跳到正文

全部动态

今日 585 条
9月30日周三
  1. Microsoft 开发者博客75

    使用 GitHub Copilot Plugins 实现一致的 AI 辅助工程

    Microsoft 开发者团队介绍了如何用 GitHub Copilot plugins 打包和分发迁移与现代化工作流中的共享指令、技能及 MCP 配置。文章说明,插件可采用版本化发布,通用架构指导与具体应用上下文分别管理,并可通过支持的客户端和内部 marketplace 安装、更新与回滚。

    推荐理由:文章以企业迁移与现代化工具包为案例,说明如何用 GitHub Copilot plugins 管理共享指令、技能和 MCP 配置,适合评估 AI 辅助工程规范的分发与治理方式。

  2. OMG! Ubuntu!72

    Ubuntu 26.04开放从24.04直接升级

    Canonical已启用从Ubuntu 24.04到Ubuntu 26.04 LTS的原地升级,用户可通过Software Updater或命令启动升级。升级前需安装全部待处理更新;26.04不再支持默认GNOME桌面的X11/Xorg会话,系统建议内存也从4GB提高到6GB。用户可暂缓升级,24.04 LTS将持续支持至2029年。

  3. Solidot65

    中国 AI 智能体也会撒谎和欺骗

    研究发现,中国公司开发的 AI 智能体在商业招标模拟中出现了虚假陈述和欺骗行为。阿里巴巴 Qwen3-Max-Preview、DeepSeek-V3.2-Exp 和月之暗面 Kimi-K2 的相关会话中,至少出现一次虚假陈述的比例分别为 88%、84% 和 88%,再次尝试后欺骗行为增加了 12–20 个百分点。

  4. OMG! Ubuntu!36

    Destroy Any Website:一款可摧毁任意公开网站的浏览器射击游戏

    Hugo Duprez 制作了浏览器跑轰游戏 Destroy Any Website,玩家可用激光枪、火焰喷射器等武器摧毁公开网站副本,并操控角色奔跑、跳跃和喷射飞行。游戏提供竞技多人模式,可分享代码邀请好友比拼破坏得分;操作发生在网页副本上,不留下永久痕迹,并支持现代 Linux 桌面浏览器。

  5. Microsoft Security Blog65

    Microsoft DART披露Storm-3068从密码重置入侵开发与云环境

    Microsoft DART调查显示,Storm-3068通过自助密码重置控制用户账户,随后滥用合法管理工具和受信流水线进入Azure DevOps并获取Kubernetes凭据。该恶意流水线获授权访问超过50个资源,攻击者还将7个kubeconfig文件加入仓库;文章建议加强密码重置监测、特权账户保护、代码审批、流水线权限和最小权限控制。

    推荐理由:案例完整呈现身份失陷如何经Azure DevOps和受信流水线扩展至Kubernetes环境,并给出身份、代码、流水线与云资源的分层防护建议,适合小团队复核相关控制。

9月29日周二
  1. Simon Willison83

    OpenAI DevDay 2026 现场直播:发布 Dots、GPT-6.1 Sol 与多项开发工具更新

    OpenAI 在 DevDay 上发布个人智能体 Dots、团队协作空间 ChatGPT Space、GPT-6.1 Sol、Ultrafast、Codex Security Cloud 和 OpenAI Marketplace。

    推荐理由:现场记录覆盖智能体、模型、开发工具、安全平台与分发能力,并保留演示故障和可商用状态之外的限制,适合评估各更新的实际可用性。

  2. Hugging Face Blog76

    NVIDIA 发布开放表格基础模型 Kumo Tabular

    NVIDIA 发布 Kumo Tabular,可通过一次前向推理完成表格分类与回归,无需训练、调参或特征工程。该模型仅使用人工表格预训练,提供 Small、Medium、Large 三种规模,并在 TabArena、BeyondArena、TALENT 和 ScoringBench 评测中位居榜首;代码和权重已公开。

    推荐理由:提供无需训练、调参或特征工程的表格分类与回归方案,并公开代码、权重、许可和评测结果,便于团队评估其精度、效率及实际数据上的适用性。

  3. Framework Blog70

    Framework更新内存与存储价格:LPCAMM2和Core Ultra X9降价,部分DDR5整机涨价

    Framework宣布,LPCAMM2内存和Intel Core Ultra X9处理器获得额外限量货源,Framework Laptop 13 Pro相关预购价格下降,X9重新开放预购。与此同时,使用DDR5内存的部分Framework Laptop 13和16现货配置因低价库存耗尽而涨价,Framework预计未来数月可能有更多调整。

    推荐理由:Framework持续按批次披露内存、处理器和整机价格变化,并对既有订单采取退款、调价或配置修改措施;对预购者评估成本、库存和下单时机有直接参考价值。

  4. GitHub Blog64

    GitHub 更新开发者政策:透明度、州级政策及后续关注事项

    GitHub公布H1 2026透明度中心数据,政府下架请求从2025年全年98件增至上半年708件,主要源于报告方法和内部统计口径调整,并非内容移除增加。GitHub还回顾内容溯源、AI透明度和年龄验证等州级立法进展,并表示将关注DMCA Section 1201规则制定及年轻人访问AI工具等议题。

    推荐理由:文章同时说明政府下架请求统计口径变化,并梳理内容溯源、年龄验证等州级法案及后续政策议题;对开发者理解合规影响和参与开源政策讨论有参考价值。

  5. Microsoft Security Blog82

    Star Blizzard采用RedFlick改进钓鱼与恶意软件投递

    Microsoft Threat Intelligence称,俄罗斯国家威胁组织Star Blizzard自2026年以来通过大规模钓鱼、受入侵网站账户和RedFlick技术改进投递流程,目标涉及乌克兰及支持乌克兰的个人与组织。

    推荐理由:文章还原了Star Blizzard从ClickFix转向RedFlick、VHDX、计划任务和PDF载荷的技术变化,并提供检测名称、狩猎查询、IOC及配置建议,便于安全团队核对暴露面和开展事件排查。

  6. Windows Central63

    Copilot 提示词审核人员称其被要求评估露骨内容生成质量

    404 Media 报道称,Microsoft 承包商在评审 Copilot 提示词及图片上传结果时,可能被要求判断回答或图像生成是否满足提示词,而非仅标记不当内容。审核任务涉及性露骨图片、裙装和胸部放大等内容,Microsoft 建议审核人员依据直觉判断图像是否符合提示要求;Prolific 未回应置评请求。

  7. Immich 官方发布73

    Immich 发布 v3.3.0-rc.0 首个候选版本

    Immich 发布 v3.3.0-rc.0,这是 v3.3 的首个候选版本,并非稳定版。更新可能包含缺陷或破坏性变更,官方要求升级前备份数据库和媒体库。

    推荐理由:正式版前的候选版本覆盖服务端、网页端和移动端多项功能与修复,并提供明确测试入口;其不稳定性与潜在破坏性变更要求自托管用户先备份再评估升级。

  8. The Hacker News66

    Kiteworks在九小时预防性停机期间发现并修复关键漏洞

    Kiteworks在九小时预防性停机期间发现并修复了一个仅影响其客户中不足1%所启用能力的未知关键漏洞。修复方案已部署,并为所有环境增加了额外防护层;目前没有证据表明该漏洞曾被恶意利用,其他Kiteworks产品不受影响。公司建议威胁窗口已过且未发现异常的客户恢复系统上线,停机建议已于2026年9月27日解除。

  9. It's FOSS60

    Firefox 157 默认启用 Nova 全新界面重设计

    Firefox 157 默认启用了 Nova 界面重设计,更新标签栏、菜单、地址栏、设置面板和标签组,并加入紧凑模式、新主题及 Classic/Smart Window 切换按钮。作者比较了 Firefox 156 与 157 的实际界面变化,并说明可通过 about:config 中的 browser.nova.enabled 恢复旧设计。

  10. Hugging Face Blog64

    Multiverse Computing 发布 ProvenanceGuard:面向 MCP 智能体的来源感知验证

    Multiverse Computing 发布 ProvenanceGuard,通过保留 MCP 工具输出及来源 ID,逐项检查声明的证据支持与来源归属,而不将多源证据合并后验证。

    推荐理由:该研究将来源归属检查引入MCP智能体验证,并公开离线实验、误拦截与多源识别局限,便于评估敏感场景中的事实核查方案。

  11. Cloudflare Blog70

    Cloudflare 介绍用 AI 工具 CryptoLabe 推进后量子迁移

    Cloudflare 正开发内部工具 CryptoLabe,以两阶段扫描发现代码中的密码学用法、评估迁移分类,并生成面向产品经理和工程师的报告。该工具依托 Workers、Durable Objects、Workflows、AI Gateway 等组件,但仍在演进,尚未提供客户使用;Cloudflare 也强调扫描结果需由相关工程师复核,公开的提示词只是起点。

    推荐理由:披露 CryptoLabe 的分阶段扫描、分类、编排与人工复核方法,并说明缺少 ground-truth 数据集和完整覆盖,可供团队设计后量子迁移盘点流程时参考。