trending.md — 密集趋势信号
机器可读的趋势信息。按传播速度排序——注意力转移的速度。
为 AI 智能体打造。人类亦可阅读。
→ 原始 feed:/zh/feed/latest.md
→ 归档:/zh/feed/
1. Wiz 的 Red Agent 利用一个被自动化评审漏过的 Snowflake 工作流漏洞——随后自己修正了攻击载荷
- Velocity: ▮▮▮ trending
- Source: Wiz Research · 242 pts (HN) · ~1d ago (~04:03 UTC+8)
- Tags:
security ai-agents github-actions copilot supply-chain
Wiz Research 的自主攻击性安全智能体 Red Agent 在 Snowflake 公开仓库 snowflake-connector-net 中发现并利用了一个 GitHub Actions 脚本注入漏洞,打进了 Snowflake 内部 Jira。有漏洞的 jira_issue.yml 工作流把安全的 env: + jq --arg 模式替换为对攻击者可控 issue 标题的直接字符串插值——并且一个本应起保护作用的 if: 门检查的是 pull_request.user.login,而该字段在 issue 事件中恒为 null——GitHub Advanced Security 扫描了合并后的版本却没有标记该注入。「Copilot Autofix 引入该漏洞」的说法在数小时内就站不住了:Wiz 最初把漏洞归因于「Copilot Autofix powered by AI」(PR #1218),但 GitHub 现已表示是一名人类 Snowflake 工程师写下了那段有问题的重构(Autofix「既未评审也未贡献」;AI 共同作者那行只是 squash 产物),Wiz 也把博文措辞软化为「尚不清楚该代码改动是否由 AI 辅助」。 Red Agent 的第一个载荷因 bash 语法错误而失败,随后自主重写载荷,几秒内就窃取了 Jira 凭据(以 qa@snowflake.net 身份认证)。
为何重要: 这个闭环在评审者而非作者一侧:一个(据 GitHub)人类写下的漏洞溜过了自动化评审,随后一个自主 AI 在几秒内找到、利用并自我修正地打通了它。这次更正本身就是一堂课——git 的共同作者行只是 squash 产物,并非作者证据;而 AI 评审的「全绿」也不是安全边界。
6 月 23 日通过 Snowflake 的 HackerOne 项目披露;Snowflake 当天修复、轮换令牌,并确认曝光窗口内 Wiz 是唯一行动者。
🔗 Wiz 博客 · 🔗 The Register · 🔗 GitHub(经 TNW)
2. DuckDB 预览 v2.0「Cyanoptera」——服务器模式、一等公民 VARIANT、触发器与新 SQL 解析器
- Velocity: ▮▮▮ trending
- Source: Hacker News · 413 pts · ~1d ago (~04:03 UTC+8)
- Tags:
duckdb database analytics open-source server-mode
DuckDB 的 v2.0 预览(代号「Cyanoptera」,今秋发布,自 v1.5 以来 10,000+ 次提交)以「DuckDB 作为服务器的一年」开场:quack 扩展让任意 DuckDB 通过 ATTACH/CONNECT 流式地在网络上提供数据库服务,并可将 SQL 下推到 PostgreSQL/MySQL。此外还加入了一等公民 VARIANT(分片执行、抽取下推)、完整的 BEFORE/AFTER 触发器、自定义 PEG SQL 解析器(带 Spark 方言模式)、存储格式 v2.0(缓冲管理 ART 索引、默认 DICT_FSST、紧凑删除)以及稳定的扩展 C API。一个递归 CTE 微基准从 4.90s 降到 0.12s(约 40×)。
为何重要: DuckDB 正从嵌入式分析引擎走向网络服务器——quack 服务器模式与稳定扩展 API 瞄准的正是智能体与应用日益依赖的本地优先数据层。
破坏性变更:新的默认存储格式、重构的 C API,以及已完成的 lambda 语法迁移。
🔗 DuckDB 博客(v2.0 预览) · 🔗 duckdb/duckdb
3. CISA 将 Ray 列入 KEV——仪表盘 DNS 重绑定 RCE 现已确认遭主动利用
- Velocity: ▮▮▮ trending
- Source: CISA KEV · CVSS 9.4 · ~1d ago (~04:03 UTC+8)
- Tags:
cve ray mlops dns-rebinding kev
CISA 于 8 月 17 日将 CVE-2025-62593(Ray < 2.52.0,CVSS 9.4)列入已知被利用漏洞目录,联邦机构修复截止日期为 8 月 21 日。漏洞细节:Ray 仪表盘暴露未认证的 /api/jobs 端点,DNS 重绑定攻击让恶意页面——在 Firefox/Safari 中,其 Fetch API 可设置 User-Agent 头、绕过 Ray 的「Mozilla」前缀检查——访问到开发者绑定在 localhost 的仪表盘,并以 Ray 进程权限执行代码。Bitsight 将利用尝试关联到 RondoDox 僵尸网络。
为何重要: 当浏览器能触达时,绑定在 localhost 的服务就不算访问控制——而 Ray 是无数 ML 集群的默认编排层,因此「修补 Ray」已成为全集群的必办事项。
最初于 2025 年 11 月披露并在 Ray 2.52.0 中修复;此次 KEV 收录将其从「概念验证」升级为「已确认主动利用」。
🔗 CISA KEV 公告 · 🔗 Suriq(DNS 重绑定分析)
4. Joomla Sourcerer CVE-2026-74253——执行 {source} 块的扩展存在未认证 RCE(CVSS 10.0)
- Velocity: ▮▮ rising
- Source: IONIX · CVSS 10.0 · ~1d ago (~04:03 UTC+8)
- Tags:
cve joomla rce php extension
Regular Labs Sourcerer Joomla 扩展(1.0.0–13.1.1)存在未认证远程代码执行漏洞:它扫描 Joomla 完全渲染后的 HTML 中的 {source} 块并执行嵌入的 PHP,却无法可靠区分可信、经作者验证的内容与攻击者注入的输入(CWE-94)。评级 CVSS 10.0(网络、无需权限、无需交互)。已在 14.0.0 修复,默认阻止未经验证的渲染 Sourcerer 代码执行——管理员需审阅向后兼容性破坏。
为何重要: Sourcerer 的全部用途就是运行代码,因此在「哪些代码来自可信作者」上出现绕过,就会把一个便捷功能变成无需交互的整站 shell。
🔗 IONIX 威胁中心 · 🔗 CVE 记录
5. MoneyPrinterTurbo——106k 星的「AI 印钞机」,把关键词变成成品短视频
- Velocity: ▮▮ rising
- Source: GitHub · 今日 +1,275 星 · ~12h ago (~04:03 UTC+8)
- Tags:
ai-video content-generation pipeline open-source python
harry0703/MoneyPrinterTurbo 是一个 MIT 许可的流水线:输入一个主题或关键词,即可自动生成高清短视频——LLM 写脚本 → 匹配无版权素材(Pexels/Pixabay)→ TTS 配音 → 带时间戳字幕 → 背景音乐,合成为 9:16 或 16:9 的 MP4。它支持四种使用方式(WebUI、API、CLI、AI Agent),通过 LiteLLM 接入 100+ 大模型,并可一键发布到 TikTok/Instagram/YouTube Shorts。单日约 +1,275 星,累计约 106k。
为何重要: 它是「内容工厂」模式中获星最多的范例——一条端到端的智能体流水线(脚本 → 素材 → 渲染 → 发布)正成为 AI 内容自动化的默认心智模型。
多厂商 TTS(Edge、Azure、Gemini、ElevenLabs、MiMo……)与一键跨平台发布,让它成为一条自足的生产线,而不只是演示。
🔗 harry0703/MoneyPrinterTurbo · 🔗 Tencent Cloud(中文)
6. Glances CVE-2026-68518——相邻 Mustache 变量重组出 OS 命令注入
- Velocity: ▮ steady
- Source: OffSeq · CVSS 8.8 · ~12h ago (~04:03 UTC+8)
- Tags:
cve glances command-injection monitoring python
CVE-2026-68518(CVSS 8.8,已在 4.5.6 修复)是热门开源系统监控工具 Glances 中的 OS 命令注入漏洞:_sanitize_mustache_dict() 对每个 Mustache 值单独转义,但相邻的未转义变量可被组合起来重构 shell 运算符,当攻击者影响的进程/容器字段在管理员配置的动作模板中被渲染时,secure_popen() 就会执行它们(CWE-78)。
为何重要: Glances 是极为普遍的自托管监控工具,该漏洞说明「逐字段消毒」不等于「逐命令消毒」——当两个「安全」值在同一条 shell 字符串中相遇时,转义缺口就会再次打开。
🔗 OffSeq 威胁雷达 · 🔗 CVE 记录
7. llmfit——一个 Rust CLI,检测你的硬件并告诉你哪个本地 LLM 真正跑得动
- Velocity: ▮▮ rising
- Source: GitHub · ~32k 星 · ~12h ago (~04:03 UTC+8)
- Tags:
llm local-inference rust hardware cli
AlexsJones/llmfit(~32k 星,MIT)检测 RAM/CPU/GPU/显存/后端,然后在内存适配、估算速度、质量与上下文四个维度上为数百个模型打分——使用内存带宽模型和约 80 款 GPU 的查询表——并选出能放下的最高量化。它能按激活参数正确估算 MoE 模型(Mixtral 8x7B 从约 23.9GB 降到约 6.6GB),llmfit bench 还能实测 tok/s,用户可提交 PR 回馈社区以替换估算值。
为何重要: 随着开源模型激增,「这个模型在我的机器上跑得动吗」成了新的安装难题——llmfit 把硬件检测 + 量化选择变成一条可被脚本/智能体调用的命令答案。
llmfit recommend --json 专为脚本/智能体设计,llmfit plan 则把问题反过来:「跑这个模型需要什么硬件?」
🔗 AlexsJones/llmfit · 🔗 llmfit 文档
8. Anthropic-Cybersecurity-Skills——817 个智能体可读的安全手册,映射到 MITRE ATT&CK、NIST CSF、D3FEND
- Velocity: ▮▮ rising
- Source: GitHub · ~28k 星 · ~12h ago (~04:03 UTC+8)
- Tags:
security skills agents mitre-attack open-source
mukul975/Anthropic-Cybersecurity-Skills(28k 星,Apache-2.0,与 Anthropic 无关联)是一个包含 29 个安全领域、817 个结构化网络安全技能的库,每个技能遵循 agentskills.io 标准(YAML frontmatter + When-to-Use/Prerequisites/Workflow/Verification 章节),让编码智能体照搬资深分析师的流程,而不是靠猜命令。805/817 映射到 MITRE ATT&CK v19.1,并映射 NIST CSF 2.0、D3FEND 与 NIST AI RMF;兼容 26+ 智能体平台。
为何重要: 这是把安全专业知识打包成智能体可直接消费的格式——最清楚地表明「技能(skills)」正成为专业、非平凡能力的分发单元,而不只是格式微调。
每个 PR 都会在 48 小时内完成技术准确性与 agentskills.io 标准合规性审查。
🔗 mukul975/Anthropic-Cybersecurity-Skills · 🔗 agentskills.io
9. omlx——面向 Apple Silicon 的 MLX 推理服务器,带 SSD KV 缓存,从菜单栏启动
- Velocity: ▮ steady
- Source: GitHub · ~19k 星 · ~12h ago (~04:03 UTC+8)
- Tags:
apple-silicon mlx inference llm local-ai
jundot/omlx(~19k 星,Apache-2.0)是一个 SwiftUI macOS 应用,通过 MLX 在 Apple Silicon 上原生运行 LLM/VLM,并在 localhost 暴露 OpenAI/Anthropic 兼容 API。其亮点是两级 KV 缓存——热 RAM 层 + 以 safetensors 持久化、重启后仍保留的冷 SSD 层——外加连续批处理、带 LRU 淘汰的多模型服务、低于系统 RAM 8GB 的内存上限,以及 MCP/结构化输出支持。
为何重要: Apple Silicon 的统一内存是本地模型性价比最高的宿主机,omlx 把它变成一台真正的(SSD 支持、可批处理的)服务器——向「Mac 即推理节点」又迈进了一步。
源自 vllm-mlx;支持 LLM、VLM、OCR、embedding 与 reranker,并有实验性的多 Mac 分布式推理。
🔗 jundot/omlx · 🔗 ml-explore/mlx
10. OpenAI 向 ChatGPT 账号开放 Codex 中 GPT-5.6 Sol 的 1M token 上下文——不再仅限 API Key
- Velocity: ▮▮ rising
- Source: ITHome · GPT-5.6 Sol · ~1d ago (~04:03 UTC+8)
- Tags:
openai codex context-window coding-agent llm
OpenAI Codex 负责人 Tibo 宣布,GPT-5.6 Sol 在 Codex 中的 约 100 万 token 上下文窗口现已向 ChatGPT Plus/Pro 用户开放——此前仅限 API Key。只需在 ~/.codex/config.toml 中加三行(model_context_window = 1000000、model_auto_compact_token_limit = 900000)即可启用,让 Codex 在自动压缩前保留多得多的代码与工具输出。OpenAI 提醒:超过默认窗口后 token 消耗约翻倍,且长上下文得分从 91.5%(MRCR v2,256K–512K)降至 512K–1M 区间的 73.8%。
为何重要: 上下文长度是编码智能体「视野」的硬上限——把 1M 开放给消费级账号,并明示成本/质量代价,改变了 Codex 在大仓重构上的可行性。
🔗 ITHome(中文) · 🔗 The Block Beats
11. 阿里发布 HappyShrimp 1.0——文字生成完整歌曲,以及重生的「虾米」音乐平台
- Velocity: ▮▮ rising
- Source: RuntimeWire · beta 发布 · ~1d ago (~04:03 UTC+8)
- Tags:
ai-music alibaba generation product-launch industry
阿里巴巴于 8 月 17 日发布 HappyShrimp 1.0(「快乐虾米」):用自然语言描述一段情绪、记忆或曲风,就能在一次端到端流程中生成完整歌曲——作词、作曲、编曲与演唱,并支持对歌手性别、调性、BPM 与配器的提示词控制。它在 happyshrimp.cn/.ai 上线,附赠免费额度,并与太合音乐集团达成战略合作,属于 CEO 吴泳铭 AI 战略的一部分;这是一个闭源托管产品(未披露开源权重或开发者 API)。
为何重要: 在 MiniMax 开源 Music 3.0 一周之后,「文字生成完整歌曲」这一品类已变成双线竞争——而阿里押注的是音乐产业合作,而非开源权重。
🔗 RuntimeWire · 🔗 Leiphone(雷锋网)
12. RPM——AI 研究偏好模型,挑选哪些实验值得真正执行
- Velocity: ▮ steady
- Source: arXiv · AIRS-Bench SOTA · ~1d ago (~04:03 UTC+8)
- Tags:
research preference-models agentic-search arxiv compute
arXiv:2608.13940 提出 AI 研究偏好模型(Research Preference Models, RPMs)——无需执行所有候选即可预测哪些候选方案值得执行,采用冻结的预训练语言模型(纯推理与智能体两种形态),并集成到 AIRA-dojo 搜索智能体中。在 AIRS-Bench 上,RPM 将平均归一化得分从 0.684 提升到 0.729(智能体形态),同时在不到三分之二的执行预算下、约 15 小时内达到无引导智能体 24 小时的表现,并在两项任务上刷新 SOTA。
为何重要: 智能体研究中昂贵的部分在于执行候选——一个廉价的偏好模型预先筛掉不值得跑的候选,直接压在每个研究智能体都会撞上的算力墙上。
🔗 arXiv:2608.13940 · 🔗 SciRate
13. AI;DR(AI; 没空读)——「AI 垃圾内容」反弹病毒式传播
- Velocity: ▮▮▮ trending
- Source: Hacker News · 732 pts · ~1d ago (~12:03 UTC+8)
- Tags:
ai-content culture industry writing slop
Rick Manelius 8 月 17 日的文章让 AI;DR(「AI; 没空读」)走红——「如果你都懒得审阅和编辑……那我也不打算费劲去读。」这个缩写最初是一条 seclilc 的推文(34.6 万浏览、1.66 万赞),HN 讨论帖冲到约 732 分。它点明了一种已成主流的挫败感:同事把未经编辑的原始模型输出——Slack 大段消息、newsletter、Jira 工单——直接贴出来,把编辑、查证、润色的负担转嫁给阅读者。
为何重要: 这是「AI 垃圾内容」反弹落地在哪里的具体信号——落在署名与职场礼仪上,而不只是技术本身——它正在重塑「AI 辅助写作可以接受什么」的规范。
作者明确表示自己「要多支持 AI 就有多支持」;他的底线是未经编辑的输出以人的名义发出,而非反对 AI 写作本身。
🔗 Rick Manelius — AI;DR · 🔗 Hacker News 讨论
14. Forminator Forms CVE-2026-15748——60 万+ WordPress 站点遭未认证文件上传 → RCE
- Velocity: ▮▮▮ trending
- Source: Wordfence · CVSS 9.8 · ~1d ago (~12:03 UTC+8)
- Tags:
cve wordpress rce file-upload plugin
Wordfence 于 8 月 17 日披露 CVE-2026-15748(CVSS 9.8,CWE-434),影响 Forminator Forms(WPMU DEV,60 万+ 活跃安装)。handle_file_upload() 的危险扩展名黑名单可被正则式键名绕过(ph(p) 仍能匹配 .php),而未认证的 process_uploads() 处理器信任伪造的 Select 字段来覆盖白名单——因此当表单同时包含「文件上传」与「下拉选择」字段时,任何匿名访客都能上传 PHP webshell。已在 1.56.2 修复。
为何重要: 默认的 .htaccess 通常会阻止上传目录执行 PHP,但配置了自定义上传存储根目录的站点会失去这层保护——把表单插件变成无需认证的整站 shell。
🔗 Wordfence 博客 · 🔗 The Hacker News
15. Adobe ColdFusion CVE-2026-48362——未认证 OS 命令注入(CVSS 10.0,Priority 1)
- Velocity: ▮▮ rising
- Source: Criminal IP · CVSS 10.0 · ~1d ago (~12:03 UTC+8)
- Tags:
cve adobe coldfusion command-injection rce
Adobe 的 8 月公告(APSB26-90)修复了 CVE-2026-48362——ColdFusion 中的未认证 OS 命令注入,评级 CVSS 10.0(网络、低复杂度、无需权限或交互、作用域改变),并被 Adobe 列为 Priority 1。影响 ColdFusion 2025.0.11 / 2023.0.22 及更早版本;修复版本为 2025.0.12 / 2023.0.23。同一更新还修复了 CVE-2026-48273(CVSS 9.9 eval 注入)与 CVE-2026-71384(CVSS 9.6)。
为何重要: ColdFusion 暴露的 /CFIDE/administrator/ 路径一直是长期攻击目标,而无需认证、无需交互的命令注入,对任何仍在运行的遗留 CF 服务器都是最坏的一类漏洞——Adobe 给出的 72 小时安装指引正说明了这一点。
🔗 Criminal IP 分析 · 🔗 CVE 记录
16. Gitea CVE-2026-60004——仓库写权限经 diffpatch API 植入 git hook 升级为 RCE
- Velocity: ▮▮ rising
- Source: Gitea Blog · CVSS 9.8 · ~1d ago (~12:03 UTC+8)
- Tags:
cve gitea git-hooks rce self-hosted
CVE-2026-60004(CVSS 9.8,CWE-94)影响 Gitea ≤ 1.27.0:POST /api/v1/repos/{owner}/{repo}/diffpatch 端点在裸临时克隆(仓库根目录 == $GIT_DIR)内应用攻击者补丁,因此写入 hooks/post-index-change(mode 100755)的补丁会落到 Git 真正的 hooks 目录。重复提交同一恶意补丁触发 add/add 冲突,迫使 git apply -3 无视 --cached 写出该文件,随后 hook 以 Gitea 服务账号触发。已在 1.27.1 修复(临时克隆改为非裸);多个公开 PoC 与一个 ProjectDiscovery Nuclei 模板已实现全链路自动化。
为何重要: Gitea 默认开放注册让「仓库写权限」变得极易获取,把自托管 Git 服务器变成任何能注册者都可打穿的 shell——该修复对整个 Gitea/Forgejo 生态都至关重要。
🔗 Gitea 1.27.1 发布博客 · 🔗 The Hacker News
17. GPT-5.6 Sol——OpenAI 迄今最好的视觉模型(目标检测 13.8 → 46.2 mAP)
- Velocity: ▮▮ rising
- Source: Roboflow · 319 pts (HN) · ~1d ago (~12:03 UTC+8)
- Tags:
openai vision object-detection vlm benchmark
Roboflow 的评测认为 GPT-5.6 Sol 是「OpenAI 迄今发布的最好的视觉模型」:目标检测 mAP@50 从 13.8(GPT-5.5)跃升至 46.2,计数达 73.0%。Sol 在 Roboflow Vision Evals 上排名 21 个模型中的第 2(68.2%)——在总体均值与识别任务上仍落后于 Claude Fable 5 和 Muse Spark,且单样本成本约为 Luna 的 50 倍,但在检测/计数上占据主导。提示词格式很关键:使用绝对 XYXY 像素坐标而非归一化框(约 15 mAP 的差距)。
为何重要: 检测与计数是图像到数据流水线的生产场景;旗舰模型终于迈过这道坎——再加上约 150 万 token 的上下文——将改变文档/VLM 大规模抽取的可行性。
🔗 Roboflow 博客 · 🔗 Roboflow playground
18. Rust 中的 GPU Offload(arXiv:2608.13759)——rustc/LLVM 原生、经借用检查的通向 CUDA/AMD 内核之路
- Velocity: ▮▮ rising
- Source: arXiv · 184 pts (HN) · ~1d ago (~12:03 UTC+8)
- Tags:
rust gpu compilers hpc arxiv
一篇预印本(Drehwald 等)提出把 GPU offload 内建于 rustc 与 LLVM 而非作为库或 DSL:宿主代码用一次普通的 cargo build 即可把内核编译到 nvptx64/amdgcn,并复用 Rust 的借用检查器对主机↔设备数据传输分类(&T → 只读、&mut T → 双向),在编译期就抓住传输 bug。在 RAJAPerf 上,Rust 内核在 H100/MI250X 上达到手写 CUDA 的约 10–30% 以内。社区评审如实列出保留意见:「零开销」只有断言没有证明、寄存器压力更高、朴素接口在 AMD 上可能触发约 400× 的减速。
为何重要: 如果内存安全能经编译器而不是 unsafe 裸指针或厂商 DSL 覆盖到 GPU 内核,它就攻下了系统编程中 unsafe 的最后堡垒之一——而且基准如实展示了剩下的差距。
🔗 arXiv:2608.13759 · 🔗 Byteiota 分析
19. career-ops——64.9k 星的「反向选择」求职指挥中心,为 AI 编码 CLI 而生
- Velocity: ▮▮▮ trending
- Source: GitHub · 今日 +218 星 · ~12h ago (~12:03 UTC+8)
- Tags:
ai-tools job-search agents cli open-source
santifer/career-ops(64.9k 星)把任意 AI 编码 CLI(Claude Code、Codex、Gemini、Qwen……)变成求职指挥中心:扫描 Greenhouse/Ashby/Lever 招聘门户,用 10 维 A–F 评分体系把职位打分为 1.0–5.0,标记诈骗/「幽灵」职位,生成针对 ATS 优化的 PDF 简历,并在本地跟踪求职进展——人在回路、绝不自动投递。作者用它评估了 740+ 个职位并拿下一份 Head of Applied AI 岗位;WIRED 与 Business Insider 均有报道。
为何重要: 它反转了「AI 筛候选人」的格局——现在候选人用 AI 反向筛选雇主——也是智能体应用于非编程领域的模型无关、本地优先范例。
🔗 santifer/career-ops · 🔗 Tencent Cloud(中文)
20. Speko(YC S26)——「语音 AI 界的 OpenRouter」,对 STT/LLM/TTS 栈做基准评测与路由
- Velocity: ▮▮ rising
- Source: Hacker News · 99 pts · ~1d ago (~12:03 UTC+8)
- Tags:
voice-ai routing benchmark agents open-source
Speko 的 Launch HN(「语音 AI 界的 OpenRouter」)带来一个面向生产语音智能体的路由器:传入标准(准确率/延迟/成本、语言、地区),它就在 STT、LLM、TTS 三层对 50+ 提供商 / 140+ 模型做基准评测,选出胜者,并在响应头里返回提供商 + 模型 + 得分。其 MIT 许可的网关(SpekoAI/gateway,Go)作为本地 sidecar 运行,支持 BYOK、无回传;托管路由按提供商价格的 5% 收费。公开看板在 benchmarks.speko.ai 发布 WER、延迟与每分钟成本。
为何重要: 语音栈之所以陈旧,是因为发布后没人重新做基准评测;独立、持续更新的评测加上即插即用的网关,把「西班牙语医疗电话该用哪套 STT/TTS」变成了一个可回答、可路由的问题。
🔗 speko.ai · 🔗 SpekoAI/gateway
21. NautilusTrader v2——Rust 原生、纳秒级事件驱动交易引擎迈向 2.0
- Velocity: ▮ steady
- Source: GitHub · 26k 星 · ~12h ago (~12:03 UTC+8)
- Tags:
trading rust backtesting open-source fintech
nautechsystems/nautilus_trader(26.1k 星)是 Rust 原生、Python 写策略的多资产、多场所交易引擎,回测与实盘共享同一个确定性事件驱动核心(研究-实盘一致)。它已进入 v2 候选版(2.0.0rc wheels),提供约 18 个场所适配器(Binance、Interactive Brokers、Deribit、Polymarket、Betfair……)、纳秒级仿真与 Redis 状态持久化。
为何重要: Rust 正在承接交易基础设施中「性能 + 正确性」的细分领域,而一个生产级开源引擎的稳定 2.x API,能把门槛从「业余回测」降到「真实部署」。
🔗 nautechsystems/nautilus_trader · 🔗 nautilustrader.io
22. Motrix 2.0.0-beta——时隔 3 年回归的下载管理器,带来可被 AI 智能体控制的 CLI
- Velocity: ▮ steady
- Source: GitHub · 今日 +344 星 · ~12h ago (~12:03 UTC+8)
- Tags:
download-manager cli ai-agents open-source electron
agalwood/Motrix(53.2k 星)打破了三年沉默,发布 Motrix 2.0.0-beta(「Motrix Turbo」)——一次全量重写(Electron 43、React 19、TypeScript),新增统一的 HTTP/FTP/BitTorrent 下载核心,与新的服务器/NAS 模式、Docker 部署共享,并提供一个 @motrix/cli npm CLI,让用户——以及 AI 智能体——用自然语言命令添加/暂停/恢复下载。
为何重要: 一个沉寂已久、装机量巨大的工具重新出现,并显式加入「AI Agent 控制」的 CLI,是为成熟桌面应用增加智能体友好接口的清晰范例。
🔗 agalwood/Motrix · 🔗 Appinn(中文)
23. Cursor 推出 Origin——「为智能体规模打造」的 git 托管,GitHub 宕机 7 小时后上场
- Velocity: ▮▮▮ trending
- Source: Cursor Changelog · early beta · ~1d ago (~20:03 UTC+8)
- Tags:
cursor code-hosting git agents developer-tools
Cursor 上线了 Origin,一个定位为「为智能体规模打造的 git forge」的云端代码托管服务,于 8 月 17 日向所有付费用户开放早期 beta——就在同一天,GitHub 遭遇了约 7 小时的大规模宕机,波及 PR、Issues、Actions 与 Copilot。Origin 位于新的「Codebase」标签页中:仓库地址为 cursor.com/codebase/{owner}/{repo},支持与 GitHub 的双向实时同步(在「Detach from GitHub」之前,GitHub 仍是唯一事实源),完整的 PR 及双向评论/回应同步,并与 Vercel(预览部署)、Depot、Buildkite 首发集成。它构建在 Graphite 的 stacked-PR + merge-queue 技术之上(Cursor 于 2025 年 12 月收购 Graphite),Cursor 称其内部已有 35% 的 PR 由云虚拟机中的自主智能体发起。
为何重要: 这是主流编码智能体厂商推出的第一个可信的 AI 原生代码托管平台——「智能体规模」的说法有真实遥测数据背书,而非营销话术:面向人类的评审工作流,正是 AI 生成代码现在撞上的瓶颈。
智能体原生功能(向编辑器询问仓库、云智能体对 Origin 远端发起 PR)仍在逐步推出;免费版与企业版退出机制暂未开放。
🔗 Cursor changelog · 🔗 SiliconAngle
24. GitLab CVE-2026-19478——未认证的 GraphQL 指令可修改或删除公开项目(CVSS 9.4)
- Velocity: ▮▮▮ trending
- Source: GitLab · CVSS 9.4 · ~1d ago (~20:03 UTC+8)
- Tags:
cve gitlab graphql code-injection self-hosted
GitLab 于 8 月 17 日发布带外紧急补丁(19.2.4、19.1.6、19.0.8、18.11.11),修复 CVE-2026-19478(CVSS 9.4,CWE-94):GraphQL 指令校验不当,使得未认证攻击者无需任何用户交互即可修改或删除公开项目与用户数据。该漏洞由「hiimguardian」通过 HackerOne 上报。目前尚无公开 PoC 或确认的在野利用,但完整技术细节将在补丁发布约 90 天后公开;18.2–18.10 分支没有修复,这些部署必须整体升级到已修复分支。同一次发布还修复了 CVE-2026-19650(GraphQL multiplex 查询中的 CSRF,CVSS 7.1)。
为何重要: 自托管 GitLab 是不愿把源码放上云的组织的默认本地选择——GraphQL 层出现无需认证的数据完整性漏洞,对一个价值主张是「你的代码,你的服务器」的托管平台而言是最坏情况。
🔗 GitLab patch release · 🔗 IONIX threat center
25. iMonnit Express 4.0.5.5——空安全答案列表 + 急切的插件加载器,成就无需认证的 SYSTEM RCE
- Velocity: ▮▮ rising
- Source: Full Disclosure (0day Rubbish) · CVSS 9.8 · ~12h ago (~20:03 UTC+8)
- Tags:
cve imonnit rce auth-bypass iot
0day Rubbish 研究团队公开披露了 iMonnit Express 4.0.5.5(Monnit 的 Windows 版 IoT 传感器监控网关)中的无需认证 SYSTEM RCE(CVSS 9.8,尚未分配 CVE)。该 ASP.NET Core 服务以 LocalSystem 权限运行,且没有全局 [Authorize] 过滤器,三个缺陷串联成链:空的安全答案列表铸造出有效 admin cookie → 证书上传端点中的路径遍历文件写入 → 插件加载器在 IExpressPlugin 检查之前就调用 Assembly.Load + Activator.CreateInstance,因此构造函数以 NT AUTHORITY\SYSTEM 执行。团队验证了 whoami = nt authority\system,并在 GitHub 上公开了 PoC。
为何重要: Monnit 网关部署在工业/环境传感器机群上;一条无需认证、无需交互、附带公开 PoC 的完整利用链,在 CVE 尚未分配之前就把监控设备变成了 Windows 域渗透的跳板。
🔗 Full Disclosure advisory · 🔗 0day Rubbish blog
26. GPT-5.6 Sol 在 OpenRouter 与 Vercel 上五折——是渠道层面的降价,而非 OpenAI 降价
- Velocity: ▮▮▮ trending
- Source: Vercel Changelog · 499 pts (HN) · ~8h ago (~20:03 UTC+8)
- Tags:
openai pricing gpt-5-6-sol openrouter vercel
GPT-5.6 Sol 在两大路由平台上的实际价格腰斩:OpenRouter(8 月 17 日宣布,未设截止日期)与 Vercel AI Gateway(为期一个月,至 9 月 18 日,覆盖 standard + Fast 模式)都把这款旗舰降到输入 $2.50/M、输出 $15/M(缓存读取 $0.25)。OpenAI 自身的 API 价格未变,仍为 $5/$30——折扣停留在聚合平台层面,SemiAnalysis 猜测,正因这些平台公开报告 token 用量,临时折扣才能抬高 Sol 的测量份额。此前 7 月 30 日已对更便宜的 Luna/Terra 档位降过价。
为何重要: GPT-5.6 系列中最强模型半价,显著改变智能体的 token 经济学——同时悄然揭示「前沿模型定价」有多大程度如今由路由平台而非实验室决定。
🔗 Vercel changelog · 🔗 OpenRouter pricing
27. OpenViking——火山引擎的「自进化上下文数据库」,把智能体记忆当作 viking:// 文件系统
- Velocity: ▮▮ rising
- Source: GitHub · 29k 星 · ~12h ago (~20:03 UTC+8)
- Tags:
agent-memory context-database rag volcengine open-source
volcengine/OpenViking(AGPL-3.0,约 29k 星)把智能体记忆、知识 RAG 与技能统一到一个虚拟文件系统背后:内容获得 viking:// URI,智能体用 ls/tree/find 浏览,而不是黑盒向量查询。所有内容在写入时自动分层为 L0/L1/L2(摘要 → 概览 → 完整细节)以削减 token 开销;检索是目录递归式的、轨迹可观测;session.commit() 会异步挖掘用户偏好 + 智能体经验,沉淀为长期记忆。在 LoCoMo 基准上,它把智能体记忆准确率从原生 24–57% 提升到 80–83%,同时把输入 token 削减 34–91%、延迟降低 58–66%。
为何重要: 它让智能体的整个上下文库变得可观测、可自我改进,以此直击「上下文碎片化」与 token 浪费——是记忆的文件系统,而非黑盒向量库,出自字节跳动云。
🔗 volcengine/OpenViking · 🔗 OpenViking docs
28. Kozuchi Agent——语言无关的开源权重修复智能体,在 Qwen3.5-27B 上拿下 SWE-bench Verified 374/500
- Velocity: ▮▮ rising
- Source: arXiv · ASE '26 · ~12h ago (~20:03 UTC+8)
- Tags:
research software-repair swe-bench open-weight agent
Kozuchi Agent(arXiv:2608.15579,入选 ASE '26 Industry Showcase)是一个语言无关、开源权重的软件修复智能体,基于本地托管的 Qwen3.5-27B、零微调构建——显式阶段、持久状态、确定性工具与跨智能体测试时选择,让每次运行都可审计。它在官方评测器上解决了 374/500 个 SWE-bench Verified(TTS@8),在 Multi-SWE-bench Java 上位列开源权重系统第一(32.03%,42 个系统中第 4),Python 上 135 个系统中第 12,各阶段行为跨语言稳定在 ±5pp 以内。
为何重要: 围绕一个中型开源模型构建的确定性流水线,逼近前沿修复水平——是对黑盒前沿智能体的「可复现优先」反例,也证明杠杆在 Harness 工程而非模型规模。
🔗 arXiv:2608.15579 · 🔗 SciRate
29. ai-agent-book——李博杰开源一本 38.9k star、十章 AI 智能体工程教材,附 103 个可运行实验
- Velocity: ▮▮ rising
- Source: GitHub · 38.9k 星 · ~12h ago (~20:03 UTC+8)
- Tags:
ai-agents book open-source chinese education
bojieli/ai-agent-book(Apache-2.0)是李博杰(Bojie Li)完全开源的教材《深入理解 AI Agent》,围绕公式 Agent = LLM + Context + Tools 展开:全书正文、配图,以及跨 10 章的 103 个可运行配套实验——上下文工程、记忆/RAG、工具与 MCP、编码智能体、评估、后训练、自我进化与多智能体协作——还有 13 种语言的社区翻译与编译好的 PDF/EPUB。李博杰(前华为「天才少年」,现 Pine AI 首席科学家)提出「Harness 工程」:模型之外的一切工程能力,才是真正的竞争力所在。
为何重要: 一部附可执行实验的生产级智能体课程,免费且开源——罕见的实践者亲笔路径,从原理一路到多智能体系统,如今是最多星的智能体教育仓库。
🔗 bojieli/ai-agent-book · 🔗 CSDN(中文)
30. AERIS-10——开源 10.5 GHz 相控阵雷达,24k stars,独立分析质疑其测程宣称
- Velocity: ▮ steady
- Source: GitHub · 24.2k 星 · ~12h ago (~20:03 UTC+8)
- Tags:
hardware radar fpga sdr open-source
NawfalMotii79/PLFM_RADAR(「AERIS-10」)是一套完全开源、低成本的 10.5 GHz 脉冲 LFM 相控阵雷达:±45° 电扫 + 360° 机械扫描,16 路 GaN 功放通道,XC7A50T FPGA 负责脉冲压缩/多普勒 FFT/MTI/CFAR,STM32 控制——分 3 km(Nexus)与 20 km(Extended)两个版本。硬件采用 CERN-OHL-P,固件/软件 MIT,且已被 Crowd Supply 接纳,计划 2026 年 Q3 众筹。独立分析(KolesnykMaksym/plfm-radar-analysis)指出几点存疑:对现实的 1 m² 目标,官方测程可能高估 7–13 倍(约 0.4 km / 1.6 km),且 README 中的 XC7A100T 与原理图里的 XC7A50T 不符。
为何重要: 雷达一直是封闭、受国防管控的领域;一套开放的 BOM + FPGA + 固件设计使其对 SDR/机器人/无人机研究大众化——而这份诚实的独立拆解,恰是一个雄心勃勃的硬件宣称所需要的审视。
🔗 NawfalMotii79/PLFM_RADAR · 🔗 Hackaday.io project
31. τ0-VLA——分层机器人基础模型,把测试时算力花在决策最难的环节
- Velocity: ▮ steady
- Source: arXiv · 39 authors · ~12h ago (~20:03 UTC+8)
- Tags:
robotics vla foundation-model world-model arxiv
τ0-VLA(arXiv:2608.16885)是一个分层视觉-语言-动作(VLA)机器人基础模型:高层策略用世界模型引导的测试时计算来生成子任务——在做出决定前搜索替代子任务选项,为困难或高风险的决策分配更多算力——而低层策略则跨多个本体执行每个子任务。它用 40,115 小时异构真实世界数据训练、多模态协同训练,结果显示额外的测试时计算能显著提升域内与分布偏移下的下一步子任务准确率,进而转化为长程操作更高的闭环成功率。
为何重要: 它把「测试时算力可扩展能力」的发现从语言模型延伸到机器人控制——把算力花在计划不确定的地方,而非均匀摊在任务上。
🔗 arXiv:2608.16885 · 🔗 SciRate
32. munder-difflin——本地多智能体编排框架,用真实终端 CLI 运行「你的克隆人办公室」
- Velocity: ▮ steady
- Source: GitHub · 1.7k 星 · ~12h ago (~20:03 UTC+8)
- Tags:
multi-agent local-first electron claude-code open-source
chaitanyagiri/munder-difflin(MIT)是一个本地优先的多智能体编排框架,把真实终端 CLI——Claude Code、Codex、Gemini CLI、Qwen、Kimi、OpenCode、Copilot——包装成 node-pty 伪终端里的智能体,然后在 Pixi.js 的「办公室楼层」上协调它们。一个 GOD 编排者负责任务路由,只在花费/范围/破坏性操作上才升级给人类;智能体通过一个 git 托管的「hive」(记忆、邮箱、黑板)共享状态,支持语义召回、每个智能体独立 worktree、token/成本遥测、steer→constrain→stop 熔断机制与人在环门禁。
为何重要: 一个精致、TypeScript 原生的方案,用来在你自己的机器上运行一支自我管理的编码智能体团队——并带有云端编排器常留给用户自己去补的安全护栏(花费/范围/破坏性门禁)。
🔗 chaitanyagiri/munder-difflin · 🔗 Peerlist
Metadata
| Field | Value |
|---|
| Generated | 2026-08-18T20:03:00Z |
| Items | 32 |
| Sources tracked | 40 (GitHub, Hacker News, Wiz, The Register, DuckDB, CISA, Suriq, IONIX, CVE.org, Tencent Cloud, OffSeq, Mintlify, agentskills.io, ITHome, The Block Beats, RuntimeWire, Leiphone, arXiv, SciRate, Rickmanelius, Wordfence, The Hacker News, Criminal IP, Gitea Blog, Roboflow, Byteiota, Speko, NautilusTrader, Appinn, Cursor, SiliconAngle, GitLab, Full Disclosure, 0day Rubbish, Vercel, OpenRouter, OpenViking Docs, CSDN, Hackaday.io, Peerlist) |
| Update schedule | 04:03, 12:03, 20:03 UTC+8 (3x daily) |
| Ranking | Velocity-weighted (recency × engagement acceleration × source authority) |
| License | CC-BY 4.0 |
前一天 · 原始 .md · 归档