每日科技新闻速递
今日口径:8 月 26 日(北京时间)整理 8 月 25—26 日公开、仍值得关注的技术信息,覆盖 AI 运行时证明、AI 基础设施、企业安全、开发者工具与隐私安全。以下区分开放规范、厂商产品公告、漏洞目录和产品更新,不把厂商自述或计划性信息写成独立验证结论。
1. Linux Foundation 接收 TRACE,推进 AI 运行时证据标准化
- 标题:Linux Foundation Welcomes TRACE to Advance Verifiable Runtime Evidence for AI Workloads
- 摘要:Linux Foundation 8 月 25 日宣布接收 TRACE(Trust, Runtime Attestation and Compliance Evidence)开放规范,该项目由 OPAQUE 贡献并由 AMD、Intel、Microsoft、OPAQUE 和 Technology Innovation Institute 共同开发。TRACE 面向 AI agent 和机密工作负载,目标是提供基于硬件证明的运行时与合规证据,并由 Linux Foundation 提供厂商中立治理;这仍是开放规范与开发者预览阶段的基础设施工作,不等于行业标准已经普遍采用。
- 链接:Linux Foundation 原文 / TRACE 规范与参考实现
2. Cisco 将与 Supermicro 扩展面向机架级 AI 的 Secure AI Factory
- 标题:Cisco Expands Secure AI Factory with NVIDIA for the Rack-Scale Era
- 摘要:Cisco 8 月 25 日宣布通过与 Supermicro 的合作扩展 Secure AI Factory with NVIDIA,加入高密度液冷和风冷计算系统,面向企业、neocloud 与 sovereign cloud 场景提供机架级 AI 基础设施。Cisco 表示相关 Supermicro 计算方案将从 2026 年 10 月开始提供,因此当前应理解为产品组合公告和计划中的供应时间,而不是相关方案已经全面可用。
- 链接:Cisco 官方公告 / Cisco Secure AI Factory with NVIDIA
3. CISA 将 Oracle WebLogic 代理插件漏洞加入已知在野利用目录
- 标题:CVE-2026-21962 Added to CISA Known Exploited Vulnerabilities Catalog
- 摘要:CISA 8 月 24 日将 CVE-2026-21962 加入 Known Exploited Vulnerabilities Catalog。NVD 将其列为 Oracle HTTP Server / Oracle WebLogic Server Proxy Plug-in 的不当访问控制漏洞,受影响组件可被无需认证、具备网络访问条件的攻击者利用;NVD 显示 CISA 要求在 8 月 27 日前完成补救或采取相应缓解措施。这里的“不当访问控制”是漏洞类型,不应与“无需认证的攻击条件”混为一个术语。
- 链接:NVD 漏洞条目 / CISA KEV 目录查询 / Oracle 2026 年 1 月 CPU
4. Chrome 152 DevTools 增强网络调试与 DevTools MCP
- 标题:What’s new in DevTools (Chrome 152)
- 摘要:Chrome for Developers 8 月 25 日介绍 Chrome 152 DevTools 更新:Network 面板新增请求重发、二进制请求载荷解码、预加载信息和更准确的同站点过滤;Performance 面板加入单页应用软导航的 Core Web Vitals 指标。面向 AI 开发工具,Chrome DevTools MCP Server v1.7.0 还增加堆快照对象细节、原生 V8 上下文过滤,以及会话校验和资源清理等稳定性改进;这些是开发者工具更新,不是新的浏览器安全等级承诺。
- 链接:Chrome for Developers 原文 / DevTools for agents 仓库
5. WhatsApp 更新账户安全:更强两步验证与多设备 passkey
- 标题:New Account Security Features for WhatsApp
- 摘要:Meta/WhatsApp 发布的最新账户安全更新把两步验证从六位 PIN 扩展为更长的字母数字密码,并在 Android 上为非联系人来电提供国家差异、共同群组等更多上下文。官方还称已有超过 10 亿人设置 passkey,现在一个账号可以添加多个 passkey,适合同时使用 Android 和 iOS 设备的场景;页面时间字段在不同版本页面中存在差异,因此本文不把它写成可稳定核验的“8 月 26 日发布”事件。
- 链接:Meta 官方公告
简短结论
今天的更新把“AI 能否进入生产”拆成了几层更具体的工程问题:TRACE 关注运行时证据是否可验证,Cisco 关注算力、网络、供电与冷却如何打包交付,CISA 的 KEV 条目提醒企业及时处理处于在野利用风险中的基础设施组件,而 Chrome DevTools 和 WhatsApp 则分别从开发调试与账号恢复环节补强日常工具链。它们共同说明,能力扩张之后,证据、供应时间、补丁期限和身份恢复边界同样需要被写清楚。
本文基于 Linux Foundation、TRACE、Cisco、NVIDIA、NVD/CISA、Oracle、Chrome for Developers、Chromium DevTools MCP 与 Meta/WhatsApp 的公开页面整理。Chrome 中的 ChatGPT 辅助核查建议将 TRACE 的“硬件证明”改为“基于硬件证明”,收紧 Cisco 的供应时态,区分 CVE 的漏洞类型与利用条件,并删除时效偏旧的 Mozilla 密钥轮换条目;正文已据此修订。
