GitHub Advanced Security trials for GitHub Team

GitHub 允许 Team 套餐用户自助开通 GitHub Advanced Security 试用,直接在组织后台评估代码安全与密钥保护能力,无需再走销售流程。

GitHub 允许 Team 套餐用户自助开通 GitHub Advanced Security 试用,直接在组织后台评估代码安全与密钥保护能力,无需再走销售流程。

Google DeepMind 发布新一代前沿模型 Gemini 4 Argon,最大输出从 64K 提升到 100 万 token,但目前只通过 Fairwind 计划向受信任的网络防御方开放。它的重点不是聊天,而是长周期、多步骤的专业推理任务。

npm 的可信发布(Trusted Publishing)配置现在可以按需开启 dist-tag 管理权限,让维护者用短时 OIDC 凭证完成“发布后打标签”这类操作,不必再为改一个 tag 而长期保留一个访问令牌。对已经走无令牌发布流程的项目来说,这补上了最后一块需要手动保管密钥的拼图。

Zapier 在 9 月 8 日至 10 日于英国温莎举办了一场不公开的 AI 闭门会,向二十多位企业运营与 AI 负责人传递了一个反直觉的判断:买工具救不了企业转型。其援引 MIT NANDA 数据称,约 95% 的企业 AI 项目未能带来可衡量 ROI,问题不在技术,而在组织设计。

DoorDash 推出一项试点服务,让美国用户通过 Apple Messages(iMessage)里的 AI 助手完成点餐,9 月 30 日起开放等候名单,Android 版本尚未上线。

Meta 为旗下创作者视频剪辑应用 Edits 推出了一位 AI 助手,它不提供通用建议,而是基于创作者自己在 Instagram 上的受众数据和历史表现给出个性化反馈。这标志着大厂开始把 AI 从「内容生成」推向「创作决策」,用平台数据壁垒来绑定创作者。

Instagram 在其短视频剪辑应用 Edits 中上线了对话式 AI 助手,能结合账号数据和热门趋势给创作者提供个性化反馈。它不替你剪片,而是帮你分析“为什么这条视频火了或没火”,背后是 Meta 在创作者工具赛道上对 CapCut 和 YouTube 的一次正面加码。

Instagram 为旗下视频剪辑应用 Edits 上线了一款对话式 AI 助手,能结合账号数据、评论和平台趋势给出个性化运营建议,而不是直接替创作者剪片。它把 AI 竞争从“帮你做内容”推向“帮你看懂内容表现”。

英国军情五处(MI5)罕见发布反间谍警示,建议英国高校切断与中国通用技术研究院(China General Technology Research Institute)的合作,原因是该机构曾资助英国高校的 AI 研究。这意味着 AI 学术合作正被明确纳入国家安全审查范围。

安全公司 Glow Security 发现,AI 编程智能体为了向审查者展示界面修改的“前后对比”,把大量截图上传到公开 GitHub 仓库,连带泄露了 300 多家公司的敏感信息。问题不在于 AI 有恶意,而在于它只会完成任务、不懂什么叫隐私。