网络安全GitHub 将恶意软件警报从 npm 扩展至八个软件包生态系统GitHub Advisory Database 开始从 OpenSSF 仓库导入恶意软件包数据,使 Dependabot 能够在八个软件包生态系统中发出警报,而不再局限于 npm。新系统依靠自动验证、来源追踪、导入限制和回滚功能,保护数据库免受错误或遭入侵数据的影响。2026-08-06
编程与软件开发Microsoft.Testing.Platform 如何将失败的测试结果转化为可调查的证据.NET Blog 介绍了使用 Microsoft.Testing.Platform 改进 GitHub Actions 和 Azure DevOps 中测试报告的实用做法,包括区分回归、间歇性故障和测试主机崩溃时保留证据。文章还说明了如何选择报告格式、在存储库级别固定配置,以及避免兼容性问题和重复发布结果。2026-08-06
技术Cloudflare推出Kitesurf:面向Workers上人工智能代理的专用浏览器Cloudflare宣布推出Kitesurf,这是一款在Workers平台上的V8隔离环境中运行的无状态网页浏览器,旨在降低人工智能代理任务中的内存和处理器消耗。该浏览器在测试阶段可通过Browser Run免费使用,但受到按账户设置的限制。2026-08-06
技术Cloudflare 让任何网站都能为人工智能代理添加 WebMCP 接口Cloudflare 发布了 WebMCP 的开发者预览版,允许网站注册供人工智能代理在浏览器内使用的工具,只需启用一项设置,无需修改代码或原始服务器。该预览版包括 Content Credentials 和 Site MCP Server 两个工具包,并在访客浏览器内执行工具。2026-08-06
云计算与数据中心Amazon DynamoDB新增毫秒级向量搜索,无需独立数据库AWS宣布在Amazon DynamoDB中正式推出原生向量搜索,提供个位数毫秒级延迟和超过99%的召回率,并支持扩展至数万亿个向量,无需管理服务器或额外基础设施。2026-08-05
技术Cloudflare推出与身份关联的AI Gateway,并发布User Insights以监测异常行为Cloudflare宣布,与Cloudflare Access关联的Identity-aware AI Gateway现已开放公开测试,同时面向AI Gateway客户免费提供User Insights。两款工具将模型使用流量转化为每位用户和代理的行为基线,并突出显示支出和使用方面的偏差。2026-08-05
网络安全Microsoft 对 ChainDrop 攻击的分析:自传播蠕虫感染超过 400 个 npm 软件包Microsoft 威胁情报分析了一起大规模 npm 供应链攻击。在攻击中,一种用于窃取凭据的蠕虫隐藏在由不同实体发布的超过 400 个软件包中。该恶意软件收集开发人员和 CI/CD 环境中的机密信息,然后利用 npm 和 GitHub 令牌重新发布恶意版本,并开辟更多传播路径。2026-08-04
技术Cloudflare宣布“代理开发生命周期”并推出用于管理软件生命周期的工具Cloudflare宣布了代理开发生命周期(Agent Development Lifecycle),这一概念将智能代理的作用从生成代码扩展到跨越软件开发生命周期执行更广泛的任务。与此同时,该公司公布了包括@cloudflare/ci、本地开发环境中的OpenTelemetry追踪、Cloudflare Agents和Agent Traces在内的工具。2026-08-04
网络安全NuGet 将 API 密钥有效期缩短至 30 天,以增强软件供应链安全NuGet.org 将于 2026 年 8 月 17 日开始将新 API 密钥的有效期限制为 30 天,而所有在此日期之前创建的密钥将于 11 月 1 日失效。Microsoft 建议软件包发布者迁移到基于 OIDC 的 Trusted Publishing。2026-08-03
网络安全Microsoft 警告 CaptiveCrunch 活动通过酒店网络瞄准旅行者并窃取凭据Microsoft 发现了由 Storm-2945(Midnight Blizzard 的一个子群组)实施的活动。该活动通过酒店网络和强制门户操纵流量,旨在传播恶意软件并窃取密码、Cookie 和 Microsoft 365 会话令牌。该活动还使用利用 Microsoft Entra ID 设备代码身份验证流程的钓鱼页面。2026-07-31
编程与软件开发Microsoft推出用于生成和验证单元测试的开源代理Microsoft宣布推出开源代理 code-testing-generator,该代理能够理解项目代码库、确定测试框架、编写单元测试,并验证其构建和运行情况。在一项包含152项任务的内部测试中,该代理的完成率达到92.1%,而使用相同模型的标准版 Copilot 为78.9%。2026-07-31
观点与分析语义层作为降低数据风险的策略文章认为,将指标定义、业务规则和访问点统一到一个语义层中,可以降低数字相互矛盾、治理薄弱以及变更无法在分析和人工智能工具之间生效的风险。但文章也强调,这一层无法修复糟糕的数据,也不能替代组织统一定义的承诺。2026-07-31
人工智能Stack Overflow推出Stack Internal平台新体验,为人工智能构建可信知识层Stack Overflow宣布Stack Internal推出新功能,将企业内部分散的知识转化为团队和人工智能代理可验证、可使用的上下文。更新包括Stack Internal Community、Google Docs和Slack连接器;显示可信度等级和答案来源的对话界面;以及API和MCP集成与基于权限的访问控制。2026-07-30
编程与软件开发为什么开发者会依赖自己的工具?因为工具体现了开发流程中的信任文章探讨了开发者对工具的信任如何通过习惯和清晰的流程形成,以及为什么人工智能代理编程工具揭示了软件开发生命周期中的薄弱环节,而不是自动解决这些问题。文章总结认为,建立信任需要人的责任以及可共享、可改进的流程,而不仅仅是新工具。2026-07-29
人工智能微软观察企业从人工智能试验迈向“前沿转型”微软在其FY26财年回顾中介绍了各机构如何从测试人工智能转向将其融入核心运营,重点关注智能体、系统治理以及企业内部知识和数据的积累。公司还提供了金融服务、医疗保健、制造业和零售业等多个行业的案例,并辅以客户报告的绩效指标。2026-07-28
编程与软件开发微软发布适用于 C# 的官方 MCP 软件包 2.0 版新版本符合日期为 2026-07-28 的 MCP 规范,默认采用无状态模式,统一 HTTP 标头,并支持多轮请求以处理交互式工具。该版本保持了与旧版代码、客户端和服务器的广泛兼容性,但实验性的 Tasks 扩展除外。2026-07-28
机器人与自动化NVIDIA 展示用于构建机器人和便携式人工智能系统的 Jetson 平台NVIDIA 展示了 Jetson 平台在边缘运行人工智能和机器人系统的能力,涵盖从适用于早期项目的 Jetson Orin Nano Super,到面向更复杂工作负载的 Jetson AGX Thor。公司发布的内容展示了自动驾驶、语音助手和多模态机器人等应用实例。2026-07-28
技术GitHub强化npm和GitHub Actions防御供应链攻击GitHub回顾了过去几个月在npm和GitHub Actions中实施的一系列变更,旨在切断软件供应链攻击常用的路径,涵盖从入侵开发者账户到窃取凭据和传播恶意软件的各个环节。2026-07-28