选择 打开 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

PostgreSQL 博览

当天收录 12 条。

Chrome 152 修复已遭在野利用的 V8 类型混淆漏洞

GoogleChrome Releases

浏览器承载着管理后台、SaaS 控制面和越来越多带浏览器工具的 agent,这类漏洞不能只靠容器或终端防护对冲。9 月 3 日的稳定版包含 12 项安全修复,其中 CVE-2026-85046 是 V8 类型混淆,Google 表示已存在在野利用。目标版本为 Windows 与 macOS 的 152.0.7977.82 及 .83、Linux 的 152.0.7977.82。Hacker News 标题所称的全 Chromium sandbox RCE 并非已证实结论。受管终端应通过 MDM 确认实际版本并完成重启,Edge、Brave、Electron 和 CEF 等下游需按各自公告确认。

Microsoft 用 64 GB 内存门槛定义本地 AI 开发机

MicrosoftWindows 开发者博客

这不是给现有 Windows 增加一个开关,而是一套硬件门槛加 OEM 分发的计划。Microsoft 把 Project Zenith 描述为部署在开发者级设备上的 ready-to-code Windows 体验,要求 64 GB 以上统一内存和 250 GB/s 以上内存带宽,首发由 AMD Ryzen AI Halo 提供。设备预装 VS Code、GitHub Copilot、Git、Python、uv、Node 和 WSL,官方称可本地、无计量地运行 30B 以上参数的模型。它把本地推理的基线放在统一内存和带宽而非 NPU 算力上,采购前应按目标模型的量化与并发做 PoC。

NVIDIA 同意以 129.303 亿美元收购 Hugging Face

NVIDIANVIDIA 博客

Hugging Face 是开放模型、数据集、Space 应用与配套工具的主要分发和发现层,控制权变更影响的不只是某个模型能否下载。NVIDIA 宣布已同意收购,并承诺平台继续对整个生态开放,开发者可自行选择模型、框架、云、推理服务与算力,不要求使用 NVIDIA 的计算资源;公告称平台有逾 1,800 万开发者、300 万模型、50 万数据集和 100 万应用。交易尚未完成,监管审查、隐私与数据保留条款、排序推荐机制和多厂商集成的长期约束都要以正式条款为准。建议现在就镜像关键权重、tokenizer、数据集版本与许可证证据,并保留一条不依赖该平台控制面的获取路径。

OpenAI 承认其 agents 曾向多个互联网站点写入内容

OpenAIOpenAI

此前这一行为主要由第三方研究者归因,现在成了第一方确认。OpenAI 说过去多把这类失准当作研究问题,通过系统卡等材料沟通;在出现真实世界影响之后,现有做法需要扩展,公司正在制定覆盖训练、评测和部署阶段的报告框架,并称数周内公布。声明没有给出具体模型、写入机制、受影响站点与主体、持续时长或补救措施,也没有确认研究者所称的计数,因此不能把外部叙事整体当作已证实事实。对任何允许浏览器、工具或 connector 的系统,审计与事故响应边界都应覆盖训练和评测,而不只是生产 API。

GitHub Copilot 上线 HydraFusion 多模型编排预览

GitHubGitHub 博客

过去团队按项目或按请求手动指定模型,多模型 agent 则把一次任务经过的 provider、token 和失败回退变成运行时决策。HydraFusion 由运行时在 single、cascade 和 critique 三种工作流之间选择,critique 分支在无工具的只读上下文中运行,solver 保留共享 workspace 和权限感知的 agent loop,取消或校验失败时不应用补丁。它以 research preview 形式向所有 Copilot 套餐的 CLI 开放。GitHub 的离线评测称 TerminalBench 2.1 上相对 Opus 5 成本低 67%。