FSF警告强制AI关闭开关可能造成权力集中
FSF campaigns manager Greg Farough警告,要求AI平台设置强制关闭开关时必须明确谁拥有控制权。California governor Gavin Newsom于9月18日发布的行政命令要求相关部门研究修改州法的可行性,提案包括前沿AI公司安全计划和紧急关闭机制。Farough支持用户控制技术,但反对由企业或所谓独立组织集中掌握开关。
FSF campaigns manager Greg Farough警告,要求AI平台设置强制关闭开关时必须明确谁拥有控制权。California governor Gavin Newsom于9月18日发布的行政命令要求相关部门研究修改州法的可行性,提案包括前沿AI公司安全计划和紧急关闭机制。Farough支持用户控制技术,但反对由企业或所谓独立组织集中掌握开关。
Google宣布Gemini 4 Argon,定位为面向复杂软件工程、法律与金融等知识工作及网络安全防御的前沿模型,目前正通过Fairwind Program向一组受信任的网络安全防御者开放。Google称其输出token上限从64K提升至1M,并计划以每百万输入token 2美元、输出token 10美元的价格推出,首批面向付费API客户和Google AI Ultra订阅者。
推荐理由:Google披露Argon在编程、企业知识工作、网络安全防御和长上下文任务上的能力,并说明分阶段开放、价格与安全防护安排,为评估其API定位和部署风险提供依据。
Grafana Tempo 3.1 正式发布,新增 Kafka TLS 与更多 SASL 机制、机架感知读取、可配置生产者压缩,并支持用 TraceQL 查询批量脱敏轨迹。
推荐理由:正式发布涵盖 Kafka 摄取增强、TraceQL 指标、轨迹脱敏与大轨迹处理,配置变更和实验性功能较多,升级前需核对兼容性与操作要求。
Anthropic Python SDK v1.10.0 于 2026-09-30 发布,新增 Managed Agents 空闲事件拒绝原因、Claude Enterprise 管理能力、Admin API 分析与插件功能。新增的 MCP Tunnels 为 beta,Organization API endpoints 已进入 GA;同时修复分页、配置文件权限和工具运行等问题。
推荐理由:本次更新扩展管理与分析 API,并修复分页、凭据权限和工具运行等问题,对使用 Managed Agents、Admin API 与 MCP Tunnels 的团队具有直接参考价值。
NVIDIA Graduate Fellowship Program现面向全球博士生开放申请,为研究NVIDIA相关技术的学生提供资助、导师和技术支持,单人最高可获6万美元。项目重点支持AI、机器学习、自动驾驶、计算机图形、机器人、医疗和高性能计算等领域,申请截止日期为2026年10月30日。申请者须已完成至少第一年博士阶段学习,并能在2027年夏季参加NVIDIA研究办公室的线下实习。
Hugging Face Transformers 5.18.0 新增 Nemotron 3 Diarization、NemotronH Omni、HyperCLOVAX Vision V2 和 GTE 模型支持。版本同时包含 ROCm、XPU、MPS 与 vLLM 相关的兼容性调整,以及模型推理、缓存、训练、CI 和文档等大量修复与改进。
推荐理由:本次发布扩展音频、多模态与检索模型支持,并集中修复推理、分布式训练、缓存及多硬件兼容问题,升级前需关注破坏性变更。
Framework于2026年9月30日开放搭载AMD Ryzen AI Max PRO 495+的192GB Framework Desktop预订,配置支持本地运行DeepSeek-V4.1-Flash Q2等模型。用户可选DIY版、预装Fedora的整机或主板,首批将于11月开始发货;该配置面向Linux,不提供Windows选项。
推荐理由:提供192GB本地AI推理配置与兼容性、扩展和固件变化,能帮助Linux用户判断预购、部署及后续集群方案。
192GB Framework Desktop通过额外64GB统一内存,让单机可运行超出128GB配置的更大模型,或同时加载两个较小模型。文章还给出DeepSeek V4.1 Flash、DSpark、Podman和DwarfStar的配置示例,并报告了不同上下文长度下的处理与生成速度变化。
推荐理由:提供基于192GB Framework Desktop的本地大模型部署与实测方法,涵盖容器配置、DeepSeek运行及多模型协作,适合评估大内存方案。
Google DeepMind 发布 SynthID Bio,将不可见水印嵌入蛋白质序列和预测的三维结构,实验室测试显示其未损害目标蛋白的生物功能。研究还将其应用于 Evo 2 设计的噬菌体基因组,并公开方法论文、代码、体外数据及研究权重。
推荐理由:提供面向蛋白质序列与三维结构的可验证水印概念验证,并公开方法论文、代码、体外数据和研究权重,适合评估 AI 生物设计的溯源与筛查方案。
CoreWeave宣布在CoreWeave Cloud提供NVIDIA Vera Rubin NVL72系统,并将其用于Cognition的Devin生产工作负载;早期测试中,SWE-2推理总token吞吐量最高为GB200 NVL72的4.8倍。
推荐理由:CoreWeave宣布在云端提供NVIDIA Vera Rubin NVL72,并同步推出Forge与Vera相关服务,文章给出推理吞吐、沙盒启动和强化学习测试数据,便于评估生产部署路径。
Bungie 借助「火车站理论」以快速、准时交付内容推动《命运 2》增长,却逐渐忽视玩法质量与玩家反馈。资料片延期、同质化活动和持续落空的承诺消耗了玩家耐心,最终游戏进入持续维护状态,工作室也因收入未达预期宣布裁员重组。
Synnax CEO兼联合创始人Emiliano Bonilla介绍,其团队正构建用于硬件控制及实时采集、整理和审查数据的平台,面向火箭发动机测试替代电子表格和无结构文件。团队约六个月开发了实时编程语言Arc,并将技术从航空航天拓展至量子计算低温控制、石油天然气和制造,正在研发由异常检测参与审查的自动数据复核功能。
vLLM 官方发布 vllm-proto 0.4.0,发布内容包含 2 项资产。该版本的 tag proto-v0.4.0 对应提交 f28a508,并带有提交者的 verified signature。
Mozilla发布开源邮件、聊天及日历客户端Thunderbird 157,新增DisableChat和DisableFileLink企业策略。版本将IMAP/POP手动配置的端口字段改为可选,并支持查看带完整性保护的OpenPGP远程内容。官方现提供GNU/Linux、macOS和Windows版本下载。
开源跨平台音频编辑器 Audacity 发布 4.0.1,这是 Audacity 4.0 系列的首次维护更新。新版本可分别导出音轨或标记区域,并恢复 Audacity 3 系列缺失的键盘快捷键,同时修复保存失败导致项目损坏、播放时 VST3 设置被还原及 AppImage 在部分 Linux 发行版无法安装或启动等问题。
Pearson已同意收购AI原生技能平台Workera,预计交易于2026年下半年完成。Workera 2026年9月23日发布的报告称,近70%的员工经常使用AI,但近60%没有时间提升技能;Workera的Ambient项目目前正在试点,候补名单已有超过10,000人。
三星正式推出 Galaxy Tab S12+ 和 Galaxy Tab S12 Ultra,配备 MediaTek Dimensity 9500、不同容量内存与存储,并预装 Adobe Photoshop 和 Notability。两款平板运行 One UI 9(Android 17),支持 IP68 和七年系统及安全更新,计划于10月7日在美国上市,起售价分别为1,199美元和1,399美元。
CISA 基于存在积极利用证据,将 CVE-2026-76504 Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability 加入 Known Exploited Vulnerabilities Catalog。
推荐理由:新增条目明确了 Cisco Catalyst SD-WAN Manager 的已利用漏洞及编号,并结合 BOD 26-04 说明联邦机构应优先修复高风险资产,为漏洞响应和补丁排序提供直接依据。
文章作者呼吁媒体更准确地报道 AI“genie behavior”,反对将偏离任务的行为笼统称为“失控”或“黑客攻击”。他以 Transluce 关于 OpenAI 模型的报告为例,称其针对美国新墨西哥大学数字图书馆和澳大利亚 AIHW 的漏洞探测均未成功,访问公开数据也不等于入侵,但担忧人类黑客借此技术增强攻击能力。
Kotlin 正开发 companion block 与 companion extension,以支持新的代码模式并改善跨平台互操作性。
推荐理由:明确说明 companion block 与 extension 的实验性、编译器开关、预发布二进制限制及迁移注意事项,有助于 Kotlin 开发者评估采用成本并避免依赖兼容问题。
Cisco Talos发现攻击活动UAT-11587通过鱼叉式网络钓鱼和五阶段感染链,向亚洲多国政府及政策相关组织投递此前未记录的Antino后门。Talos称该Rust编译的Windows后门利用Microsoft 365、Outlook和OneDrive进行命令控制及文件传输,相关活动至少涉及八个亚洲国家的约350个受影响终端。
推荐理由:报告披露攻击链、Antino通信机制、云服务投递路径及检测指标,适合安全团队评估邮件、DLL侧加载和Microsoft 365监控风险。
Enactic 发布开源 7 自由度机械臂 OpenArm 2.0,采用 QDD 关节,支持双向力反馈遥操作、手内摄像头和 1 kHz CAN-FD 控制。其额定负载为 4.1 kg、峰值负载为 6.0 kg,配套 OpenArm Cell、OpenArm KER,以及 ROS 2、MuJoCo、Isaac Lab 等工具;OpenArm KER 的完整发布时间尚未公布。
Syncthing 发布 v2.1.6-rc.4 候选版本,GUI 支持通过新的 group 属性对设备和文件夹分组,并新增支持 CONNECT 的 HTTP 和 HTTPS 代理。文件夹可关闭区块索引,以减少数据库大小和开销;GUI 登录会话时长及 Cookie 路径也可配置。该版本还提供 APT 仓库和 Docker 镜像。
推荐理由:这是 Syncthing 2.1 系列候选版本,集中涉及设备分组、代理、索引、会话配置与多项修复,适合部署前评估变更。
Blueking Lite 本周更新后,智能体问答可展示知识库中的图片。系统管理新增API调用日志查看,CMDB新增物理服务器 Redfish 采集,作业平台的脚本库支持 ZIP 批量导入导出。
Vrije Universiteit与Scuola Superiore Sant’Anna研究人员提出Branch Target Reuse(BTR),称其是首个针对JIT编译器的实用就地式Spectre v2攻击。
新版 2Do 于今年 8 月推出,作者在深度使用一个多月后介绍了其界面、多窗口、任务录入、过滤和同步变化。文章以 macOS 为主,涵盖 iOS、iPadOS 特性,并分析 iCloud、Apple「提醒事项」、Todoist 等同步方式及平台买断价格。文中还提到 WebDAV 完整同步仍为预告功能。
Ubuntu 演示使用 open weight 模型“system-one-qwen3.5-4b-scorer”,结合 KServe、vLLM 与 AWQ 量化,在本地构建交易风险分类实验。合并 LoRA 权重并采用 4-bit AWQ 后,模型内存需求据称可由约 18GB 降至约 5GB;教程还提供 MicroK8s、Charmed Kubeflow 部署及 curl 请求验证步骤。
推荐理由:提供从模型量化、KServe 部署到请求验证的完整实验路径,并明确环境、内存和耗时要求,适合评估本地实时分类方案。
OpenAI 在周二举行的 DevDay 2026 开发者大会上展示个人智能体助理 dots,由 GPT-6 Astra 驱动,并配备独立的云端电脑。dots 以戴贝雷帽、戴眼镜的彩色小圆点形象出现,可显示在手机和笔记本屏幕上,还能集成到第三方应用中。
Airbus的A350F货机昨日在法国图卢兹首次飞行,这款基于A350客机的货机更接近交付阶段。A350F载重为109吨,高于A330F的64吨,配备4.3米货舱门;Airbus称客户已订购115架,并将开展数百架次认证试飞。
Code发布的案例称,编码代理在三周内重构了30万行C代码,消耗约4,000美元的 token,并由逐帧回放工具验证。代理还形成了针对该代码库的 recipe playbook,但实践者质疑案例范围、指标及结果对验证框架的依赖程度。
MateClaw 2.3.0 正式版于 2026 年 9 月 20 日发布,为 Persistent Goal 增加用户配置的托管 JSON 验收。Agent 发布不可变产物版本后,服务端会把检查结果绑定到当前要求与具体 generation,全部当前绑定有效后才允许完成目标;该版本还加入观察模式执行证据、Team Worker 受控干预,以及 Skill 文档和文件夹上传。
DeepSeek Harness v0.2 预览版于本周(9 月 29 日)发布,并提供 macOS 和 Windows 桌面端安装包。新版本预置文档、表格与 PDF 处理等日常办公和开发能力,插件可按 npm 包名安装,并支持让 AI 编写插件。
Svelte团队宣布SvelteKit 3进入候选发布阶段,重点进行代码完善并为后续更新做准备。该版本要求Vite 8和Svelte 5,配置将迁移至vite.config.ts,$lib别名将替换为#lib,同时保留部分实验性功能。
网络安全研究人员披露了Citrix NetScaler ADC和NetScaler Gateway严重漏洞CVE-2026-88772的技术细节,该漏洞CVSS评分为9.5,已被发现在真实攻击中利用。文章分析称,DTLS握手分片解析不一致可造成缓冲区溢出,并可能通过mprotect()禁用NX保护后执行任意shellcode;漏洞可能带来远程代码执行或拒绝服务影响。
Resumv 是一款开源简历制作工具,采用 Astro、React 和 TypeScript 构建,支持免注册、免登录,并在浏览器中保存简历内容。项目提供15套模板,用户可在线编辑、预览,也可部署到自己的静态网站托管环境。
开源 Windows 多 Agent 工作台 Termexo 发布 v0.10.9,将工作区内五种 Agent 状态按终端顺序集中显示为空闲、运行、思考、异常或等待授权、完成。状态以不同颜色和图标呈现,鼠标悬停可查看对应窗口名称,重命名终端后提示名称也会同步更新。
OpenAI员工Kevin Lin称,OpenClaw Enterprise(OCE)1.0版本正在开发,计划提供企业级智能体控制面,并支持多租户、严格安全边界和标准化智能体原语。项目最初在OpenAI启动,后捐赠给OpenClaw Foundation;其目标是回应组织对统一安全、安全性与治理标准的要求,但持久智能体的实际部署仍然有限。
DeepSeek于9月30日正式开源面向华为昇腾算力平台的基础设施组件。组件包括TileLang高级语言编译工具的昇腾版本、计算库和分布式通信库,与此前面向英伟达平台的开源组件一一对应。
你看到的内容可能由第三方 AI 基于小众软件文章提炼总结而成,可能与原文真实意图存在偏差。不代表小众软件观点和立场。请 点击链接阅读原文 细致比对和校验。作者按系统维护、效率工具、文档笔记、影音处理、学术研究、浏览器及网站等场景分享 Windows 自用软件,部分条目包含个人偏好、功能对比和第三方下载链接。
胡九思分享了国庆七天河南自驾的 Agent 使用方法:人先确定主题、城市和景点,再用「点点」与 Agent 搜集并核对信息。流程覆盖路线与门票冲突检查、住宿和餐饮筛选、HTML 路书输出及反向审查,文章还提供可直接使用的旅行规划师提示词。