← 返回博客
2026-09-21 08:00:02

上周技术热讯 · 2026.9.14-20 · 模型降价、内核换血,还有一起 npm 投毒

上周技术热讯 · 2026.9.14-20 · 模型降价、内核换血,还有一起 npm 投毒

【AI动态】DeepSeek 把长文本价格打到地板

DeepSeek 发布 V3.2-Exp 实验版本,核心动作是引入稀疏注意力机制,把长文本推理成本压下来一大截。API 价格随之调整,输入每百万 token 降到 0.2 元区间,输出也有明显下调。团队把它定位成实验性版本,能力与正式版基本持平,主要目的是验证稀疏注意力在大规模服务上的稳定性。对做长文档处理、RAG 的团队来说,这是上周最实在的一条。

【技术发布】TypeScript 7 原生编译器放出首个预览

微软发布 TypeScript 7 的预览版,编译器用 Go 重写,官方给出的构建速度提升在 10 倍量级。这次重写的目标是让大型项目的类型检查从分钟级降到秒级。预览版已经能在部分真实仓库跑通,但生态工具链的适配还在推进。社区反应两极:一边是终于不用等 CI 转圈了,一边是担心插件作者跟进成本。

【开源项目】Linux 6.18 合并 Rust 编写的 NVMe 驱动

Linux 6.18 合并窗口里,一个用 Rust 写的 NVMe 驱动正式进入主线,这是 Rust for Linux 项目里少数落到实际硬件路径的驱动之一。同期还有多个 Rust 抽象层补丁被合入。内核社区对 Rust 的态度从观望转向有限接纳,但维护者仍然强调:能用 C 写清楚的地方不强行上 Rust。

【AI动态】Mistral 开源新模型,主打端侧

Mistral 发布新的开源权重模型,参数规模控制在消费级显卡能跑的范围,量化后可在 16GB 显存上推理。官方同时放出了针对函数调用和结构化输出的微调版本。欧洲团队在开源路线上继续加码,与闭源大厂形成差异化。

【安全播报】npm 上又一起供应链投毒

安全团队披露一起 npm 投毒事件,攻击者通过仿冒常用工具包的包名,在安装脚本里植入窃取环境变量的代码,受影响的主要是 CI 环境。这类攻击近一年反复出现,手法没新意,但命中率不低。建议是锁死依赖版本、禁用安装脚本、对私有源做白名单。

【基础设施】Kubernetes 1.34 进入发布周期尾声

Kubernetes 1.34 临近正式发布,本周期重点是动态资源分配的进一步成熟,以及对旧版 API 的持续清理。多个 alpha 特性被移除或转正。运维团队需要提前检查集群里是否还在用被废弃的 API 版本,升级前的兼容性扫描不能省。

【技术发布】PostgreSQL 18 正式 GA

PostgreSQL 18 正式发布。这一版的看点集中在异步 I/O 子系统重构、查询计划的改进,以及对 UUIDv7 的原生支持。异步 I/O 对高并发读场景的吞吐提升比较明显。升级路径官方给了说明,但大版本升级照例建议先在从库验证。

【行业视角】GitHub 调整 Actions 免费额度策略

GitHub 更新 Actions 的计费规则,对公开仓库的免费分钟数和私有仓库的额度做了重新划分,同时上调了 macOS runner 的单价。对依赖 CI 跑大量矩阵构建的开源项目影响有限,但中小团队的私有仓库成本会上升。社区已经在讨论迁移到自建 runner 的方案。

【圈内】Rust 基金会公布新一轮成员与资金流向

Rust 基金会披露了新一批成员名单和资金分配,重点投向编译器性能、crates.io 基础设施和安全审计。这类透明度报告在开源基金会里不算普遍,但对判断项目长期健康度有参考价值。

【智能】Claude 推出面向开发者的代码审查功能

Anthropic 为 Claude 增加代码审查场景的能力,可以在 PR 流程里给出结构化意见,支持接入主流代码托管平台。定位不是替代人工 review,而是拦下低级问题和风格不一致。实际效果取决于仓库的上下文质量。

上周关键词:DeepSeek、TypeScript、Rust for Linux、PostgreSQL、npm 投毒