跳到主内容

日报

LIVE每早八时发报 · 更新于 08:02NewsHub Daily · 中文 AI 资讯精选

新闻枢纽 · 日报

本期 9 事件 · 9 一手信源 · 覆盖 7 家信源
今日头条 · Lead

Cloudflare WAF紧急更新:修复Next.js RCE漏洞

Cloudflare WAF 紧急更新针对 Next.js 两个远程代码执行漏洞新增检测规则,其中 CVE-2026-75604 可致未认证 RCE。GitHub Copilot 全局模型策略自即日起逐步强制执行,9 月 1 日前未配置模型将自动委托默认策略。新能力方面,Tailscale PAM 进入公测,Node.js v24.20.0 LTS 与 v26.8.0 发布,Workers AI 上线 GLM-5.3 Flash。

08:00Tailscale Changelog

Tailscale 推出 PAM 公测:支持 SSH、数据库、RDP 等服务的特权访问管理

Tailscale 宣布 Privileged Access Management (PAM) 进入公测,提供应用感知的资源访问控制。新增功能包括:可为 SSH、数据库、RDP、HTTPS、Kubernetes 和 Amazon S3 定义特权访问服务;支持 SSH、数据库、HTTPS 和 Kubernetes 服务的会话录制;通过授权设置用户访问和服务内权限策略;可关联 Secrets 存储以注入凭证;可查看用户访问日志并回放会话录制;可管理并部署连接器以提供服务连接;

#新功能#Tailscale#PAM

01

客户端

Clients1

23:25Zed(GitHub Releases)

Zed v1.17.2:CSV/TSV 表格预览、Git 责备与暂存操作、大文件内存优化

Zed v1.17.2 发布,主要新增:CSV、TSV、PSV、SSV 文件的表格数据预览,支持可排序和可调整列宽、按值过滤行、右键复制;Git 面板新增 Stash Tracked 和 Stash Staged 选项,以及编辑器 blame 修订操作;打开大文件时内存占用降低。AI 方面新增 Gemini 3.7 Flash 模型和 ask_user 工具,支持 DeepSeek V4 Flash/Pro 低推理努力。另有大量修复,包括 ChatGPT 订阅问题、CRLF 行尾错误、内存泄漏等。

#新功能#Zed#表格预览

03

交易所与金融 API

Exchanges & APIs1

03:49ccxt(GitHub Releases)

CCXT v4.5.76:多交易所 WebSocket 认证单飞修复,官方 MCP 服务器上线

CCXT v4.5.76 发布,主要修复了多个交易所的 WebSocket 认证与数据解析问题,并新增官方 MCP 服务器。关键修复包括:lbank、bitstamp、xt、kraken、whitebit、bitrue、hashkey、deepcoin 等交易所的 WebSocket 认证改为单飞(single-flight)模式,避免重复认证;bingx 修复了 Coin-M 合约的 fetchTrades、持仓量、资金费率、杠杆倍数等多项解析问题;

#修复#CCXT#WebSocket

04

云与平台

Cloud & Platform4

08:00Cloudflare WAF(Changelog)

Cloudflare WAF 紧急更新:新增 Next.js 远程代码执行与 AVIF 图像优化器规则

Cloudflare WAF 于 2026 年 8 月 26 日发布紧急更新,针对 Next.js 的两个远程代码执行漏洞新增或更新检测规则。规则 ...2ca6cce3 更新以识别 CVE-2026-75604,该漏洞影响 Windows 上使用 Pages Router 和 App Router 且未启用 Cache Components 的 Next.js 应用,可导致未认证远程代码执行。新规则 ...80256efe 检测通过恶意 AVIF 图像触发 Next.

#安全#Cloudflare#WAF

06:08GitHub Changelog

GitHub Copilot 全局模型策略正式可用,9 月 1 日起逐步强制执行

GitHub 宣布 Copilot Business 和 Enterprise 计划的全局模型策略正式可用,并自即日起至 9 月 1 日逐步强制执行。未配置的模型将自动设为“委托给默认策略”,跟随企业策略状态;显式启用的模型保持不变。开放权重模型(如 DeepSeek、Kimi K2)及未覆盖数据保留协议的模型(如 Fable 5)默认禁用。策略生效后,每个模型将显示四种状态:已启用、已禁用、委托给企业团队/应用或组织、委托给默认策略。GitHub 正在评估将策略状态改为显式决策,并移除“委托给默认策略”状态。

#新功能#GitHub#Copilot

20:18GitHub Changelog

GitHub Apps 现可访问企业账单数据,支持读取与读写权限

GitHub 宣布,企业所有者现在可以授予 GitHub App 访问企业账单数据的权限。在创建或配置 GitHub App 时,可选择企业账单权限,并设为只读或读写两个级别。此前,通过 API 读取用量或管理预算和成本中心,只能使用企业所有者或账单管理员的个人访问令牌,导致账单自动化依赖个人令牌,人员变动时易中断。现在,携带企业账单权限的应用安装访问令牌可调用企业账单 REST API 端点,用于将用量数据导入财务和 BI 系统、核对发票、管理预算和成本中心,无需依赖个人令牌,且享有更高的速率限制。

#新功能#GitHub#企业账单

08:00Cloudflare Workers AI(Changelog)

Workers AI 上线 Z.ai GLM-5.3 Flash,首个多模态 GLM-5 系列模型

Cloudflare Workers AI 宣布 @cf/zai-org/glm-5.3-flash 模型正式可用。这是 GLM-5 系列中首个原生多模态模型,基于 Mixture-of-Experts 架构,总参数 320B,每个 token 激活 18B 参数。GLM-5.3 Flash 是 Workers AI 上首个支持多模态输入的 GLM 系列模型,在基准测试和实际工作负载上优于 GLM-5.2,且价格更低,在编码和智能体基准上接近 Claude Opus 4.8。

#新功能#Cloudflare#Workers AI

05

语言与库

Languages & Libraries2

22:28Node.js(GitHub Releases)

Node.js v24.20.0 'Krypton' (LTS):新增 package maps

Node.js 发布 v24.20.0 'Krypton'(LTS)。主要新特性:AsyncLocalStorage 新增 using 作用域支持;buffer 新增 end 参数;lib/permission 新增 permission.drop;新增 --permission-audit 审计模式;loader 实现 package maps;stream 新增 node:stream/iter 实现;test_runner 新增 context.

#新功能#Node.js#LTS

22:28Node.js(GitHub Releases)

Node.js v26.8.0 发布:新增 SIV/GCM-SIV 加密、zlib Zip 支持

Node.js v26.8.0(Current)发布,主要变更包括:crypto 模块在 Cipher/Decipher API 中启用 SIV 和 GCM-SIV 模式;zlib 新增 ZipEntry、ZipFile 和 ZipBuffer 类;sqlite 为 StatementSync 增加 close() 和 Symbol.dispose() 方法;util 新增非抛错的 MIMEType.parse;net.BlockList 性能提升;perf_hooks 直方图增加统计假设检验;

#新功能#Node.js#crypto

往期存档