跳到正文
2026 年 10 月 8 日 · 星期四每天 08:00 出刊

AI 日报 · 2026 年 10 月 8 日 · 星期四

ITHOT

第 13 期082026 年 10 月星期四
29件大事22个来源18件一手发布约 11 分钟读完
头条

Atlassian严重漏洞公开后遭快速利用

Atlassian严重漏洞CVE-2026-21589引发快速攻击,公开技术细节后两小时内已出现利用尝试。该漏洞影响Jira、Confluence和Bitbucket等产品,可支持无需身份验证的攻击。FBI同时警告FortiBleed仍在针对暴露于互联网的Fortinet设备收集凭据。

01

产品与发布

The Decoder

Google 发布 Nano Banana 2.1 图像生成与编辑模型

Google 发布 Nano Banana 2.1,用于图像生成与编辑,替代 Nano Banana 2,并将价格大致降至一半:1K 图像为 3.36 美分,4K 图像为 7.56 美分。模型支持最多 14 张参考图、1K 至 4K 分辨率和三档思考等级,但正文实测指出其部分图像的尺度与自然度仍逊于 Nano Banana Pro。

GitLab Blog一手

GitLab 在 Transcend 发布智能体软件工程多层能力

GitLab 在 Transcend 宣布智能体编排、数据与上下文、DevOps、治理与安全四层架构的多项更新。Goal-driven flows、Custom Flows、GitLab for Slack、MCP Server、开放权重模型和 Secrets Manager 已正式可用,GitLab Orbit、Artifact Central 等处于测试或早期访问阶段,部分安全流计划下月推出。

02

更新与维护

Ubuntu Blog一手

Ubuntu 26.10 安全更新概览

Ubuntu 26.10 引入签名精简版 GRUB、更多设备上的 TPM -backed 全盘加密,并全面转向 Rust 核心工具,同时升级 OpenSSL 4.0、OpenSSH 10.5 和 Linux kernel 7.3。

The Hacker News

FBI警告FortiBleed仍在活动,已收集86,644组Fortinet设备凭据

FBI与USSS警告,FortiBleed凭据收集活动仍针对暴露在互联网的Fortinet FortiGate防火墙和SSL VPN网关,并利用泄露或重复使用的凭据及旧式SHA-256密码存储。初步调查显示,攻击者仍在扫描设备;截至6月19日,该行动已获得超过86,644组可用设备凭据,覆盖194个国家。

Chrome Releases一手

ChromeOS 长期支持渠道更新至 LTC 150.0.7871.256

ChromeOS 正在向大多数设备推送长期支持渠道版本 150.0.7871.256(Platform Version:16700.66.0),包含所列出的安全修复。LTC 渠道设备将升级至该版本,而 LTS 渠道在 2026 年 10 月 6 日前仍保持 LTS-144。

03

实践与教程

Microsoft Security Blog一手

CISO谈AI时代如何管理漏洞风险

Microsoft建议CISO为Microsoft本地软件的高补丁量增加资源,重新评估域控制器和边缘设备的补丁时机,并为AI驱动扫描配置适当资源。Microsoft还介绍了用于控制代码访问、验证输出和接入分诊修复流程的harness层,将MDASH提供给客户,同时推荐使用Microsoft Baseline Security Mode(BSM)扩展和监控安全配置。

04

组织与行业

The Register

美国四州起诉TP-Link,指控其隐瞒对华关系并误导路由器安全

佛罗里达、爱荷华、蒙大拿和内布拉斯加州总检察长起诉TP-Link,指控其在路由器安全营销、供应链及对华关系披露方面存在欺骗性行为。诉状称其依赖中国企业开展研发和制造,并称路由器存在严重漏洞;TP-Link否认这些指控,称公司不受外国政府拥有或控制,美国销售设备在越南制造。

05

技术研究与历史

The Register

PoeLLM恶意软件通过“对抗性诗歌”感染超过3000台服务器

PoeLLM恶意软件自至少4月以来感染主要位于美国和西欧的3000多台服务器,扫描并利用暴露且存在漏洞的LiteLLM、Ollama等AI及相关服务。攻击者将恶意命令藏入GitHub诗歌,通过解析词语生成C2地址,并部署XMRig、Iron挖矿程序,将受害主机纳入持续扩张的僵尸网络。

Hugging Face Blog一手

NVIDIA用Nemotron微调系统在IMO 2026与IOI 2026达到金牌水平

NVIDIA团队通过SFT、RL和反馈式推理流程,将Nemotron 3系统分别用于IMO 2026与IOI 2026,两项得分均超过官方金牌线。IOI系统在实时、前瞻性但非官方的评测中获535.4/600,IMO系统提交的证明经官方阅卷获30/42分。团队在Hugging Face公开相关模型、数据集、基准、论文及推理流程。

Google Research Blog一手

Google Research:三个月现场实验揭示AI辅助对律师专业能力的影响

Google Research在11家知识产权律所对133名律师开展三个月随机现场实验,测试当时尚未发布的Google Labs AI专利撰写助手对短期产出和长期技能的影响。获得AI访问权的律师在专利起草任务中表现提升,但移除AI后的审查和修订任务中,提升主要来自资深律师,初级律师没有可辨识的改善。研究指出,评估AI对职业技能的作用,需要将工具辅助下的工作表现与无辅助时的独立判断分开测量。

Cisco Talos Blog一手

Cisco Talos 披露 Microsoft、Adobe、Apple 与 Foxit 漏洞

Cisco Talos 披露了 Adobe Photoshop、Apple macOS、Foxit Reader 和 Microsoft Windows 中的多项漏洞,涉及权限提升、信息泄露、远程代码执行、内存破坏和拒绝服务。相关漏洞已由各自厂商修补,Talos 建议通过 Snort 最新规则集获取利用检测覆盖,并查阅其漏洞通告了解详情。

Google Research Blog一手

Google Earth AI以PDFM验证行星地理基础模型在公共卫生中的应用

Google Earth AI以人口动态基础模型PDFM开展五项公共卫生研究,覆盖MMR疫苗接种、心血管疾病、登革热、产后抑郁和霍乱预警。研究称,PDFM月度更新的隐私保护位置嵌入可在无需任务专门微调的情况下接入现有机器学习流程,并在多项任务中达到或改善传统输入的表现;但其时间动态性仍有限。

06

开发与开源

Cloudflare Blog一手

Cloudflare 构建基于证据的智能体安全运营 harness

Cloudflare 在 Cloudflare Managed Defense 中提供基于证据的多智能体安全运营 harness 早期测试,用于聚合告警、关联检测、记录证据缺口并生成建议。系统先由确定性代码固定范围和收集证据,再由 Clef 与多个专用 AI agent 分析,模型不能跨租户或替分析师作出处置决定;Managed Defense 分析师仍负责最终判断和缓解措施。

07

快讯

(本期完)

ITHOT 日报由编辑系统根据公开来源自动编辑,每条均附原文 · 日报合订本