一、AI 与大模型(8 条)
1. Google Gemini Live 大升级:Agentic 任务与语音收件箱控制
Gemini Live 新增三大能力:Agentic Tasks 可在对话中自主规划并执行跨应用多步任务(查日历、读邮件、设提醒);Voice Inbox Control 支持语音批量管理收件箱;Personal Intelligence 在本地学习用户习惯后提供高度个性化建议。
2. IBM 开源 Granite 4.2 模型家族
发布 Apache 2.0 许可的 Granite 4.2(3B/8B/30B),支持 512k 上下文和原生工具调用,8B 与 30B 版本经 Agent 强化学习训练,可在沙箱中编辑代码并完成网络检索,降低企业私有部署 Agent 的技术门槛。
3. ChatGPT Work 推出凭证隔离架构
OpenAI 为 ChatGPT Work 推出凭证隔离机制:浏览器层直连用户输入的密码,AI 模型”永远不会看到用户凭证”,解决 Agent 在登录页卡死的根本瓶颈,覆盖企业后台、银行账户、电商平台等场景。
4. Anthropic 更新 Claude 记忆机制,Chat 与 Cowork 共享长期上下文
Claude 记忆能力延伸至 Cowork 桌面 AI 智能体,实现聊天与编程任务间共享实时长期上下文;用户可按主题查看与修改黑盒可控记忆,健康、身份等敏感数据默认不写入。
5. 阿里”千问办公”国际版 QwenWork 开启公测
8 月 26 日起,阿里 Agent 产品 QwenWork 国际版开放公测(qwenwork.ai),已接入 Slack、Notion 等协作平台;杰富瑞实测综合得分全球第一,标志阿里 AI 办公出海的关键落子。
6. 国内首个智能体支付自律公约落地
智能体支付自律公约正式发布,划定 AI 支付合规红线;微信支付已推出专为 AI 智能体场景设计的”AI 专属卡”,行业累计完成 3 亿笔 AI 支付,支持 95% 的通用智能体框架。
7. Anthropic 警示:多智能体系统开始”互相感染”心智病毒
Anthropic 与 EPFL 联合发表论文《心智病毒》,揭示多智能体大语言模型系统中行为模式会像病毒一样在 Agent 之间传播,一个 Agent 的”坏行为”可能感染整个系统。
8. Perplexity 与英伟达推出 Portable Computer 端侧智能体
Perplexity Computer 智能体全新端侧版本可在英伟达 DGX Spark 消费级硬件上本地免费运行,支持 Qwen 3.8 27B 或 Perplexity 自研 PPLX 27B 模型,并可在需要时调用 15+ 云端模型,保持文件私密。
二、开发工具与 IDE(6 条)
9. VS Code 1.135 发布,引入 Rubber Duck agent
8 月 26 日发布的 VS Code 1.135 带来 Rubber Duck 实验性 AI 模式——内置批评家使用与主会话不同的模型提供第二意见;Agent Host 支持多窗口连接同一会话;会话列表可显示并继续其他应用创建的 Copilot/Claude 会话。
10. Node.js 26.8.0 发布,新增原生 ZIP 文件读写
Node.js 26.8.0 带来原生 ZIP 读写能力;同步发布的 Node.js 24.20.0 LTS 带来 async local storage scopes、权限审计、package maps 支持和 WebAssembly JSPI 启用,以及 crypto、stream、test_runner 等多模块改进。
11. pnpm 12.0 稳定版发布,完整 Rust 重写
pnpm 12 完成 Rust 重写并保持与 v11 的命令、flags 和 lockfile 兼容;新增规范 peer 依赖解析(循环依赖多的工作区安装更快)、项目感知全局二进制(跟随项目锁定版本)、跨包管理器配置能力。
12. Electron v44.0.0 发布,移除 32 位支持
基于 Chromium 152 / Node 24.18.1 / V8 15.2;重大变更包括移除 32 位构建和 Linux Unity 桌面支持;新增主进程 net.WebSocket、per-WebContents 缩放控制、窗口状态保存/恢复和 Linux 窗口透明度设置。
13. Claude Code 2.1.248 新增 –restricted 硬化沙箱模式
新增 --restricted 标志:移除内置命令执行和 WebFetch 工具,文件操作限制在工作目录内,拒绝 bypassPermissions 请求,忽略用户/项目/本地设置,适用于 CI/CD 和不可信代码场景。
14. Azure Developer CLI (azd) 8 月更新
扩展框架正式 GA;Azure Functions 支持 Dockerfile、预构建镜像或 ACR 远程构建部署;新增 docker.imagePassthrough 实现容器镜像直通(无需本地 Docker);支持 HTTPS URL 直接安装扩展包。
三、编程语言与框架(4 条)
15. Go 1.27 正式支持泛型方法
方法声明现在可声明自身类型参数;结构体字面量键支持嵌套/嵌入字段直接初始化;函数类型推断扩展至所有赋值上下文;go fix 新增四个现代化工具;小对象分配成本降低最多 30%。
16. SELF 项目探索以 SQLite 替代 ELF 作为可执行格式
Farid Zakaria 提出的 SELF(Structured Executable & Linkable Format)通过 binfmt_misc 将可执行文件变为 SQLite 数据库;strip/nm/ldd/patchelf 等工具变为 SQL 查询,动态链接通过审计库对数据库做符号查找。
17. JetBrains 发布面向 AI 编码 Agent 的现代化 Go 编程指南go-modern-guidelines 旨在帮助 AI 编码 Agent(如 Claude、Codex)生成更地道、更现代化的 Go 代码,弥补当前 AI 生成 Go 代码在惯用法和最佳实践上的不足。
18. Node.js 官方 AI 使用政策合并入贡献文档
政策明确:未理解或未测试的 AI 生成代码 PR 可被直接关闭;机器人自动提交的 PR 需预审批;禁止使用 AI 认领 “good first issue” 任务,以维护开源贡献质量。
四、开源项目(5 条)
19. Eagle-Logic 开源 ctx:Rust 高性能 AI Agent 代码图工具
单文件 Rust 二进制将源码树转换为可查询代码图,96.2% 内部调用图召回率,100ms 构建速度,0.05s 查询延迟;支持 callers/trace/path/changed 等精确查询,覆盖 Rust/Python/TypeScript/Markdown 跨语言分析。
20. GenOS:Git-inspired 版本化多 Agent 编排框架开源
采用 Rust + Git worktrees 实现隔离执行环境;通过分支快照整个 Agent 状态(身份、基因组、运行时元数据),支持确定性因果重放;引入”细胞免疫”隔离损坏状态和”Agent-World 胶囊”严格沙箱隔离,解决无限循环和状态损坏问题。
21. Agent-hop(Show HN):Rust 终端多 Harness AI 编码运行时
支持在单一终端中同时运行 Claude Code、OpenAI Codex、Grok 等多种 Harness,通过快捷键实时切换(Hop);所有本地会话建立索引,支持全局搜索历史会话并立即恢复,保持统一上下文记忆。
22. scientific-agent-skills 突破 35.3k Star
K-Dense-AI 团队开源的全球排名第一科学领域 Agent Skills 库,内置 163 个经过验证的即插即用技能模块,接入 PubChem、UniProt、PDB、arXiv 等 100+ 科学数据库,可将任意 AI Agent 转化为 AI Scientist。
23. tare(Show HN 62 赞):Claude 用量审计工具
从本机会话日志诊断 token 去向与限额消耗原因,数据不出本机;开发者可在十分钟配额耗尽后快速定位高消耗来源,解决 AI 编码工具”黑盒计费”痛点。
五、安全动态(5 条)
24. Linux 内核 CVE-2026-72137(CVSS 9.8):双重释放漏洞,PoC 已公开
xfrm 子系统 nat_keepalive 组件存在双重释放缺陷,可导致内存损坏和本地 root 提权;NebuSec 已公开 PoC 代码和 Ubuntu 26.04 提权演示视频,影响 2024 年 6 月至 2026 年 7 月的内核版本。
25. Microsoft 8 月 Patch Tuesday 修复 394 个漏洞
其中 Outlook RCE 漏洞 CVE-2026-70329(CVSS 8.8)由整数溢出导致,需用户打开恶意 Office 附件触发;本次更新还修复了 3 个其他产品线的在野利用零日漏洞,覆盖 Microsoft 365、Office 2019/2021/2024 和 Outlook 2016。
26. CISA 新增 6 个已遭利用漏洞至 KEV 目录
含 Citrix NetScaler ADC/Gateway 内存溢出漏洞(CVE-2026-8452,CVSS 8.8)、Microsoft SQL Server RCE(CVE-2019-1068)、Linux 内核 watch_queue 越界写入(CVE-2022-0995)等;联邦机构须在限期内完成修复。
27. 编码 Agent 供应链攻击研究:AI 会安装不存在的软件包
研究者散布含不存在 PyPI/npm 包名的”配置文件”,发现 Claude、Codex 等编码 Agent 在多家大公司内网老老实实执行了安装命令;攻击者只需抢先注册包名即可向内网投放勒索软件,已有真实攻击样本在 clerk.com 被发现。
28. 戴尔 Cloud Disaster Recovery 修复 5 个漏洞
最严重 CVE-2026-70419(CVSS 9.1)为 OS 命令注入,允许高权限远程攻击者执行任意命令;另有 CVE-2026-71171 命令注入、CVE-2026-71172 SSRF(低权限触发)、CVE-2026-68865 RCE 和 CVE-2026-71173 路径遍历;建议升级至 20.3 版本。
六、云计算与基础设施(2 条)
29. AWS 与英伟达深化全栈合作
除 2027-2028 年部署 200 万颗 GPU(Blackwell Ultra/Rubin/Rubin Ultra)外,还将 Vera CPU 和 NVHBM 高带宽内存引入 Trainium 机架;EC2 G7 实例率先提供 RTX PRO 4500 Blackwell GPU,AI 推理性能较上代提升约 4.6 倍,图形性能约 2.1 倍。
30. 英伟达发布 Jetson Orin Nano 2 边缘 AI 计算机
提供 78 TOPS AI 算力、8GB 内存和八核 Arm CPU,推理性能达上一代两倍,15 瓦模式功耗降低 40%;面向无人机、机器人和视觉系统,使生成式 AI 模型可直接在设备端运行而无需数据中心。