Canonical 修复 Ubuntu Pro FIPS 容器在托管 Kubernetes 中的内核标志兼容问题
Canonical 修复了 Ubuntu Pro 22.04 和 24.04 FIPS 容器在标准主线 Linux 内核上因缺少 GRND_RESEED_ONLY 标志而失败的问题。
推荐理由:文章说明了 FIPS 容器在托管 Kubernetes 中因内核标志缺失而失败的根因,并给出修复后的仓库选择方法,对部署合规工作负载具有直接的排障与运维价值。
Canonical 修复了 Ubuntu Pro 22.04 和 24.04 FIPS 容器在标准主线 Linux 内核上因缺少 GRND_RESEED_ONLY 标志而失败的问题。
推荐理由:文章说明了 FIPS 容器在托管 Kubernetes 中因内核标志缺失而失败的根因,并给出修复后的仓库选择方法,对部署合规工作负载具有直接的排障与运维价值。
H Company发布Holo4系列代理模型,包括27B稠密版和35B-A3B Mixture of Experts版本,均可通过H Models API使用。Holo4可在GUI、代码沙箱、MCP和API之间调用能力,权重提供BF16、FP8、NVFP4和4-bit GGUF格式;其公开基准测试结果显示,在OSWorld 2.0上27B版本得分为61.7%,35B-A3B版本为30.9%。
推荐理由:Holo4提供27B稠密版与35B-A3B混合专家版,统一支持GUI、代码、MCP和API,并公开基准测试轨迹,便于开发者评估其跨接口代理能力。
Kotlin 2.5.0-Beta1 为Kotlin Multiplatform引入实验性“separate compilation”,使公共源码集的编译结果更严格地对齐IntelliJ IDEA分析,并支持公共源码集的增量编译。
推荐理由:解释Kotlin Multiplatform编译与IDE解析不一致的成因,并给出实验特性的启用方式、迁移影响及已知问题,适合维护KMP项目的开发者评估。
Raspberry Pi 教程使用 Raspberry Pi Pico、4个舵机、距离传感器和 LED 制作可由人体接近触发的万圣节骷髅。项目通过 MicroPython 控制四肢和眼睛,示例代码保存在 Raspberry Pi Pico 上后会在通电时自动运行,触发距离可根据安装环境调整。
推荐理由:教程提供从骨架改造、舵机安装到传感器与灯光编程的完整路径,并附可运行的 MicroPython 示例,适合个人制作可由人体接近触发的万圣节装饰。
文章以20世纪90年代互联网兴起为参照,说明当前 agentic AI 正处于带来机遇与风险的新阶段。原文摘录仅概述这种技术变化,尚未展开 NVIDIA Open Agent Safety Platform 的具体功能、实现方式或应用场景。
NVIDIA OpenShell 可用于为 AI 智能体添加运行时控制,使智能体在获得目标后编写代码、使用工具,并随新信息出现持续工作。此类智能体需要访问工作区、计算资源、数据、凭据和外部服务,可用于调查软件故障、运行实验,以及持续数天或数周执行关键业务操作和研究。
OpenAI扩大Lenfest AI Collaborative and Fellowship Program,新增500万美元资金支持,并提供最高500万美元的软件积分和工程支持。该项目由此获得更多资源,用于推进其人工智能相关工作。
NVIDIA DSX MaxLPS 通过策略治理的功耗共享,在参与资源之间动态分配功率,减少正常运行期间未充分利用的基础设施容量。该机制旨在提升 AI 工厂的吞吐量与效率。
Basis 使用 GPT-6 Astra 处理一个包含 50 个标签页的税务工作簿,耗时仅为 GPT-5.6 Sol 的一半。GPT-6 Astra 对用户意图更强的理解能力,也增强了 Basis 对其在实际场景中使用的信心。
pgEdge 宣布推出 Postgres 云数据库平台 pgEdge Starfleet,面向将企业 AI 原型迁移至生产应用的开发与部署需求。平台提供 MCP、RAG、PostgREST、数据库分支及云、私有云和本地部署选项,现可注册 14 天免费试用,月费起价为 25 美元。
PL/Haskell v6.0 已发布,允许用户使用 Haskell 编写 PostgreSQL 函数。该版本新增对 range types 的支持,Ubuntu 与 Fedora 用户可分别通过 rpm 和 apt 仓库安装;Fedora 44 存在 GHC 库问题,原文提供了变通办法。
Codex Originals 计划正在征集builders、tinkerers、研究人员和创作者使用 Codex 的真实故事。参与者可提交自己的经历与项目信息,成为该计划下一章节的一部分。
Git 2.56.0 新增 git-history(1) 的 drop、git-branch(1) 的 --forked 和 --delete-merged,以及 git-refs(1) 的引用创建、删除、更新和重命名能力。
推荐理由:覆盖 Git 2.56.0 的命令增强、实验性能力与对象数据库改造,并交代 Git 3.0 的计划时间表,适合开发者评估升级影响与生态兼容准备。
CISA于2026年10月2日更新警报,披露Citrix NetScaler ADC和NetScaler Gateway涉及八项新漏洞;其中CVE-2026-88771与CVE-2026-88772已被加入KEV目录,可能独立导致远程代码执行。已收到报告和合作方威胁情报确认这些漏洞在全球被积极利用,CISA建议管理员查看Citrix安全公告,尽可能在修补前检查入侵迹象并保存取证证据。
推荐理由:CISA确认两处关键零日漏洞已被全球积极利用,并补充SIGMA规则与取证检查建议,适合NetScaler管理员评估暴露面、安排缓解和保留证据。
CISA 将 CVE-2026-88771 和 CVE-2026-88772 两项 Citrix NetScaler 漏洞加入 Known Exploited Vulnerabilities(KEV)Catalog,依据是存在主动利用证据。BOD 26-04 要求 FCEB 机构优先修复目录中符合条件的公开暴露资产漏洞,CISA 同时建议所有组织采用基于风险的管理方式。
推荐理由:新增两项 Citrix NetScaler 漏洞,列出受影响 CVE 及修复要求,有助于暴露面排查和漏洞管理优先级判断。
多数 ChromeOS 设备的 Beta 通道正在更新至 OS 16820.11.0,对应 Browser 155.0.8059.18。官方建议测试者通过提交 bug、参与 ChromeOS Beta 社区或反馈 Chrome 问题来报告新问题。
Python 文档现已提供德语(Deutsch)版本,翻译工作得到社区贡献者支持,便于德语读者获取和使用 Python 文档。Python 文档还提供多种语言版本,并邀请读者通过 Python Developer’s Guide 中的翻译指南和 Translation dashboard 参与翻译或维护工作。
Proaction 借助 Codex、GPT-Live-1 和 GPT-6 Astra,更快地构建、运营和销售现代化车队管理方案。公司称,Codex 帮助其销售额提升 60%,并节省超过 75 个小时。
GitHub Copilot app 的 canvases 可根据工作流描述生成由用户与 agent 共享的自定义界面,支持看板、问题分流、发布清单、表单和电子表格。
Chrome Release Team 已发布适用于 Android 的 Chrome Dev 156(156.0.8072.0),现可通过 Google Play 获取。团队提供了部分变更的 Git log,完整功能与 Web 平台更新信息可分别查阅 Chromium blog 和相关更新页面,发现问题可提交 bug。
Microsoft Security Research 发现 Storm-3168 关联的恶意云活动,受害租户的两个被盗服务主体先进行 Azure 资源枚举,随后执行资源破坏和凭据收集。攻击在 35 分钟内发起 150 多次破坏或凭据收集操作,尝试删除 Azure 存储账户、SQL 数据库、Key Vault、Function App 等资源;文章同时说明未观察到赎金说明或成功的数据外传。
推荐理由:文章提供 Storm-3168 利用被盗服务主体攻击 Azure 的完整时间线、行为链和 IOC,并明确区分资源破坏、凭据收集与未证实的数据外泄,便于云安全团队复盘和制定防护措施。
Chrome Dev 桌面版渠道已更新至 156.0.8072.0,覆盖 Windows、Mac 和 Linux。部分变更记录可通过 Git log 查看;用户如发现问题,可提交 bug,或前往社区帮助论坛寻求协助及了解常见问题。
Unboxed STEM Club 使用 Raspberry Pi 3 Model B+、Raspberry Pi Camera Module 3 和温度传感器制作了低成本水下相机 Sensea,用于探测本地池塘与河流的水质和生物。
推荐理由:文章完整拆解低成本水下相机的结构、密封、供电、浮力与数据记录方案,并给出可复用的构建和测试思路,适合个人创客及 STEM 团队参考。
Ollama v0.40.0-rc0 发布,Apple Silicon 设备上受 MLX runtime 支持的模型架构将默认通过 MLX 运行。预发布期间还会测试并启用更多模型,文中以 qwen3.8 展示 `ollama pull` 与 `ollama run` 命令。
推荐理由:该预发布版本明确了 Apple Silicon 上 MLX 的默认执行路径,并给出模型拉取与运行命令,便于相关用户验证兼容性及运行时行为。
GitHub 通过将 Primer Design System 从 CSS-in-JS 迁移至 CSS Modules,并逐步移除 GitHub 代码中的相关依赖,改善了站点性能。
推荐理由:文章记录了 GitHub 从 CSS-in-JS 迁移到 CSS Modules 的分阶段方案,涵盖性能数据、兼容策略、主题解耦与自动化迁移,适合大型前端团队评估架构改造路径。
CISA依据主动利用证据,将Microsoft SharePoint代码注入漏洞CVE-2026-65660和Mikrotik RouterOS行为工作流执行不当漏洞CVE-2026-67279加入KEV目录。BOD 26-04要求联邦民事机构优先修复目录中、且可导致攻击者完全控制公开资产的高风险漏洞;CISA同时建议所有组织采用基于风险的管理方式并优先处理相关条目。
推荐理由:CISA依据主动利用证据将两个漏洞纳入KEV目录,并重申联邦机构优先修复要求;目录条目和缓解信息可直接支持漏洞排查与补丁优先级决策。
CISA基于活跃利用证据,将CVE-2026-87902 WordPress Core Remote File Inclusion Vulnerability加入Known Exploited Vulnerabilities(KEV)Catalog。BOD 26-04要求FCEB机构优先修复公开暴露、且被利用后可完全控制资产的相关CVE;CISA同时建议所有组织采取基于风险的漏洞管理。
推荐理由:CISA基于活跃利用证据将该漏洞纳入KEV目录,并明确联邦机构对公开暴露且可被完全控制资产的快速修复要求;普通组织可据此调整风险排序,但具体受影响范围仍需结合自身环境核查。
Fedora Magazine 教程介绍如何在 Fedora Linux 上使用 Podman 或 podman-compose 部署开源音乐服务器 Navidrome,并通过浏览器或移动设备串流个人音频集合。
推荐理由:提供从 SELinux 目录权限、UID/GID 设置到容器启动与配置文件的完整步骤,并同时覆盖 podman-compose 和 Podman 命令行,适合个人在 Fedora Linux 部署自托管音乐服务。
Elastic DevRel team 发布了 jina-ocr-v1、Elastic CLI、Agent Skills、Knowledge Indicators 和 APM GenAI 追踪等更新。
推荐理由:涵盖 jina-ocr-v1、Elastic CLI、Agent Skills、Knowledge Indicators 与 APM 的近期状态,并提供基准、测试数据和实践链接,适合评估技术接入与风险。
多数 ChromeOS 设备的稳定通道正在更新至 OS 版本 152.0.5615.0,浏览器版本为 152.0.7977.132。若发现新问题,用户可通过提交错误、访问 ChromeOS 社区,或在 Chrome 中报告问题和发送反馈。
AWS 发布 Amazon EventBridge 增强型自定义事件总线,支持在组织内多个 AWS 账户间共享单一事件总线。增强型自定义事件总线提供事件排序、Subscriber 资源、内容去重、JSONata 表达式和新计费模型,并可通过 AWS 管理控制台、AWS CLI 或 API 创建;目前已在原文列出的多个 AWS 区域可用。
推荐理由:AWS以单一可共享事件总线整合跨账户路由、排序与订阅管理,并调整吞吐计费方式,适合评估多团队事件驱动架构的集中化方案。
GitHub Copilot app 中的 canvas 是可定制的全栈应用,能与 GitHub Copilot agent 双向通信,并执行常规计算机程序可完成的操作。文章通过 Connect 4、Winget、SQLite 和开发工作流示例,说明定制界面可减少重复调用代理、降低 token 消耗,并支持在研究、原型、实现和迭代阶段使用更适合任务的交互方式。
推荐理由:文章以 Connect 4、Winget、SQLite 和开发工作流为例,说明如何用 canvas 构建可操作的应用界面,减少重复对话,并为代理协作提供更贴合任务形态的交互方式。
Google Research 提出 AI video co-director 统一多代理框架,并介绍 CANVAS、A²RD 与 VQQA。其方法分别处理多镜头创意规划、视觉状态连续性、分钟级视频生成和视觉瑕疵反馈优化。
推荐理由:将长视频生成拆分为全局创意规划、视觉连续性、长程生成与闭环优化,框架、评测集和量化结果可供研究与原型验证参考。
Antonio Morales 构建了面向 C/C++ 项目的自主模糊测试流水线 Fuzzing Taskflow,通过 Taskflow Agent 协调 AFL++、harness、覆盖率分析和崩溃报告生成。
推荐理由:给出架构、运行方式、覆盖率反馈与崩溃分流方法,并明确模型误判和宿主机执行风险,便于安全研究人员评估和试用。
Talos警告,安全人员可能通过社交媒体以高薪咨询或职位为诱饵,被引导提供内部信息、探测系统或滥用职业关系。文中还介绍开源研究工具CAIRN,可通过元数据识别、关联和分类AI恶意软件留下的认知工件,但其最终判断仍需人工逆向工程。
Docker 宣布 Docker Sandboxes 与按量付费的 Docker Cloud Sandboxes 已可用,分别通过独立 microVM 和 Docker 托管云算力隔离代理环境。
推荐理由:完整呈现本地与云端隔离、OCI 封装及标准治理路径,为评估代理权限控制和迁移到云的实践提供明确入口。
Grafana Labs提出用评估将AI代理行为转化为可测量指标,再为目标设定SLO,将未达标比例作为错误预算。团队可在预算内测试提示词和模型,通过真实对话回放检查目标达成情况,并让Grafana Assistant协助创建评估、推荐目标和建立SLO。
Google 发布 Gemini 3.8 Live with Live Avatar,将近实时视频生成与语音结合,为 Gemini Enterprise 提供可听、看、说并带动态形象的对话体验。该功能支持异步工具调用、97种语言同步,并用水印标记AI生成的音视频;自定义头像目前仅限企业白名单。
推荐理由:为多模态对话、异步工具调用和企业品牌化虚拟形象提供可落地的集成路径,但自定义头像目前仅向获准企业开放。
Docker 发布 Cloud Sandboxes,将基于 microVM 的编码代理沙箱运行在 Docker 管理的云端计算资源上,并支持用一条命令在本地与云端之间迁移。其提供 Kits、MCP、Secrets 和网络策略,按秒计费,单次会话最长 24 小时;需 sbx 0.45.1 或更高版本及按量付费计划。
Microsoft Threat Intelligence 观察到勒索软件附属组织 Storm-2570 在 Qilin、DragonForce、Anubis 和 BERT 部署中持续使用相似的入侵手法、工具和基础设施。
推荐理由:文章基于多起入侵调查,梳理了跨勒索软件生态反复出现的工具、基础设施和行为,并提供检测、狩猎查询与防护建议,适合安全团队建立持续追踪和事件响应基线。