跳到正文

#开源

今日 32 条
今天10月3日周六
  1. 9to5Linux67

    Ubuntu 26.10 Beta发布,搭载Linux 7.3与GNOME 51

    Canonical发布Ubuntu 26.10(Stonking Stingray)Beta,供公众、应用开发者和早期用户测试,搭载Linux 7.3、GNOME 51、Mesa 26.2,并将核心工具迁移至基于Rust的uutils实现。正式版计划于2026年10月15日发布,RC版本预计于10月8日推出;Beta可能存在缺陷,不建议用于生产机器。

  2. Linuxiac65

    Wine 11.19发布:新增DNS缓存、支持Unicode 18.0并修复23个缺陷

    Wine 11.19正式发布,新增DNS查询缓存、GDIPlus垂直文本支持和Unicode 18.0字符表,并继续改进VBScript解析器。该版本修复了23个已报告问题,涉及应用、游戏、开发工具及Wine自身组件,其中还包括Linux和macOS上特定情况下约五秒的wineboot启动延迟。源码现已提供,支持的Linux发行版二进制包预计通过WineHQ及发行版仓库提供。

  3. Python Insider71

    Python 3.15.0 candidate 3 发布,最终版延期至 2026-10-09

    Python 3.15.0rc3 已发布,这是 3.15.0 计划中的最后一个候选版本,包含自 rc2 以来的约 156 项缺陷修复、构建改进和文档变更。该版本用于候选预览,不建议用于生产环境;最终版 3.15.0 计划于 2026-10-09 发布。

    推荐理由:这是 Python 3.15.0 的最后一个计划候选版本,延期至下周一发布最终版,第三方项目维护者可据此提前准备兼容性和测试。

  4. The Hacker News79

    GitLab 修复 AI Gateway 严重漏洞 CVE-2026-90970

    GitLab 修复了 AI Gateway 漏洞 CVE-2026-90970,具备 Duo Agent Platform 访问权限的登录用户可在特定条件下通过精心构造的自定义流程配置,在自托管网关上执行任意命令。漏洞评分为 CVSS 9.9,修复版本为 19.2.4、19.3.2 和 19.4.1;仅自行托管网关的客户需要立即更新,公告未说明该漏洞是否已遭利用。

    推荐理由:公告给出漏洞影响范围、修复版本和自托管网关更新路径,可帮助管理员判断暴露面并优先处置高风险实例。

  5. Ollama 官方发布65

    Ollama v0.35.1 新增 Clef 决策模型支持

    Ollama v0.35.1 通过 `/v1/systemone` 支持 Cloudflare 开源决策模型 Clef(27B)和 Clef Flash(9B),并允许请求同时包含图像与文本状态。新版将使用网页搜索的模型每次响应搜索上限从 3 次提高到 10 次,Modelfiles 支持 CAPABILITY 声明,同时更新了 llama.cpp 和 MLX 引擎。

    推荐理由:新增 Clef 决策模型支持,并调整网页搜索次数、模型能力声明与推理引擎,适合评估新版模型接口和本地部署行为变化。

  6. Immich 官方发布57

    Immich 发布 v3.3.0-rc.2 候选版本

    Immich 发布 v3.3.0-rc.2,这是 v3.3 的第三个 release candidate,可能是正式版前的最后一个 RC。该版本加入 Web 快捷移除相册资产功能,并改进人员共享、机器学习、服务端、移动端、CLI 等部分;升级前需备份数据库和媒体库,RC 可能包含错误或破坏性变更。

  7. Hugging Face Blog74

    Ai2 开源 AstaBrief 快速科学报告生成模型

    Ai2 开源 AstaBrief 8B,用于将研究问题和检索到的文献片段生成带引用的科学报告,并同步公开训练数据与本地 PDF 报告生成工作流。AstaBrief 现已作为 Asta 的 Fast mode 提供,完整 Asta 流程平均每份报告用时 51.1 秒,对比 Thinking mode 的 178.5 秒;文中称多数训练与评估已于 2025 年完成,尚未重新对照当前前沿模型。

    推荐理由:AstaBrief公开模型权重、训练数据和本地工作流,并披露从SFT、DPO到报告生成的完整实践。其速度对比和早期使用数据可为科学报告模型的部署与评估提供参考。

  8. Cloudflare Blog77

    Cloudflare发布Streamline自定义视频管线开发平台

    Cloudflare发布开源开发平台Streamline,通过Workers、Containers、Durable Objects和FFmpeg构建可持续运行的自定义视频处理管线。

    推荐理由:Streamline以Workers、Containers和Durable Objects组合长运行视频处理流程,并提供API、示例应用及开源代码,便于开发者理解自定义媒体管线及其访问控制设计。

10月2日周五
  1. GitLab Blog81

    GitLab披露DeepSeek-Reasonix配置投毒命令执行漏洞

    GitLab威胁研究小组发现DeepSeek-Reasonix Studio存在ConfigPoisoning命令执行漏洞,开发者查看特定文件差异时可能执行攻击者控制的代码。

    推荐理由:文章还原了通过仓库本地 Git 配置触发命令执行的完整调用链,并给出受影响版本、修复版本及防护建议,对评估 AI 编程代理的 Git 封装安全具有直接参考价值。

  2. Google Research Blog70

    Google 推出基于TEE的可验证隐私联邦学习系统

    Google 宣布其新一代联邦学习系统利用可信执行环境(TEE),提供可远程验证、可审计的数据匿名化保证。Gboard 已用该系统部署英语和日语下一词预测模型,在获得更强隐私保证与更高准确率的同时显著缩短训练时间。系统采用公开透明度日志与可复现构建,并已在开源仓库公开相关代码,但安全属性仍受当前TEE限制。

    推荐理由:公开了系统设计、验证链路与Gboard部署情况,便于评估TEE联邦学习在隐私、准确率和训练效率上的取舍。