
JetBrains Cadence备份遭入侵:换一个密码远远不够
截至2026年9月3日,JetBrains确认Cadence遭CVE-2026-63077利用,2024年完整服务器备份及部分关联数据受影响,调查现已结束。曾使用Cadence的团队需要撤销外部密钥并审计云、存储与发布系统,修改JetBrains密码并不能切断这些访问权限。

截至2026年9月3日,JetBrains确认Cadence遭CVE-2026-63077利用,2024年完整服务器备份及部分关联数据受影响,调查现已结束。曾使用Cadence的团队需要撤销外部密钥并审计云、存储与发布系统,修改JetBrains密码并不能切断这些访问权限。

CrowdStrike于2026年9月1日发布SafeMind,以Red Tempest、Blue Solano和专用harness组成持续攻防闭环,并计划原生接入Falcon。检测、修复速度与成本优势均来自厂商选择的测试配置,目前不能视为独立验证或客户实际收益。

Google于2026年9月7日披露与国泰航空开展的亚太凝结尾迹避让试验初步结果:超过80次航班采用AI辅助规划的高度调整路线后,卫星分析估算尾迹增温影响下降约40%。这一数字不代表航班总排放下降,跨航线效果和燃油代价仍待验证。

Mistral AI于2026年9月8日完成30亿欧元D轮融资,投后估值超过210亿欧元,由Samsung Electronics领投。资金将覆盖前沿研究、训练算力、基础设施、商业增长和国际扩张,欧洲AI竞争由模型能力进一步延伸至完整技术栈。

英国能源安全与净零部于2026年9月8日启动清洁能源系统AI证据征集,关注预测、调度、资产维护等用途。降低账单仍是待验证目标,项目还须跨过数据、激励、监管、安全、集成和技能六类障碍,反馈于11月6日截止。

ConnectWise在9月3日通告中称ScreenConnect修复仍在开发,并要求云端和自建部署暂时停用文件传输;但9月8日发布的CVE披露已把状态更新为云端完成处置、自建版升级至26.6.5或更高版本。

Wordfence于2026年9月2日披露,攻击者正在利用Elementor Pro文件上传漏洞CVE-2026-32475。运行4.2.1及更早版本且发布了特定上传表单的网站,应升级至4.2.2或更高版本,并继续排查PHP文件和请求日志。

验证需求,不要让受访者预测将来会不会购买,而要还原最近一次真实经历,追问问题频率、现有替代方案以及已经付出的时间或金钱。下面这套15分钟五问脚本配有记录表、证据分级和停止规则,帮助第一次做用户访谈的创业者把“喜欢”与试用、预付、重复使用等可观察行为分开。

JAXA于2026年9月7日宣布XRISM进入延长任务阶段,项目与科学运行已获准持续至2030年3月。主力光谱仪Resolve的闸阀仍未开启,但其在6—9 keV波段的表现超过原始要求,延长期将据此推进战略性大型观测,并继续评估开阀方案。

英国政府于2026年9月8日发布UK Space Strategy,以截至2030年的78亿英镑跨政府投资重排太空政策,优先保障国家安全、国防和经济增长。总额涵盖已命名项目与后续能力建设,并非发布当天一次性发放的新基金。

2026年9月1日,HiBob宣布获得Salesforce领投、Farallon参与的1.66亿美元投资,外部报道给出的投后估值约为32亿美元。这里的1.66亿美元是整轮融资额;其战略指向是把人员、岗位、技能和组织关系数据带入企业智能体的任务判断,但具体产品整合尚未公布。

OpenAI于2026年9月1日确认Astra达到其Preparedness Framework中的Critical网络安全能力门槛;9月3日公开版开始推出,但会拒绝概念验证利用等高级任务。完整评测能力不随普通配置开放,更宽松的防御访问将通过Daybreak分层扩展,额外监控也可能暂停合法工作。

微软于2026年9月3日披露,一场大规模金融主题钓鱼活动把AI提示注入研究中的不可见Unicode Tags字符用于拆散诱饵词。高流量阶段已在5月中旬后回落,但事件暴露出邮件网关的现实缺口:肉眼看到的正常词语,可能不是关键词规则和分类器实际处理的字符序列。

微软于2026年9月1日披露一场仍在活动的中文假软件下载攻击,并以中等置信度认为其与“银狐”一致。攻击者借仿冒页面投递恶意安装包;用户运行前应核对域名、数字签名和系统安全提示。

DataAgent于2026年9月1日公开亮相并宣布完成1000万美元Pre-seed融资,提出在Kubernetes故障中先执行获准的恢复动作,再深入分析根因。不过,当前公开文档仍将集群代理描述为只读;自动重启、扩缩容和回滚能否进入生产,取决于授权护栏、执行验证、失败撤销和转人工机制。