CodeQL 2.26.1 提升分析准确性与框架覆盖范围

GitHub 于 2026 年 7 月 29 日发布 CodeQL 2.26.1,重点扩展了 Go、Java/Kotlin、JavaScript/TypeScript 的框架分析覆盖面,并减少 Rust 和 Java 分析中的误报。对使用这些语言进行安全扫描的开发者,此次更新能直接提升代码审计的准确性和实用性…

GitHub 于 2026 年 7 月 29 日发布 CodeQL 2.26.1,重点扩展了 Go、Java/Kotlin、JavaScript/TypeScript 的框架分析覆盖面,并减少 Rust 和 Java 分析中的误报。对使用这些语言进行安全扫描的开发者,此次更新能直接提升代码审计的准确性和实用性…

AI正在大幅提速软件漏洞的发现速度,2026年公开漏洞数量预计比去年翻番;但这一趋势也反向加速了黑客的攻击转化效率——目前从漏洞曝光到实际利用的窗口已压缩至24小时。

npm 在包发布时增加了自动恶意软件扫描,并推出“双用途内容”元数据声明机制,要求声明此类内容的包必须启用双因素认证(2FA)并永久保留声明文件。这意味着 npm 从发布环节主动拦截恶意软件,同时给合法但敏感的工具类包(如安全测试、渗透工具)留出合规通道。

根据TechRadar近期对Roborock、Dreame、iRobot、Eufy等主流品牌的深度访谈,下一代扫地机器人不再单纯比拼吸力参数,而是围绕自适应形态、自清洁拖地、高精度空气过滤三大方向展开竞争。

Hacker News 上一篇关于“禁止AI并不会让它消失”的评论引发热议,作者认为AI在企业落地中的真正障碍不是技术,而是组织内部的官僚流程和问责制,AI无法像海盗一样绕过几个世纪积累的合规体系。

DeepLearning.AI创始人吴恩达宣布创办新公司LearnVector,并获得Coursera 1亿美元投资,目标是用AI为每位学习者生成个性化的学习路径,将教育从“一对多”转为“一对一”,同时强调AI教学不能靠简单聊天机器人。

星巴克在北美11300家门店全面部署的AI库存盘点工具“Automated Counting”仅运行半年多就被叫停,原因是真实门店环境中计算机视觉频频出错、后端系统陈旧、且高层变动导致项目失去支持。这一失败不是“试点未扩大”的常见剧本,而是“已大规模落地后被迫撤回”的典型案例,暴露了企业级AI从实验室走向现实…

NASA委托私人公司Katalyst Space执行的首次太空望远镜轨道抬升任务遭遇严重故障——用于对接“尼尔·格勒斯·斯威夫特”天文台的LINK机器人航天器在轨翻滚失控,三个姿态控制反应轮中两个失效,推进系统也出现问题。这一事件直接冲击了空间在轨服务商业化的信任线。

OpenAI发布了一份实地报告,通过八个科学计算案例展示AI编码智能体(Codex和Claude Code)如何显著提升基因数据等领域的软件开发效率。这不仅是工具升级,更意味着研究者的角色正从“写代码”转向“验证与决策”,但长期维护和结果验证仍是当前瓶颈。

知名投资人徐新近期在播客中系统梳理了她在具身智能和AI领域的51条投资方法论,核心聚焦于如何研究陌生赛道、判断创始团队以及配置资本。对于AI创业者和从业者而言,这是一份来自一线投资人的决策框架参考,有助于理解当前资本如何看待技术路线与商业落地。