跳到主内容

日报

LIVE每早八时发报 · 更新于 08:05NewsHub Daily · 中文 AI 资讯精选

新闻枢纽 · 日报

本期 8 事件 · 8 一手信源 · 覆盖 7 家信源
今日头条 · Lead

Cloudflare 拦截利用中的零日漏洞

Cloudflare 紧急发布 WAF 规则,拦截正在被利用的 Adobe Commerce 零日 RCE(CVE-2026-75650);GitHub Copilot 即日起弃用 MAI-Code-1-Flash,OpenAI Codex CLI SDK v0.154.0 引入多项破坏性变更,Cloudflare Workflows 默认实例保留期由 30 天缩至 7 天,Deribit API v2 则预告 9 月 15 日推送逻辑调整。新能力方面,GitHub Actions cache-mode 全面可用,v2rayN v7.25.1 支持 sing-box v1.14,Claude Code 修复了第三方端点的 HTTP 400 问题。

10:14v2rayN(GitHub Releases)

v2rayN v7.25.1:移除 allowInsecure 参数,支持 sing-box v1.14

v2rayN v7.25.1 更新核心变更包括:移除跳过证书验证的 allowInsecure 参数;支持并锁定 sing-box 内核至 v1.14 版本;调整 Clash API 接口;将 xray core 配置文件格式升级至最新版本。此外,新增通过代理检查更新、Mux 设置界面、订阅自定义 HTTP 标头功能,日志与临时文件清理默认周期调整为 7 天,并添加阿塞拜疆语本地化。

#破坏性#v2rayN#sing-box

02

AI 编程与模型

AI Coding & Models3

04:30Claude Code(GitHub Releases)

Claude Code v2.1.268:修复第三方兼容端点HTTP

本次更新主要修复了自 v2.1.265 以来在第三方 Anthropic 兼容端点(ANTHROPIC_BASE_URL)上请求持续返回 HTTP 400 的问题,以及 WebFetch 在无响应时无限挂起的缺陷。此外,解决了会话中因权限检查器无法分析命令导致的安全规则失效、MCP 配置泄露敏感信息、后台任务 CPU 占用过高及会话恢复顺序错误等稳定性与安全性问题。新增功能包括 Gateway 网关定价管理、公共 IPv4 登录白名单支持、Session 状态清理工具及 CLI 插件操作的 JSON 输出模式。

#破坏性#Claude Code#v2.1.268

03:51OpenAI Codex CLI(GitHub Releases)

OpenAI Codex CLI Python SDK v0.154.0:破坏性变更

OpenAI Codex CLI Python SDK v0.154.0 发布,包含多项破坏性变更与新功能。破坏性方面:HookMetadata 结构变更,需将 hook.command 改为 hook.root.command;部分通知载荷类型化,需读取命名字段而非 .params;晚加入的 turn handle 不再重放历史事件,可能引发 TransportClosedError。新功能包括:新增 max 和 ultra reasoning-effort 值;

#破坏性#OpenAI#Codex CLI

00:54GitHub Changelog

GitHub Copilot 弃用 MAI-Code-1-Flash

GitHub 于 2026 年 9 月 10 日起在所有 Copilot 体验中弃用 MAI-Code-1-Flash 模型。该变更影响 Copilot Chat、行内编辑、Ask 模式、Agent 模式及代码补全功能。官方建议用户将工作流和集成迁移至替代模型 MAI-Code-1.1-Flash。对于 Copilot Enterprise 管理员,可能需要通过 Copilot 设置中的模型策略启用对替代模型的访问权限。启用后,可在 VS Code 和 github.

#弃用#GitHub Copilot#MAI-Code-1-Flash

03

交易所与金融 API

Exchanges & APIs1

23:00Deribit 公告(JSON)

Deribit API v2 9月15日维护:弃用订单无成交持仓推送,新增指数成分查询

Deribit 将于 2026 年 9 月 15 日 UTC 09:00 进行约 15-30 分钟停机维护。核心变更包括:破坏性调整 user.changes 频道逻辑,当订单更新未产生交易时不再推送持仓数据,仅在有实际成交时才发布;新增 public/get_basket_index_composition 接口,支持查询 COIN50 等篮式指数的最新成分、权重及除数;允许导出当前年份的未完成交易日志。期间客户端将无法与 Deribit 通信。

#破坏性#Deribit#API变更

04

云与平台

Cloud & Platform3

08:00Cloudflare WAF(Changelog)

Cloudflare WAF紧急发布:拦截Adobe Commerce零日RCE漏洞(CVE-2026

Cloudflare于2026年9月10日发布紧急WAF更新,针对正在被利用的Adobe Commerce及Magento Open Source远程代码执行漏洞(CVE-2026-75650,代号StyleSmuggler)提供边缘级缓解。该漏洞源于模板引擎对特殊元素处理不当,攻击者可注入PHP载荷执行系统命令并植入持久化恶意软件。此次变更在Managed Ruleset中新增规则ID ...440f5c55,将动作由无改为Block。

#安全#Cloudflare#WAF

01:26GitHub Changelog

GitHub Actions 9月10日:引入 cache-mode 控制缓存访问权限

GitHub Actions 于 2026-09-10 宣布 cache-mode 功能全面可用,允许在工作流或任务级别实施最小权限的缓存访问控制。该功能提供四种模式:read(仅恢复,默认用于低信任事件)、write(恢复与保存,默认用于高信任事件)、write-only(仅保存)和 none(禁止所有访问)。设置具有层级继承性,任务级覆盖工作流级,且调用方无法获得比调用者授予的更高权限。

#新功能#GitHub Actions#CI/CD

20:00Cloudflare Workflows(Changelog)

Cloudflare Workflows v2026-09-10:Paid计划默认实例保留期由30天缩

自2026年9月10日起,在Workers Paid计划上创建的新Workflows,其已完成或报错的实例状态默认保留期从30天缩短为7天。此举旨在降低存储成本,但最大保留上限仍为30天。现有Workflows的保留策略保持不变;Free计划维持3天默认值与上限。开发者可通过API参数successRetention/errorRetention或Dashboard手动调整保留时长。

#破坏性#Cloudflare#Workflows

往期存档