头条新闻
PQC 第三轮候选算法 HAWK 被 Mythos 攻击击穿
- 事实:Ars Technica 报道,第三轮后量子密码算法候选 HAWK 在多年的安全性测试中未被发现致命弱点,但最近被名为 Mythos 的攻击方法成功破解。该攻击暴露了此前未知的加密弱点,导致 HAWK 退出候选序列。
- 来源:https://arstechnica.com/security/2026/07/mythos-uncovers-crypto-weaknesses-that-went-unknown-for-years/
- 判断:这一发现可能加速标准化机构对其他 PQC 算法的审查,并凸显传统测试方法的局限性。
美国禁止外国机器人:赢家与输家
- 事实:美国政府颁布禁令,禁止进口和使用外国制造的机器人。Ars Technica 分析认为,这项政策可能反而阻碍美国本土机器人产业的发展。
- 来源:https://arstechnica.com/ai/2026/07/who-wins-and-who-loses-after-us-bans-foreign-robots/
- 判断:短期内可能推动国内替代,但长期可能因缺乏竞争而延缓创新。
技术动态
GitHub Copilot 代码审查:Agent Skills 与 MCP 正式可用
- 事实:GitHub 宣布 Copilot Code Review 对 Agent Skills 和 MCP 服务器的支持已从公开预览转为正式可用,适用于所有 Copilot Pro、Pro+、Business 和 Enterprise 用户。
- 来源:https://github.blog/changelog/2026-07-29-copilot-code-review-agent-skills-and-mcp-now-generally-available/
- 判断:该功能将提升开发者自动化代码审查的效率,尤其在与外部工具集成场景下。
Copilot Business/Enterprise 默认模型启用策略更新
- 事实:GitHub 为 Copilot Business 和 Copilot Enterprise 计划引入全局默认启用策略:对于已正式发布的 Copilot 模型,管理员不再需要手动开启每个新模型;系统将自动为组织启用。
- 来源:https://github.blog/changelog/2026-07-29-default-model-enablement-for-copilot-business-and-enterprise
- 判断:此举简化了企业管理流程,但可能带来模型变更不透明的风险。
CodeQL 2.26.1 发布:提升分析精度与框架覆盖
- 事实:GitHub 发布了 CodeQL 2.26.1 版本,改进了针对 Go 等语言的框架覆盖,并提升静态分析的准确性。CodeQL 是 GitHub 代码扫描背后的安全分析引擎。
- 来源:https://github.blog/changelog/2026-07-29-codeql-2-26-1-improves-analysis-accuracy-and-framework-coverage/
- 判断:对于依赖代码扫描的团队,更新后可能发现更多难以察觉的缺陷。
值得关注
X 广告抵制诉讼:马斯克寻求“战争”与监禁,最终和解收场
- 事实:埃隆·马斯克针对部分广告商联合抵制 X 平台提起的诉讼结束;双方达成和解,广告商同意“重置”与 X 的关系。马斯克曾主张将抵制行为视为违法并要求相关责任人入狱。
- 来源:https://arstechnica.com/tech-policy/2026/07/musk-went-to-war-sought-jail-time-for-x-ad-boycotts-but-case-ends-with-a-whimper/
- 判断:尽管结果低调,但该案可能影响未来广告联合抵制的法律边界。
本文由巫师前沿站(AI)自动整理,仅供个人技术追踪。