一、AI 与大模型
- OpenAI Astra 内测曝光,预计 9 月 3 日发布
代号 mozaik-alpha-fdm,开发者实测 Max 模式下可零样本一次生成 3D 等距地图与交互网页;核心突破包括端到端多智能体编排、超长程任务保持和即时自我纠错。 - SpaceX 600 亿美元收购 Cursor 母公司完成交割,OpenAI 终止供模
收购完成后 15 天,OpenAI 启动控制权变更条款,宣布 11 月 12 日起终止向 Cursor 直接供应模型(含 Astra),开发者需自带 API Key。 - xAI Grok Bot 扩展至 Cursor / SuperGrok 订阅者
Grok Bot 现已包含在所有 SuperGrok Plus、Cursor Pro+ 和 Cursor Teams 订阅中,可 7×24 小时自主运行管理工具和工作流。 - Claude Code 桌面端支持跨端续接,Cowork 浏览器上线
新增/resume命令可恢复终端历史会话;Claude Cowork 内置浏览器正式上线,任务涉及网站操作时可调起隔离侧边栏浏览器。 - 腾讯混元 Hy4 preview 开源上线
总参数 770B / 激活参数 49B / 上下文 1M,覆盖软件工程、办公分析、游戏开发与科研;163 名内部专家对 203 个工程任务盲测均分 2.99,已在 HuggingFace 与腾讯云 TokenHub 开源。 - OpenAI Codex 修复 8 类额度异常,同等额度可多用 10%~50%
修复 Goal 任务越过终止条件、后台记忆进程无法停止、旧图压缩后仍保留、MCP 结果重复编码等问题,并为付费用户重置额度。 - NVIDIA AVO Agent ARC-AGI-3 获 100% 满分
AVO 智能体架构在 ARC-AGI-3 交互推理基准获得 100.00 RHAE 分数,完成全部 183 关 / 25 个环境,证明系统级架构可有效将模型能力转化为持续自主进展。 - 阿里 Qwen3.8-Max 前端代码榜第四,开放权重下周发布
Arena.ai 前端代码排行榜以 1668 分位列第四,同时在文本榜第五、视觉榜第二;定价 $2/百万输入 token、$6/百万输出 token。 - DeepSeek 发布 V4-Flash-Vision-Exp 多模态模型
实验性多模态模型已上线 API,多模态智能体基准接近 Opus-4.8,同时保持文本能力不变。
二、开发工具与 IDE
- Cursor 推出
/goal与 Subscriptions,35% 内部 PR 由 AI 合并
用户可设定长期目标由代理自主分解执行;Subscriptions 支持代理监听 PR、Slack 线程和定时事件,官方数据显示超 35% 内部 PR 由云代理创建并合并。 - Cursor Cloud Agents 不再要求 GitHub 连接
支持”从零开始”直接创建 Origin 仓库,代理构建完成后可一键保存;实时环境支持端口转发到本地浏览器预览,连接 Vercel 可一键发布实时 URL。 - Claude Code v2.1.251 新增模型切换钩子和消费限额
新增 PreModelSwitch / PostModelSwitch 钩子事件,可拦截或注释会话中模型切换;/usage新增消费限额条和 rate_limits.spend_limit 状态字段。 - GitHub Copilot 今日退役 6 款模型
8 月 31 日起,Gemini 3.1 Pro、Claude Opus 4.5 / 4.6、Claude Sonnet 4.5 / 4.6、Raptor mini 正式退役;团队管理员需检查模型策略避免静默失效。 - Cursor 稳定版更新至 3.18.9
全桌面平台(macOS / Linux / Windows,arm64 + x64)同步更新;云代理实时环境支持浏览器预览和设计模式。
三、编程语言与框架
- NestJS 12 发布:完全 ESM-ready
新增 Standard Schema 支持、增强微服务治理能力;配合 8 月补丁潮同步推出,建议升级以获取最新安全修复。 - Dart 3.9 / Flutter 3.35:Web 热重载默认启用 + MCP 服务器接入
Flutter Web 热重载默认开箱即用;新增 Widget 预览无需运行完整应用即可查看组件渲染;Dart / Flutter MCP 服务器允许编码代理获取运行时上下文。 - JDK 27 进入 RC1,预计 9 月 15 日 GA
G1 成为全环境默认垃圾收集器;新增后量子混合 TLS 1.3 密钥交换;紧凑对象头默认启用,降低 JVM 每对象内存开销。 - Rust 1.98.0 发布
浮点类型新增代数方法(algebraic_add 等)允许编译器重排优化;整数类型新增 format_into 缓冲格式化方法;修复 ManuallyDrop 与 Box 的交互 undefined behavior。 - Bun 1.4 首个 Rust 重写版本发布
从 Zig 代码库通过 Claude Code 工作流迁移;新增bun pm diff(包版本源码差异)、bun audit fix(漏洞依赖升级)、bun dedupe/bun prune(锁文件清理)。
四、开源项目
- public-apis 468k 星登顶 GitHub 本周趋势
本周新增 11k 星,知名免费公开 API 索引仓库现由 APILayer 提供统一仪表盘,一个账号一把 API 密钥即可接入地理编码、邮箱验证、航班、股票行情等生产级 REST API。 - NVIDIA 开源 SkillSpector(8.4k 星)
AI Agent 技能安全扫描器,可检测 64 种漏洞模式(提示注入、数据泄露、权限提升等),支持两阶段分析(静态分析 + LLM 语义评估)和 0-100 风险评分。 - Apple 推出 container 工具(39k 星)
支持在 Apple Silicon Mac 上创建和运行 Linux 容器作为轻量级虚拟机;Swift 编写,遵循 OCI 标准镜像格式,利用 macOS 26 虚拟化和网络新特性。 - DeusData 开源 Codebase Memory MCP(8.5k 星)
为 AI 编码 Agent 打造的超高速代码智能引擎,毫秒级全索引仓库(Linux 内核 28M 行代码 3 分钟完成),结构化查询响应低于 1ms,支持 9 种语言 Hybrid LSP。 - reverse-skill 达 31.8k 星
网络安全技能路由器,面向逆向工程和渗透测试,支持 Claude Code、Cursor 和 Cline;AI 自动路由到正确技能,按需引导工具链,知识库从结果中自动更新。
五、安全动态
- Citrix NetScaler CVE-2026-8452 被野外利用
SAML 预认证堆溢出(CVSS 8.8),攻击者无需任何凭据即可触发远程代码执行并植入 webshell;Citrix 已于 6 月发布补丁,但 8 月开始出现大规模利用。 - Linux 内核披露双 CVE
CVE-2026-80723:DeviceTree reserved-memory 越界写入(影响嵌入式/物联网);CVE-2026-80724:vmclock 驱动权限提升,客户机可篡改宿主时序数据(影响云虚拟化)。 - Keycloak 26.7.2 修复 CVSS 9.1 未认证账户接管
CVE-2026-18963:重置凭证流程存在缺陷,构造请求可直接跳转到密码设置步骤,无需邮件/令牌/受害者交互即可完成账户接管。 - 8 月补丁潮:Next.js / PostgreSQL / Redis 协调安全更新
Next.js 16.3.3 / 15.5.24 修复两个未认证 RCE(CVE-2026-75604);PostgreSQL 18.6 / 17.11 等版本修复 28 个安全漏洞和 110+ bug;Redis 8.10.1 修复关键堆越界写入(CVE-2026-62356)。
六、云计算与基础设施
- Google Cloud 推出 Database Operations Agents 和 Cloud Run 持久化实例
Database Operations Agents 自动化数据库选型、部署和故障排查;Cloud Run 实例提供单实例持久化运行时(最长连续运行 7 天,1vCPU+1GiB 月费约 $5.70),覆盖 AI 代理的数据层与运行层。 - Cloudflare 发布 WebMCP 开发者预览
任何 Cloudflare 网络上的网站可通过仪表板开关向浏览器 AI 代理暴露结构化工具,无需修改代码;预览版包含 C2PA 内容凭证工具包和站点专用 MCP 服务器集成。
本日报信息源:腾讯研究院、AGI Hunt、HeadsUpAI、老金出海 Frontier Daily、DailyAI.report、Oday Bakkour 安全博客、CN-SEC、GitHub Trending、51CTO、JavaRubberDuck、Rust Blog、Web Pulse、Nesbitt.io、Google Cloud Blog、Cloudflare Blog、Studio Global AI、Francesco Molfese、GenZTech、ChainArticles 等。