每日科技新闻速递

今日口径:优先采用 7 月 31 日当天公告,并补充 7 月 29—30 日仍具时效性的官方信息。

1. DeepSeek-V4-Flash 正式版 API 进入公开测试

  • 标题:DeepSeek-V4-Flash Update
  • 摘要:DeepSeek 7 月 31 日宣布,deepseek-v4-flash 正式版 API 进入公开测试,调用模型名不变,并原生支持 Responses API。官方说明该版本沿用预览版的架构和规模,仅重新进行后训练;公布的性能数据属于厂商测试,V4-Pro 正式版仍待后续发布。
  • 链接:DeepSeek API 官方更新日志

2. Tailscale 复盘 Hugging Face 入侵中的凭据风险

  • 标题:Tailscale didn’t stop the Hugging Face intrusion
  • 摘要:Tailscale 7 月 31 日披露,Hugging Face 入侵事件中的 AI agent 使用窃取的 Tailscale auth key,将 181 个节点加入其 Tailnet;双方均未发现 Tailscale 软件漏洞被利用。Tailscale 将问题重点指向长期、可复用凭据,并提出改进文档、界面提醒和安全默认值,这些改进仍属于后续计划。
  • 链接:Tailscale 官方复盘 / Hugging Face 技术时间线

3. GitHub 开始执行数据驻留版自托管 Runner 最低版本规则

  • 标题:GitHub Actions: Minimum version enforcement timeline for self-hosted runners
  • 摘要:GitHub 先前公布的规则于 7 月 31 日对 GitHub Enterprise Cloud with Data Residency 开始执行:低于注册最低版本的自托管 Runner 将无法注册或重新注册,未在新版本发布后 30 天内更新的 Runner 也可能停止领取任务。普通 GitHub Enterprise Cloud 的执行日期为 9 月 25 日,这并不意味着所有旧 Runner 在 7 月 31 日同时失效。
  • 链接:GitHub 官方公告

4. Google 称 AI 正在加快 Chrome 漏洞发现与修复

  • 标题:Stronger with every update: How we’re making Chrome and the web safer in the AI Era
  • 摘要:Google Chrome 安全团队 7 月 30 日称,Chrome 149 和 150 共修复 1,072 个安全缺陷,并将部分成果归因于 AI 驱动的漏洞发现、分诊、候选修复和测试流程。相关数字来自 Google 自述;每周两次安全发布仍是试点,免重启动态补丁仍处于研究开发阶段。
  • 链接:Google 官方安全博客

5. GCC Steering Committee 接受 AI 贡献政策建议

  • 标题:GCC AI Policy Announcement
  • 摘要:GCC Steering Committee 7 月 29 日宣布接受 AI Policy Working Group 提交的建议,并将推动对应政策进入 GCC 网站。委员会明确表示政策会继续演进并定期复审;这是 GCC 项目的治理决定,不是编译器新功能,也不代表通用行业标准。
  • 链接:GCC 官方邮件列表公告 / 对应政策提交

简短结论

今天的共同主题是“AI 能力落地与基础设施治理同步推进”:DeepSeek 把新版 Agent 模型 API 推向公测,Chrome 将 AI 纳入安全工程流程;Tailscale 事件、GitHub Runner 版本门槛和 GCC 贡献政策,则分别提醒团队重新审视身份凭据、执行基础设施与开源协作边界。

本文基于 DeepSeek、Tailscale、Hugging Face、GitHub、Google 与 GCC 的官方资料整理。Chrome 中的 ChatGPT 辅助核查确认主要事实可追溯,并建议将 DeepSeek 明确为公开测试、将 Chrome 双周发布与动态补丁保留为试点或研究状态,同时注明 GCC 公告日期;正文已据此修正,最终判断仍以原始来源为准。