跳到正文
2026 年 10 月 6 日 · 星期二每天 08:00 出刊

AI 日报 · 2026 年 10 月 6 日 · 星期二

ITHOT

第 11 期062026 年 10 月星期二
16件大事13个来源13件一手发布约 7 分钟读完
头条

Rejetto HFS 严重漏洞已遭攻击尝试

攻击者正尝试利用 Rejetto HFS 的 CVE-2026-61500,伪造管理员会话并远程执行代码。该漏洞影响 3.0.0 至 3.2.0,CVSS 评分为 9.3。

01

产品与发布

vLLM 官方发布一手

vLLM v0.31.0 正式发布

vLLM v0.31.0 正式发布,共包含717次提交和307名贡献者,其中96人为首次贡献。更新覆盖DeepSeek-V4.1-Flash、Model Runner V2、推测解码、大规模服务、快速重启及多平台安装,并新增安全限制。版本还移除了部分参数和功能,升级前需核对tokenizer、量化、XPU及多模态配置等破坏性变更。

GitHub Blog一手

GitHub 发布用于评估 AI 代码审查代理的开放基准 ReviewBench

GitHub 发布 ReviewBench 开放基准研究预览,用于评估 AI 代码审查代理,语料包含来自 187 个开源许可仓库的 219 个公开拉取请求,覆盖 19 种语言。该基准提供 grounded 与 augmented 两类指标,支持按严重性、类别和精确率—召回率偏好分析;GitHub 称其用于 Copilot code review 时,离线变化方向与后续生产实验一致。

02

更新与维护

The Hacker News

Rejetto HFS 漏洞 CVE-2026-61500 已遭攻击尝试

攻击者正尝试利用 Rejetto HTTP File Server(HFS)的 CVE-2026-61500,攻击者可伪造管理员会话并实现远程代码执行。该漏洞影响 3.0.0 至 3.2.0,CVSS 评分为 9.3;7月发布的 3.2.1 已修复,VulnCheck 于10月1日发现利用尝试。

BleepingComputer

Dell System Update 漏洞可导致攻击者获取 root 权限

Dell警告,Dell System Update(DSU)命令行界面部署工具存在路径遍历漏洞CVE-2026-86360,未认证的远程攻击者可能在未修复设备上以root权限执行任意代码。Dell建议将DSU升级至2.3.0.0或更高版本;公司周四还修复了四个高危DSU漏洞,并敦促尽快修补两个最高严重级别的Container Storage Modules漏洞。

PostgreSQL News一手

pg_vault_tde v1.7.2发布:修复关键崩溃并引入v5磁盘格式

pg_vault_tde v1.7.2已发布,重点修复UPDATE、TOAST、tde_btree及密钥管理相关崩溃、错误返回和数据损坏问题。由于Custom WAL resource manager ID从128改为161,升级需要干净关闭;若启用toast_custom_rmgr,主库和备库必须一起升级,且升级后需对每个加密表执行VACUUM FULL。

03

实践与教程

Kubernetes Blog一手

使用节点交换分区扩展 Kubernetes 工作负载

Kubernetes Blog 介绍利用 Local SSD 节点交换分区提升工作负载密度的基准测试与配置方法。测试覆盖 CI/CD 内核构建、无头浏览器和隔离 Python 运行时,密度最高提升至 3 倍;Kubernetes v1.34 起节点交换分区达到 General Availability,可通过 kubelet 的 LimitedSwap 配置启用。

04

评测与选型

05

组织与行业

BleepingComputer

丹麦人口登记系统数据泄露波及约880万人

丹麦中央人口登记系统CPR表示,数据泄露暴露约880万名登记人员的个人信息,包括姓名、地址和CPR编号等。监管机构称攻击者利用一家民营企业的合法访问权限,并通过某种暴力枚举获取有效CPR编号;CPR已阻断该企业访问,警方正在调查。事件发生于2026年9月,CPR管理机构于10月2日发现泄露并确定了影响规模,公众可通过sikkerdigital.dk获取帮助与指导。

06

技术研究与历史

PortSwigger Research一手

利用重叠 CSS 片段突破令牌长度限制

PortSwigger Research 研究人员利用重叠的 CSS 片段在不使用递归导入的情况下重建更长令牌。在约 257.03 MB 的 CSS 预算下,测试分别达到 210 个十六进制字符的一次猜测目标和 640 个字符的五次猜测目标;该方法已作为 Burp AT 技能提供,并配有实验环境。

(本期完)

ITHOT 日报由编辑系统根据公开来源自动编辑,每条均附原文 · 日报合订本