设计后量子迁移盘点流程时参考。
JetBrains 发布《2026 年 Kotlin 现状报告》,回顾 Kotlin 十五年的发展与应用扩展。受访 Kotlin 开发者中,93% 至少使用一种 AI 编程工具,81% 已使用或可能尝试 AI 编程代理;超过半数开发者参与后端项目。报告结合 JetBrains 研究、独立行业数据和实际采用证据,覆盖移动端、后端、多平台及 AI 辅助开发。
软件质量保障应从发布前测试转向贯穿软件开发生命周期的持续检查,并在自动化分析与人工评审之间保持平衡。指南按阶段介绍静态分析、单元与集成测试、功能与UI测试、性能测试和安全测试,同时说明工具选型、CI/CD集成及shift-left等实践。
Ubuntu 26.04.1 LTS 桌面版现已开放下载安装,整合 Ubuntu 26.04 LTS 初次发布后识别出的修复与改进。该版本采用 GNOME 50,引入 Papers、Loupe、Ptyxis 和 Resources,并提供最新开发工具链、官方 CUDA 仓库及 TPM 支持的全盘加密等功能。
推荐理由:文章集中说明 Ubuntu 26.04.1 LTS 的修复整合、桌面迁移、开发与 AI 工具链、企业安全能力及支持周期,适合升级评估和部署规划参考。
OpenAI DevDay 2026回顾涵盖20多项公告,涉及GPT-6 Astra、ChatGPT、Codex、APIs、安全以及面向开发者的新工具。公告内容还包括API等技术与开发者支持方向。
OpenAI 发布 GPT-6.1 Sol,定位为具备接近 Astra 智能水平的模型,面向编程、计算机操作和专业工作。其标准 API 输入与输出 token 价格为 Astra 的五分之一。
Elastic 于 2026 年 9 月 29 日宣布 Elastic Cloud Serverless 登陆 Microsoft Azure Central US(Iowa)区域,全球覆盖范围扩大至 34 个区域,其中包括 12 个 Azure 区域。
Redis宣布扩大与Amazon Web Services(AWS)的战略合作协议,重点推进AI应用、关键任务应用现代化、AWS Marketplace采购和客户拓展。
GitLab Duo Agent Platform 可将 Claude Code 作为编码界面纳入受治理的软件开发生命周期,使相关操作受到约束、记录并可审查。该平台以统一治理平面处理合并请求,并支持在机构自有单租户环境部署 AI Gateway、连接 Amazon Bedrock 等模型提供商。2026年2月,NIST启动了首个面向智能体 AI 安全标准的联邦项目。
OpenAI 推出 dots 主动型助手,可持续处理复杂项目和日常任务。dots 面向主动推进工作的使用场景,帮助用户在任务推进过程中保持控制。
Ollama 官方发布 v0.35.0-rc1 候选版本,提交 cc40693 已通过 GitHub 验证签名。该版本限制 mlx 拉取停滞时的重试次数,并允许 watchdog 中断相关重试。
Ollama 发布 v0.35.0-rc0 候选版本,提交 ffb6f22 新增 System One 评分 API(#18606)。该提交创建于 GitHub.com,并使用 GitHub 已验证签名,版本附带 2 项资产。
GitHub Security Lab Taskflow Agent 通过定制的 Android 审计 taskflow 报告了24个漏洞,案例包括 OsmAnd 位置追踪和 Wikipedia Android 账户接管。
推荐理由:文章提供可复现的移动应用审计流程、具体漏洞案例与运行命令,同时明确说明模型在严重性判断、误报和人工复核方面的局限,对安全研究和工具选型有实际参考价值。
一份前沿 AI 训练安全案例早期指南聚焦技术防护措施、运营实践和调查不对齐事件。其内容涉及如何为前沿 AI 训练构建安全案例,但未说明具体实施方式、发布时间或适用范围。
GitHub Copilot app 推出免费开源入门课程,通过一个 React、Vite 与 TypeScript 示例项目讲解 AI 编码智能体的使用和审查。课程包含设置及七个实践章节,覆盖会话模式、git worktree、GitHub 工作流、自定义智能体、MCP 服务器、插件、Canvases 与自动化;学习者需要 Copilot 计划,或登录自己的模型提供方。
推荐理由:通过同一示例项目串联会话模式、Git worktree、差异审查、测试与预览,适合开发者练习如何指挥智能体并人工验证结果。
Anthropic Python SDK 发布 v1.9.0,新增 between_tools thinking 类型、claude-sonnet-5-5、workspace rate limits 继承信息、Managed Agents 事件过滤类型值及 diagnostics GA。
推荐理由:本次版本更新扩展 API 类型、诊断与流式工具调用能力,并修复文件上传和请求头处理问题,对 SDK 集成与兼容性维护有直接参考价值。
AWS 周报汇总了 GPT-6 Sol、GPT-6 Luna 和 Claude Opus 5.5 在 Amazon Bedrock 的推出,以及 CloudWatch Omni、EventBridge、SageMaker HyperPod Inference Gateway 等更新。文章还介绍了 Strands harness、AI agent skills 和 AWS 近期活动信息。
推荐理由:汇总了模型、可观测性、事件总线、推理网关和消息技能等多项 AWS 更新,并说明关键能力与使用方式,适合评估近期云端 AI 开发方案。
JetBrains 发布 Air Teams,为团队提供共享代理开发工作区、统一云环境、云端任务和项目级权限管理。Automations 可由事件或计划触发,团队可复用代码审查、问题修复和依赖更新等模板;Air Teams 已面向 JetBrains 商业客户开放,个人客户访问仍计划后续扩展。
推荐理由:JetBrains 将 Air 从个人桌面应用扩展为团队级代理开发平台,提供可复用的自动化、云环境、云端任务和项目权限管理,适合评估团队如何规范并持续运行重复性开发工作。
Rider 2026.2.3 在 Monitoring 工具窗口加入 AI 性能分析,可让 AI agent 通过 dottrace-analyze skill 调查最近会话及旧快照中的性能瓶颈和热路径。
推荐理由:该版本提供基于运行数据的 AI 性能分析入口,并修复 Windows 缩放场景下的组件故障;功能范围与订阅、插件条件明确,便于团队评估采用与升级。
H Company发布Holo4系列代理模型,包括27B稠密版和35B-A3B Mixture of Experts版本,均可通过H Models API使用。Holo4可在GUI、代码沙箱、MCP和API之间调用能力,权重提供BF16、FP8、NVFP4和4-bit GGUF格式;其公开基准测试结果显示,在OSWorld 2.0上27B版本得分为61.7%,35B-A3B版本为30.9%。
推荐理由:Holo4提供27B稠密版与35B-A3B混合专家版,统一支持GUI、代码、MCP和API,并公开基准测试轨迹,便于开发者评估其跨接口代理能力。
文章以20世纪90年代互联网兴起为参照,说明当前 agentic AI 正处于带来机遇与风险的新阶段。原文摘录仅概述这种技术变化,尚未展开 NVIDIA Open Agent Safety Platform 的具体功能、实现方式或应用场景。
NVIDIA OpenShell 可用于为 AI 智能体添加运行时控制,使智能体在获得目标后编写代码、使用工具,并随新信息出现持续工作。此类智能体需要访问工作区、计算资源、数据、凭据和外部服务,可用于调查软件故障、运行实验,以及持续数天或数周执行关键业务操作和研究。
OpenAI扩大Lenfest AI Collaborative and Fellowship Program,新增500万美元资金支持,并提供最高500万美元的软件积分和工程支持。该项目由此获得更多资源,用于推进其人工智能相关工作。
NVIDIA DSX MaxLPS 通过策略治理的功耗共享,在参与资源之间动态分配功率,减少正常运行期间未充分利用的基础设施容量。该机制旨在提升 AI 工厂的吞吐量与效率。
Basis 使用 GPT-6 Astra 处理一个包含 50 个标签页的税务工作簿,耗时仅为 GPT-5.6 Sol 的一半。GPT-6 Astra 对用户意图更强的理解能力,也增强了 Basis 对其在实际场景中使用的信心。
pgEdge 宣布推出 Postgres 云数据库平台 pgEdge Starfleet,面向将企业 AI 原型迁移至生产应用的开发与部署需求。平台提供 MCP、RAG、PostgREST、数据库分支及云、私有云和本地部署选项,现可注册 14 天免费试用,月费起价为 25 美元。
Codex Originals 计划正在征集builders、tinkerers、研究人员和创作者使用 Codex 的真实故事。参与者可提交自己的经历与项目信息,成为该计划下一章节的一部分。
Proaction 借助 Codex、GPT-Live-1 和 GPT-6 Astra,更快地构建、运营和销售现代化车队管理方案。公司称,Codex 帮助其销售额提升 60%,并节省超过 75 个小时。
GitHub Copilot app 的 canvases 可根据工作流描述生成由用户与 agent 共享的自定义界面,支持看板、问题分流、发布清单、表单和电子表格。
Microsoft Security Research 发现 Storm-3168 关联的恶意云活动,受害租户的两个被盗服务主体先进行 Azure 资源枚举,随后执行资源破坏和凭据收集。攻击在 35 分钟内发起 150 多次破坏或凭据收集操作,尝试删除 Azure 存储账户、SQL 数据库、Key Vault、Function App 等资源;文章同时说明未观察到赎金说明或成功的数据外传。
推荐理由:文章提供 Storm-3168 利用被盗服务主体攻击 Azure 的完整时间线、行为链和 IOC,并明确区分资源破坏、凭据收集与未证实的数据外泄,便于云安全团队复盘和制定防护措施。
Ollama v0.40.0-rc0 发布,Apple Silicon 设备上受 MLX runtime 支持的模型架构将默认通过 MLX 运行。预发布期间还会测试并启用更多模型,文中以 qwen3.8 展示 `ollama pull` 与 `ollama run` 命令。
推荐理由:该预发布版本明确了 Apple Silicon 上 MLX 的默认执行路径,并给出模型拉取与运行命令,便于相关用户验证兼容性及运行时行为。