跳到正文

全部动态

今日 31 条
10月1日周四
  1. Elastic Blog72

    Elastic Cloud Hosted 支持为现有部署启用 BYOK

    Elastic Cloud Hosted 现已正式支持为正在运行的现有部署添加客户管理加密密钥,无需重建部署,可通过控制台或 API 操作。迁移期间部署保持可访问,但快照历史不会转移,密钥设置后暂不可编辑或移除;企业订阅、同云提供商及区域密钥等条件需提前满足。

    推荐理由:为已有 Elastic Cloud Hosted 部署提供无需重建即可迁移至客户管理密钥的能力,并明确 API、前置条件、可用性风险与快照变化,便于生产环境评估和分批实施。

  2. PostgreSQL News81

    Pgpool-II 发布 4.7.3、4.6.8、4.5.13、4.4.18 和 4.3.21,修复安全问题

    Pgpool-II 发布 4.7.3、4.6.8、4.5.13、4.4.18 和 4.3.21,这些版本包含安全修复。修复内容涉及故障转移期间的看门狗消息处理、X.509 证书域名中的 NUL 字节处理、节点间认证、心跳接收端信息泄露,以及绕过认证密钥检查提升看门狗节点等问题,共列出 CVE-2026-92867 至 CVE-2026-92873。

    推荐理由:这些维护版本集中修复 Pgpool-II 的认证绕过、内存破坏、越权提升与信息泄露问题,并覆盖多个仍在维护的版本分支,适合使用相关功能的小团队评估升级优先级。

  3. Google DeepMind Blog77

    Google发布Gemini 4 Argon前沿模型并启动分阶段开放

    Google宣布Gemini 4 Argon,定位为面向复杂软件工程、法律与金融等知识工作及网络安全防御的前沿模型,目前正通过Fairwind Program向一组受信任的网络安全防御者开放。Google称其输出token上限从64K提升至1M,并计划以每百万输入token 2美元、输出token 10美元的价格推出,首批面向付费API客户和Google AI Ultra订阅者。

    推荐理由:Google披露Argon在编程、企业知识工作、网络安全防御和长上下文任务上的能力,并说明分阶段开放、价格与安全防护安排,为评估其API定位和部署风险提供依据。

  4. Grafana Blog77

    Grafana Tempo 3.1 发布:增强 Kafka 摄取、TraceQL 指标与轨迹处理

    Grafana Tempo 3.1 正式发布,新增 Kafka TLS 与更多 SASL 机制、机架感知读取、可配置生产者压缩,并支持用 TraceQL 查询批量脱敏轨迹。

    推荐理由:正式发布涵盖 Kafka 摄取增强、TraceQL 指标、轨迹脱敏与大轨迹处理,配置变更和实验性功能较多,升级前需核对兼容性与操作要求。

  5. Anthropic Python SDK66

    Anthropic Python SDK 发布 v1.10.0

    Anthropic Python SDK v1.10.0 于 2026-09-30 发布,新增 Managed Agents 空闲事件拒绝原因、Claude Enterprise 管理能力、Admin API 分析与插件功能。新增的 MCP Tunnels 为 beta,Organization API endpoints 已进入 GA;同时修复分页、配置文件权限和工具运行等问题。

    推荐理由:本次更新扩展管理与分析 API,并修复分页、凭据权限和工具运行等问题,对使用 Managed Agents、Admin API 与 MCP Tunnels 的团队具有直接参考价值。

  6. NVIDIA Blog35

    NVIDIA开放2027–2028学年研究生奖学金申请,单人最高6万美元

    NVIDIA Graduate Fellowship Program现面向全球博士生开放申请,为研究NVIDIA相关技术的学生提供资助、导师和技术支持,单人最高可获6万美元。项目重点支持AI、机器学习、自动驾驶、计算机图形、机器人、医疗和高性能计算等领域,申请截止日期为2026年10月30日。申请者须已完成至少第一年博士阶段学习,并能在2027年夏季参加NVIDIA研究办公室的线下实习。

  7. Hugging Face Transformers76

    Hugging Face Transformers 5.18.0 发布

    Hugging Face Transformers 5.18.0 新增 Nemotron 3 Diarization、NemotronH Omni、HyperCLOVAX Vision V2 和 GTE 模型支持。版本同时包含 ROCm、XPU、MPS 与 vLLM 相关的兼容性调整,以及模型推理、缓存、训练、CI 和文档等大量修复与改进。

    推荐理由:本次发布扩展音频、多模态与检索模型支持,并集中修复推理、分布式训练、缓存及多硬件兼容问题,升级前需关注破坏性变更。

9月30日周三
  1. Framework Blog74

    Framework开放192GB Desktop预订,配备Ryzen AI Max PRO 495+

    Framework于2026年9月30日开放搭载AMD Ryzen AI Max PRO 495+的192GB Framework Desktop预订,配置支持本地运行DeepSeek-V4.1-Flash Q2等模型。用户可选DIY版、预装Fedora的整机或主板,首批将于11月开始发货;该配置面向Linux,不提供Windows选项。

    推荐理由:提供192GB本地AI推理配置与兼容性、扩展和固件变化,能帮助Linux用户判断预购、部署及后续集群方案。

  2. Framework Blog72

    192GB Framework Desktop如何改变本地AI模型运行

    192GB Framework Desktop通过额外64GB统一内存,让单机可运行超出128GB配置的更大模型,或同时加载两个较小模型。文章还给出DeepSeek V4.1 Flash、DSpark、Podman和DwarfStar的配置示例,并报告了不同上下文长度下的处理与生成速度变化。

    推荐理由:提供基于192GB Framework Desktop的本地大模型部署与实测方法,涵盖容器配置、DeepSeek运行及多模型协作,适合评估大内存方案。

  3. Google DeepMind Blog74

    Google DeepMind 推出 SynthID Bio 蛋白质水印方法

    Google DeepMind 发布 SynthID Bio,将不可见水印嵌入蛋白质序列和预测的三维结构,实验室测试显示其未损害目标蛋白的生物功能。研究还将其应用于 Evo 2 设计的噬菌体基因组,并公开方法论文、代码、体外数据及研究权重。

    推荐理由:提供面向蛋白质序列与三维结构的可验证水印概念验证,并公开方法论文、代码、体外数据和研究权重,适合评估 AI 生物设计的溯源与筛查方案。

  4. NVIDIA Blog69

    CoreWeave宣布云端提供NVIDIA Vera Rubin NVL72并推出CoreWeave Forge

    CoreWeave宣布在CoreWeave Cloud提供NVIDIA Vera Rubin NVL72系统,并将其用于Cognition的Devin生产工作负载;早期测试中,SWE-2推理总token吞吐量最高为GB200 NVL72的4.8倍。

    推荐理由:CoreWeave宣布在云端提供NVIDIA Vera Rubin NVL72,并同步推出Forge与Vera相关服务,文章给出推理吞吐、沙盒启动和强化学习测试数据,便于评估生产部署路径。

  5. JetBrains Blog27

    Small Talk:对话 Synnax CEO 兼联合创始人 Emiliano Bonilla

    Synnax CEO兼联合创始人Emiliano Bonilla介绍,其团队正构建用于硬件控制及实时采集、整理和审查数据的平台,面向火箭发动机测试替代电子表格和无结构文件。团队约六个月开发了实时编程语言Arc,并将技术从航空航天拓展至量子计算低温控制、石油天然气和制造,正在研发由异常检测参与审查的自动数据复核功能。

  6. CISA Cybersecurity Advisories65

    CISA 将 Cisco Catalyst SD-WAN Manager 已利用漏洞加入 KEV Catalog

    CISA 基于存在积极利用证据,将 CVE-2026-76504 Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability 加入 Known Exploited Vulnerabilities Catalog。

    推荐理由:新增条目明确了 Cisco Catalyst SD-WAN Manager 的已利用漏洞及编号,并结合 BOD 26-04 说明联邦机构应优先修复高风险资产,为漏洞响应和补丁排序提供直接依据。

  7. Cisco Talos Blog83

    Cisco Talos发现中国关联组织UAT-11587以Antino后门攻击亚洲政府机构

    Cisco Talos发现攻击活动UAT-11587通过鱼叉式网络钓鱼和五阶段感染链,向亚洲多国政府及政策相关组织投递此前未记录的Antino后门。Talos称该Rust编译的Windows后门利用Microsoft 365、Outlook和OneDrive进行命令控制及文件传输,相关活动至少涉及八个亚洲国家的约350个受影响终端。

    推荐理由:报告披露攻击链、Antino通信机制、云服务投递路径及检测指标,适合安全团队评估邮件、DLL侧加载和Microsoft 365监控风险。

  8. Syncthing 官方发布71

    Syncthing 发布 v2.1.6-rc.4 候选版本

    Syncthing 发布 v2.1.6-rc.4 候选版本,GUI 支持通过新的 group 属性对设备和文件夹分组,并新增支持 CONNECT 的 HTTP 和 HTTPS 代理。文件夹可关闭区块索引,以减少数据库大小和开销;GUI 登录会话时长及 Cookie 路径也可配置。该版本还提供 APT 仓库和 Docker 镜像。

    推荐理由:这是 Syncthing 2.1 系列候选版本,集中涉及设备分组、代理、索引、会话配置与多项修复,适合部署前评估变更。

  9. Ubuntu Blog61

    使用 Canonical MLOps 栈和 LLM 构建实时交易欺诈检测系统

    Ubuntu 演示使用 open weight 模型“system-one-qwen3.5-4b-scorer”,结合 KServe、vLLM 与 AWQ 量化,在本地构建交易风险分类实验。合并 LoRA 权重并采用 4-bit AWQ 后,模型内存需求据称可由约 18GB 降至约 5GB;教程还提供 MicroK8s、Charmed Kubeflow 部署及 curl 请求验证步骤。

    推荐理由:提供从模型量化、KServe 部署到请求验证的完整实验路径,并明确环境、内存和耗时要求,适合评估本地实时分类方案。

  10. Hugging Face Blog68

    Hugging Face 发布 Open TTS Leaderboard 评测多语言文本转语音与语音克隆

    Hugging Face 推出 Open TTS Leaderboard,使用 WER/CER、RTFx、TTFA 和 SIM 对多语言文本转语音及语音克隆模型进行客观评测。榜单还提供 Listen 页面对比模型输出并收集反馈,流式测试则在相同硬件和提示下比较 TTFA。Hugging Face 表示评测脚本将开源,排行榜定位为不替代人类偏好的社区共建评测。

    推荐理由:该排行榜以多语言、语音克隆和流式指标补足竞技场评测的规模化缺口,并提供 Listen 对比与社区反馈入口;但客观指标不能替代自然度和偏好评测。

  11. Elastic Blog43

    当AI智能体群体协同行动时,银行能否跟上?

    AI智能体可能以机器速度协同探测系统、共享信息并寻找漏洞,金融机构需要整合安全、身份和运行数据,识别隐藏在正常事件背后的异常模式。OpenTelemetry traces、日志和指标可记录智能体行为,AI与机器学习则可帮助分析人员发现异常、关联事件并加速调查,但关键决策仍需明确权限、适当人工监督与治理。

  12. Ollama 官方发布64

    Ollama v0.35.0 新增决策模型支持

    Ollama v0.35.0 通过基于 TypeSafe Jev API 的 /v1/systemone 接口支持决策模型,返回选择结果、概率和分数;当前列出 Nimble 与 Tev1 两款模型。该版本还支持 choice、noul 和 score 三种问题类型,并修复设置启动等待、macOS 更新提示、MLX 模型下载卡住及 typical_p 参数处理问题。

    推荐理由:新增决策模型接口并提供明确的调用示例,便于开发者评估工单分流、模型路由和内容分类;同时修复多项更新发现与模型下载问题。

  13. Microsoft Security Blog82

    钓鱼活动滥用RMM工具建立持久远程访问

    Microsoft Defender Experts在2026年7月观察到多行业钓鱼活动,冒充MSP360 Remote Monitoring and Management(RMM)安装程序并在设备上建立远程管理访问。

    推荐理由:文章还原了钓鱼投递合法签名RMM工具、建立双重远程管理通道并开展后续活动的完整链路,并提供检测、 hunting 与限制未授权RMM的防护建议,适合安全团队开展检测规则和终端治理。

  14. Chrome Releases52

    Chrome for Android 发布 154.0.8037.92 更新

    Google Chrome 已发布面向 Android 的 Chrome 154(154.0.8037.92),未来几天将通过 Google Play 提供。本次更新包含稳定性和性能改进,Android 版本包含与对应桌面版本相同的安全修复:Windows 和 Mac 为 154.0.8037.92/.93,Linux 为 153.0.8010.92,除非另有说明。

  15. Chrome Releases78

    Chrome Stable 桌面版更新至154.0.8037.92/.93,包含32项安全修复

    Chrome Stable 桌面版已更新至 Windows 和 Mac 的154.0.8037.92/.93,以及 Linux 的154.0.8037.92,版本将在未来数日或数周内逐步推出。此次更新包含32项安全修复,涉及ANGLE、V8、GPU、WebGPU、WebUI等组件,其中包含1项Critical漏洞。

    推荐理由:包含32项安全修复,明确列出Critical、High、Medium和Low级别CVE,覆盖ANGLE、V8、GPU、WebGPU、WebUI等组件;桌面用户可据此评估更新优先级。

  16. Google Research Blog57

    Google Research 提出 Diffusion Controller 统一 AI 图像生成控制

    Google Research 提出 Diffusion Controller,将扩散模型的去噪过程建模为连续控制问题,以轻量控制网络调整生成轨迹。实验基于 Stable Diffusion v1.4,比较 SFT、奖励加权损失和 PPO;完全开放版本相对基线取得 90% 胜率。该框架面向灰盒与白盒环境,并支持通过单一推理时引导强度参数调整控制约束。

  17. Ollama 官方发布65

    Ollama v0.35.1-rc0支持显式模型能力声明

    Ollama发布v0.35.1-rc0,为Modelfile增加CAPABILITY声明,并为create请求增加可追加的capabilities字段。该版本在GGUF和safetensors创建、继承及Modelfile导出中保留这些声明,并要求System One请求先具备decision能力。

    推荐理由:该候选版本补齐模型能力声明与创建请求字段,并调整System One调度依据;对需要明确能力配置、模型继承和导出流程的开发者具有直接的兼容性与集成价值。

  18. Microsoft 开发者博客75

    使用 GitHub Copilot Plugins 实现一致的 AI 辅助工程

    Microsoft 开发者团队介绍了如何用 GitHub Copilot plugins 打包和分发迁移与现代化工作流中的共享指令、技能及 MCP 配置。文章说明,插件可采用版本化发布,通用架构指导与具体应用上下文分别管理,并可通过支持的客户端和内部 marketplace 安装、更新与回滚。

    推荐理由:文章以企业迁移与现代化工具包为案例,说明如何用 GitHub Copilot plugins 管理共享指令、技能和 MCP 配置,适合评估 AI 辅助工程规范的分发与治理方式。

  19. Microsoft Security Blog65

    Microsoft DART披露Storm-3068从密码重置入侵开发与云环境

    Microsoft DART调查显示,Storm-3068通过自助密码重置控制用户账户,随后滥用合法管理工具和受信流水线进入Azure DevOps并获取Kubernetes凭据。该恶意流水线获授权访问超过50个资源,攻击者还将7个kubeconfig文件加入仓库;文章建议加强密码重置监测、特权账户保护、代码审批、流水线权限和最小权限控制。

    推荐理由:案例完整呈现身份失陷如何经Azure DevOps和受信流水线扩展至Kubernetes环境,并给出身份、代码、流水线与云资源的分层防护建议,适合小团队复核相关控制。

9月29日周二
  1. Hugging Face Blog76

    NVIDIA 发布开放表格基础模型 Kumo Tabular

    NVIDIA 发布 Kumo Tabular,可通过一次前向推理完成表格分类与回归,无需训练、调参或特征工程。该模型仅使用人工表格预训练,提供 Small、Medium、Large 三种规模,并在 TabArena、BeyondArena、TALENT 和 ScoringBench 评测中位居榜首;代码和权重已公开。

    推荐理由:提供无需训练、调参或特征工程的表格分类与回归方案,并公开代码、权重、许可和评测结果,便于团队评估其精度、效率及实际数据上的适用性。

  2. Framework Blog70

    Framework更新内存与存储价格:LPCAMM2和Core Ultra X9降价,部分DDR5整机涨价

    Framework宣布,LPCAMM2内存和Intel Core Ultra X9处理器获得额外限量货源,Framework Laptop 13 Pro相关预购价格下降,X9重新开放预购。与此同时,使用DDR5内存的部分Framework Laptop 13和16现货配置因低价库存耗尽而涨价,Framework预计未来数月可能有更多调整。

    推荐理由:Framework持续按批次披露内存、处理器和整机价格变化,并对既有订单采取退款、调价或配置修改措施;对预购者评估成本、库存和下单时机有直接参考价值。

  3. GitHub Blog64

    GitHub 更新开发者政策:透明度、州级政策及后续关注事项

    GitHub公布H1 2026透明度中心数据,政府下架请求从2025年全年98件增至上半年708件,主要源于报告方法和内部统计口径调整,并非内容移除增加。GitHub还回顾内容溯源、AI透明度和年龄验证等州级立法进展,并表示将关注DMCA Section 1201规则制定及年轻人访问AI工具等议题。

    推荐理由:文章同时说明政府下架请求统计口径变化,并梳理内容溯源、年龄验证等州级法案及后续政策议题;对开发者理解合规影响和参与开源政策讨论有参考价值。