每日科技新闻速递
今日口径:以 8 月 4 日的活动与发布节点为主,并补充 7 月 28 日至 30 日已生效的官方安全与云服务变更;对尚未发生的财报不预先写结果。
1. Black Hat USA 2026 将迎来 Summit Day
- 标题:Black Hat USA 2026 将于 8 月 4 日举行 Summit Day
- 摘要:Black Hat USA 2026 的整体活动时间为 8 月 1—6 日,地点在拉斯维加斯 Mandalay Bay。8 月 4 日是 Summit Day,也是培训课程的最后一天;Briefings 等主会议程安排在随后两日,因此本文不把 8 月 4 日写成 Briefings 已开始。
- 链接:Black Hat USA 2026 官方页面 / 官方征稿资料(PDF)
2. AMD 计划发布 2026 财年第二季度财报
- 标题:AMD Fiscal Second Quarter 2026 Financial Results
- 摘要:AMD 的投资者关系日历列出 8 月 4 日太平洋时间 14:00 的 2026 财年第二季度财报活动,并提供 webcast/audio 入口。本文只记录发布安排,不把尚未核验的收入、利润或市场反应写成事实。
- 链接:AMD 投资者关系日历 / 具体活动页
3. GitHub Actions 暂停部分潜在恶意工作流
- 标题:GitHub Actions holds potentially malicious workflows for approval
- 摘要:GitHub 7 月 28 日宣布,公共仓库中被识别为潜在恶意的部分 workflow run 会先暂停,必须由具有写权限的协作者通过已认证的 Web 会话审批后才能继续。该保护当前适用于 github.com 公共仓库,不适用于 GitHub Enterprise Server;它是已发布的现行机制,不是 8 月 4 日才上线的功能。
- 链接:GitHub 官方变更说明
4. Dependabot 扩大恶意软件公告覆盖
- 标题:Dependabot alerts on malicious packages across more ecosystems
- 摘要:GitHub 7 月 28 日说明,GitHub Advisory Database 已开始自动接入 OpenSSF malicious-packages 仓库的恶意软件公告,覆盖 npm、PyPI 等更多生态。已经启用恶意软件警报的仓库或组织可自动获得新增覆盖,并在依赖命中相关公告时收到 Dependabot 警报。
- 链接:GitHub 官方变更说明 / OpenSSF malicious-packages
5. AWS 多项服务进入不同生命周期阶段
- 标题:AWS Service Availability Updates
- 摘要:AWS 6 月 30 日公告,多项服务和功能自 7 月 30 日起进入维护阶段,不再向新客户开放,但现有客户仍可继续使用;其中 Amazon Bedrock Agents 更名为 Amazon Bedrock Agents Classic。公告还分别列出部分 SageMaker AI 功能的维护、停止运营和结束支持安排,不能把它们笼统写成同一种下线。
- 链接:AWS 官方服务可用性变更公告
简短结论
今天的主线是“安全机制从提醒走向执行”:Black Hat 进入安全行业的集中交流节点,GitHub 则把工作流审批和恶意软件情报接入更具体的供应链防线;AWS 的服务生命周期调整进一步提醒团队区分维护、停止运营和结束支持等不同状态。AMD 的财报活动值得关注,但在结果正式发布并核验前,只保留日历事实。
本文基于 Black Hat、AMD、GitHub、OpenSSF 与 AWS 的官方资料整理。Chrome 中的 ChatGPT 已对 5 条雏形做辅助评估:建议将 Black Hat 的 Summit Day 与 Briefings 分开、修正 AMD 原新闻稿链接并改用 IR 日历、明确 GitHub 与 AWS 条目的原始日期和适用范围;正文已按这些建议收紧,最终判断仍以原始来源为准。
