GitHub Actions 工作流执行保护功能正式发布

GitHub Actions 的工作流执行保护功能从公开预览转为正式可用,新增工作流文件级定向、Insights 审计和 REST API,并针对高风险的 pull_request_target 事件推出默认拦截规则。

GitHub Actions 的工作流执行保护功能从公开预览转为正式可用,新增工作流文件级定向、Insights 审计和 REST API,并针对高风险的 pull_request_target 事件推出默认拦截规则。

GitHub Actions 的 Ubuntu 26.04 运行器镜像已结束公开预览并进入正式支持阶段,同时 ubuntu-latest 标签将在 2026 年 10 月 19 日至 11 月 19 日间逐步从 Ubuntu 24.04 迁到 26.04,依赖旧工具版本的 CI 工作流可能因此中断。

联合国系统基于 Google Data Commons 推出 UN System Data Commons,把分散在各机构的全球统计数据整合成一个可搜索、可供 AI 调用的知识图谱,并支持自然语言查询和 AI 助手自动取数。

安全合规创业公司 Comp AI 完成 3400 万美元 A 轮融资,用 AI agent 自动起草安全政策、收集审计证据并持续监控合规状态,试图把企业最头疼的 SOC 2 流程从“手工做几个月”变成“持续自动化”。

NVIDIA、Google 与初创公司 Emerald AI 联合发起 AI Energy Management Alliance(AEMA),主张让 AI 数据中心在电网高峰时主动降载,以此换取更快、更便宜的并网接入。这实质上是把数据中心从"刚性负载"改造成可调度资源,同时为科技巨头在州和联邦层面争取电力政…

《纽约时报》记者 David Streitfeld 梳理了 Anthropic CEO Dario Amodei 围绕 AI 安全与伦理的系列文章,指出其监管立场从年初的警惕转向接受安全审查,这套论述正好解释了外界对 AI 的部分恐惧来源。

华为轮值董事长徐直军公开表示,中国 AI 研究者应当“加快开发速度”,以便更早“看到 AI 的危险”,这与美国部分人士呼吁放缓 AI 发展的立场形成鲜明对比。

Vox 近日刊文指出,公众对 AI 末日的想象集中在“失控的超级智能”,但更现实的风险是 AI 降低了网络攻击门槛,让本已脆弱的水电、电网等关键基础设施更容易被人类黑客攻破。

伦敦创业公司 Magentic 完成 1800 万美元 A 轮融资,用多智能体系统替制造业采购团队做选供应商、谈合同、下单和清账的活,人只保留关键决策的审批权。

德国摄影师沃尔夫冈·蒂尔曼斯(Wolfgang Tillmans)入选《TIME》2026 年"TIME100 Art"榜单,其 2025 年巴黎蓬皮杜回顾展、9 月画廊个展及 5 月获得的 18.5 万美元 Roswitha Haftmann 奖,共同确认了他作为当代最具影响力摄影艺术家之一的地位。