技术日报 - 2026-08-15
技术日报 - 2026-08-15
★ 1. Meta 开源 Muse Glimmer:300 亿参数本地 Agentic 模型
Meta AI Research 发布 Muse Glimmer,300 亿参数开源权重模型,Apache 2.0 许可,面向本地工作流,可在消费级 GPU 上运行自主 agent 和复杂任务,无需云 API,支持多模态输入。
🔗 https://www.infoq.com/news/2026/08/meta-muse-glimmer/
🔗 https://www.phoronix.com/news/Lemonade-SDK-11.6
★ 2. 阿里开源 Qwen3.8:2.4 万亿参数,Opus 4.6 级性能可跑笔记本
Alibaba 开放 Qwen3.8 模型权重(2.4T 参数),据称在笔记本上可达到 Opus 4.6 级别性能;同时发布了 27B 的 FP8 版本供本地推理。
🔗 https://thenewstack.io/qwen38-27b-local-inference/
🔗 https://huggingface.co/Qwen/Qwen3.8-27B-FP8
★ 3. npm 12 发布:安装脚本默认关闭,Registry 转向显式信任
npm 12 引入重大安全变更:脚本执行默认 opt-in,需要显式批准(包括隐式构建);同时限制非 registry 源,回应社区对自动执行脚本的安全担忧。
🔗 https://www.infoq.com/news/2026/08/npm-12-released/
★ 4. Apple 提议对 App Store 外购买抽成 15%
Apple 请求联邦法官允许其对 iOS 应用内外部链接完成的购买收取最高 15% 佣金。
★ 5. PayPal 出售给 Stripe 和 Advent 的谈判升温
据报道 PayPal 仍在与 Stripe 和私募股权公司 Advent 谈判潜在出售,新 CEO 试图扭转公司局面。
🔗 https://techcrunch.com/2026/08/14/talks-to-sell-paypal-to-stripe-and-advent-are-heating-up/
★ 6. LobeChat SSRF 盲区审计:4 个 CVE 只修 2 个端点
LobeChat 7 月 2 日公开 4 个 CVE,修复 SSRF 时只覆盖 2 个端点——bot 平台的 4 个 sendAttachments(discord/slack/ 微信 / 飞书)从 v2.2.9 到最新 canary 全是裸 fetch,注册账号、伪造 bot 凭证即可扫内网和打云 metadata,配套开源 lobechat-audit。
🔗 https://xz.aliyun.com/news/92685
★ 7. GLM-5.3:基座未变,编码能力来自后训练
Z.ai 发布 GLM-5.3,与 GLM-5.2 同基座的编码与 agent 模型,编码增益来自后训练;官方称具备前沿编码与新兴 cyber 能力。
🔗 https://thenewstack.io/glm-5-3-post-training-coding/
🔗 https://z.ai/blog/glm-5.3
★ 8. Google 用同态加密让私有 AI 实用化
Google 安全博客介绍如何让私有 AI 变得实用:通过同态加密在加密数据上直接计算,无需解密即可使用 AI 服务,保护数据隐私。
🔗 https://blog.google/security/how-google-is-making-private-ai-practical-with-homomorphic-encryption/
★ 9. Cloudflare 将 cdnjs 迁移到自家 Developer Platform
Cloudflare 将每天服务 90 亿次请求的开源 JS/CSS CDN cdnjs 迁移到 Developer Platform,新架构使用 Workers、R2、KV、Workflows、Queues、Durable Objects 和 Containers,保留包内容、URL 和 SRI 哈希。
🔗 https://www.infoq.com/news/2026/08/cloudflare-cdnjs-migration/
★ 10. SAP Commerce Cloud 最大严重性 RCE 漏洞遭在野利用
三天前修补的 SAP Commerce Cloud 远程代码执行漏洞(最大严重性)已被在野攻击利用,建议尽快排查修复。
评论