跳到正文

全部动态

今日 545 条
9月29日周二
  1. The Hacker News58

    AI 智能体 IAM:企业身份治理与运行时控制实践框架

    AI 智能体 IAM 框架将每个智能体视为具有人类负责人、限定用途、授权范围和到期时间的非人工身份,并要求用运行时证据核验其实际行为。文章建议从所有权、凭据、委托授权、发现覆盖、遥测、执行点约束和审计证据评估现有平台;文中称 Orchid 可从应用和基础设施发现身份并补充验证层,但覆盖范围取决于已连接的系统。

  2. Microsoft 开发者博客66

    GitHub Copilot app 入门:免费开源实战课程

    GitHub Copilot app 推出免费开源入门课程,通过一个 React、Vite 与 TypeScript 示例项目讲解 AI 编码智能体的使用和审查。课程包含设置及七个实践章节,覆盖会话模式、git worktree、GitHub 工作流、自定义智能体、MCP 服务器、插件、Canvases 与自动化;学习者需要 Copilot 计划,或登录自己的模型提供方。

    推荐理由:通过同一示例项目串联会话模式、Git worktree、差异审查、测试与预览,适合开发者练习如何指挥智能体并人工验证结果。

  3. Anthropic Python SDK69

    Anthropic Python SDK v1.9.0 更新 API、诊断与流式工具调用

    Anthropic Python SDK 发布 v1.9.0,新增 between_tools thinking 类型、claude-sonnet-5-5、workspace rate limits 继承信息、Managed Agents 事件过滤类型值及 diagnostics GA。

    推荐理由:本次版本更新扩展 API 类型、诊断与流式工具调用能力,并修复文件上传和请求头处理问题,对 SDK 集成与兼容性维护有直接参考价值。

  4. GitHub Blog78

    Git 2.56 发布:新增冲突暂存与路径遍历优化

    开源 Git 项目发布 Git 2.56.0,带来冲突暂存、合并基计算、path-walk 重打包及历史操作等更新。Git 2.56.0 增加了更安全的 `git add --resolved`、多项实验性历史与引用管理功能,并改善大型仓库中的性能;其中 path-walk 重打包仍不是默认模式。

    推荐理由:Git 2.56.0 聚焦冲突暂存、合并基计算、仓库重打包与历史操作,能直接改善维护者的安全性、服务器性能和常用命令工作流。

  5. AWS News Blog62

    AWS 周报:Amazon Bedrock 新增 GPT-6 Sol、GPT-6 Luna 与 Claude Opus 5.5,及多项服务更新

    AWS 周报汇总了 GPT-6 Sol、GPT-6 Luna 和 Claude Opus 5.5 在 Amazon Bedrock 的推出,以及 CloudWatch Omni、EventBridge、SageMaker HyperPod Inference Gateway 等更新。文章还介绍了 Strands harness、AI agent skills 和 AWS 近期活动信息。

    推荐理由:汇总了模型、可观测性、事件总线、推理网关和消息技能等多项 AWS 更新,并说明关键能力与使用方式,适合评估近期云端 AI 开发方案。

9月28日周一
  1. Microsoft Security Blog76

    NeedyMantis:拆解用于定向行动的后渗透恶意软件家族

    Microsoft Threat Intelligence发现NeedyMantis是一种模块化后渗透恶意软件家族,通常在攻击者取得目标环境访问权限后部署,用于维持长期访问并支持后续行动。文章分析了其加载器、加密归档、第二阶段加载器、C2通信和模块设计,并提供Microsoft Defender检测、狩猎查询、IOC及缓解建议。

    推荐理由:文章拆解了NeedyMantis的加载链、归档格式、C2协议和模块化机制,并提供IOC、检测规则、狩猎查询及缓解建议,便于安全团队开展威胁狩猎和防御验证。

  2. The Hacker News67

    网络安全周报:Citrix漏洞遭利用、Bitget遭窃取超3.87亿美元及多项新型攻击风险

    网络安全周报汇总Citrix NetScaler ADC和Gateway漏洞遭全球主动利用、Bitget在遭入侵后分阶段恢复Bitcoin提现,以及PamStealer、恶意占位域名和AI代理异常访问网站等事件。文章还列出TeamCity漏洞、GitHub App私钥泄露和外部MFA攻击等风险,供安全团队排查补丁、账户权限与服务配置。

  3. JetBrains Blog70

    JetBrains 发布 Air Teams,面向团队共享代理开发工作流

    JetBrains 发布 Air Teams,为团队提供共享代理开发工作区、统一云环境、云端任务和项目级权限管理。Automations 可由事件或计划触发,团队可复用代码审查、问题修复和依赖更新等模板;Air Teams 已面向 JetBrains 商业客户开放,个人客户访问仍计划后续扩展。

    推荐理由:JetBrains 将 Air 从个人桌面应用扩展为团队级代理开发平台,提供可复用的自动化、云环境、云端任务和项目权限管理,适合评估团队如何规范并持续运行重复性开发工作。

  4. JetBrains Blog65

    Rider 2026.2.3 发布:Monitoring 新增 AI 性能分析

    Rider 2026.2.3 在 Monitoring 工具窗口加入 AI 性能分析,可让 AI agent 通过 dottrace-analyze skill 调查最近会话及旧快照中的性能瓶颈和热路径。

    推荐理由:该版本提供基于运行数据的 AI 性能分析入口,并修复 Windows 缩放场景下的组件故障;功能范围与订阅、插件条件明确,便于团队评估采用与升级。

  5. Machine Learning Mastery66

    使用 Hermes Agent 与 Ollama 构建本地智能体工作流

    Machine Learning Mastery 介绍如何将 Nous Research 的 Hermes Agent 0.21.1 与 Ollama 结合,在本地运行具备文件、终端和网页操作能力的智能体。文章以 gemma4:31b 为工具调用模型起点,说明模型下载、API 验证、Hermes 配置、上下文窗口调整、模型切换及 Telegram 网关设置,并提供云端回退配置。

  6. Ubuntu Blog66

    Canonical 修复 Ubuntu Pro FIPS 容器在托管 Kubernetes 中的内核标志兼容问题

    Canonical 修复了 Ubuntu Pro 22.04 和 24.04 FIPS 容器在标准主线 Linux 内核上因缺少 GRND_RESEED_ONLY 标志而失败的问题。

    推荐理由:文章说明了 FIPS 容器在托管 Kubernetes 中因内核标志缺失而失败的根因,并给出修复后的仓库选择方法,对部署合规工作负载具有直接的排障与运维价值。

  7. 少数派65

    派评:近期值得关注的 7 款 App

    《派评》介绍了 F-Droid 2.0、梁柱之间、Rollroom、Keyguard、YoungPhoto、Cuewake 和 Reverb,涉及开源应用商店、古建筑三维赏析、胶片相机、密码管理、构图辅助、场景提醒与录音复读。文章同时给出各应用的平台、价格、订阅方案及部分下载渠道。

  8. Hugging Face Blog69

    Holo4发布:面向多种软件接口的通用计算机操作代理模型

    H Company发布Holo4系列代理模型,包括27B稠密版和35B-A3B Mixture of Experts版本,均可通过H Models API使用。Holo4可在GUI、代码沙箱、MCP和API之间调用能力,权重提供BF16、FP8、NVFP4和4-bit GGUF格式;其公开基准测试结果显示,在OSWorld 2.0上27B版本得分为61.7%,35B-A3B版本为30.9%。

    推荐理由:Holo4提供27B稠密版与35B-A3B混合专家版,统一支持GUI、代码、MCP和API,并公开基准测试轨迹,便于开发者评估其跨接口代理能力。