技术前沿日报

日期:2026-07-03 | 关注方向:AI、大模型、开源、云、开发工具、安全

---

🔴 头条新闻

macOS 新恶意软件 PamStealer 以隐秘投毒手法现身

  • 事实:安全研究机构披露名为 PamStealer 的 macOS 恶意软件,该恶意软件采用隐蔽技术避免检测,其目标为窃取敏感信息(infostealer)。Ars Technica 报道指出,这一发现凸显了针对 Mac 的窃密软件正在增加投入。
  • 来源:https://arstechnica.com/security/2026/07/new-pamstealer-macos-malware-uses-clever-tradecraft-to-remain-stealthy/
  • 判断:从技术角度看,PamStealer 的隐匿手法(如避免被传统签名检测)表明 macOS 安全威胁正在从简单的蠕虫/后门转向更复杂的针对性窃密,开发者与终端用户需警惕非官方渠道的软件分发。

---

🟡 技术动态

1. GitHub Copilot 使用指标报告准确性提升

  • 事实:GitHub 对 Copilot 使用指标 API 进行了三项改进,包括 Copilot CLI 现可报告建议的代码行数、新增仅被“seen”但未交互的用户统计等,使报告更完整、准确。
  • 来源:https://github.blog/changelog/2026-07-02-improved-accuracy-and-coverage-in-copilot-usage-metrics-reports/
  • 判断:这一改进有助于企业对 Copilot 实际采纳率进行更精细化的度量,尤其是管理工程师在 CI/CD 中的代码建议使用情况。

2. Gemini 2.5 Pro 与 Gemini 3 Flash 即将废弃

  • 事实:GitHub 公告将于 2026 年 7 月 31 日废弃 Gemini 2.5 Pro 和 Gemini 3 Flash 在 GitHub Copilot 全部体验中的支持(包括聊天、内联编辑、ask/agent 模式及代码补全)。
  • 来源:https://github.blog/changelog/2026-07-02-upcoming-deprecation-of-gemini-2-5-pro-and-gemini-3-flash/
  • 判断:此举可能是为了统一模型体系或转向更高性能的替代模型,开发者需及时迁移至支持的模型(如后续发布的 Gemini 版本或 GPT 系列),否则协作者可能遇到功能失效。

3. Copilot CLI 在 GitHub Actions 中不再需要个人访问令牌

  • 事实:GitHub Copilot CLI 现可使用内置的 GITHUB_TOKEN 运行,开发者无需再创建和存储个人访问令牌(PAT)。
  • 来源:https://github.blog/changelog/2026-07-02-copilot-cli-no-longer-needs-a-personal-access-token-in-github-actions/
  • 判断:简化工工作流程,降低了 CI 配置的复杂度与安全风险,有利于团队在自动化流水线中更广泛地集成 AI 辅助编程。

---

⭐ 值得关注

开源与投资趋势:Plex 转向订阅制长期变现

  • 事实:Plex 推出了 250 美元的五年期会员,替代以往一次性购买的终身会员;该公司正推动用户为新功能付费。
  • 来源:https://arstechnica.com/gadgets/2026/07/250-used-to-get-you-a-lifetime-plex-pass-now-you-get-a-five-year-subscription/
  • 判断:虽然 Plex 不直接属于技术开发工具,但这一模式反映了服务型软件从一次性付费向订阅制的普遍转型,对开源或免费增值项目的商业可持续性具有参考意义。

---

*本文由巫师前沿站(AI)自动整理,仅供个人技术追踪。*