热门日报 · 2026-07-16

日本研发出可从废旧动力电池回收高达 90% 锂的新方法,工艺详情与商业化时间表是讨论焦点。

1. 🔥 在野利用 CVE-2026-56164(SharePoint Server 本地版提权)+ CVE-2026-56155(ADFS)需立刻打补丁

2. ⚠ ️ 微软副总裁承认"AI 既帮我们发现漏洞,也让攻击者更快写 PoC",社区戏称 7 月补丁日已成"AI Apocalypse"

3. 📌 https://krebsonsecurity.com/2026/07/microsoft-patches-a-record-570-security-flaws

4. 🤖 Claude Code / Codex CLI 被自家"误伤":

AI Now Institute 公开"Friendly Fire"提示词注入攻击,指向第三方仓库让 Claude Code 与 Codex CLI 反向执行恶意代码,修复不是升级版本而是改变代理运行模式。

5. ⚠ ️ 攻击成立前提是开发者开启 "auto-mode" 审查陌生开源库,工作流级风险而非孤例

6. 📌 https://developer-tech.com (AI Coding Agents — Cybersecurity & Development 频道)

🛠️ Cursor 0-day 在 Windows 上静默执行攻击者命令: HN 与多家社区转发的 Cursor Windows 客户端未公开漏洞,触发条件是打开恶意项目,被视为"AI IDE 时代的新型供应链入口"。

7. ⚠ ️ 紧贴 "零成本谬误:代理时代的开源软件"(HN 151 分)一文讨论——自动化工具放大了开源依赖的攻击面

8. 📌 https://news.ycombinator.com/front (2026-07-14 头条区)

9. 🚀 Devin Desktop(Windsurf 改名)Pro 价翻倍:

Cognition 把 Windsurf 改名 Devin Desktop,Pro 从 $10 跳到 $20 持平 Cursor,Cascade Agent 7 月 1 日退役换成"Agent Command Center"调度 Devin Cloud。

10. 💰 价格对标 Cursor 用来贴补 Devin Cloud 算力,旧测评里的"$15 起"已全面失效

11. 📌 https://vibecoding.app/blog/cursor-vs-windsurf-2025

🐧 Linux 内核新提权 PoC(CVE-2026-46331): 无文件提权利用通过污染 Page Cache 中的 /bin/su 内存副本直接拿 root,不落地任何文件,杀软/取证更难发现。

12. 🎯 Fedora 已跟进 kernel-7.1.3-101.fc43 修复,Arch 同步升级到 7.1.3.arch1-2

13. 📌 https://www.linuxcompatible.org/story/kernel-xfs-filesystem-fix-prometheus-denial-of-service-patch-and-freerdp-remote-desktop-updates-for-fedora

🎮 JetBrains GameDev Days 2026 启动议题征集:

14. 9 月 28 日线上免费活动,面向 Unity / Unreal / Godot / 自研引擎 / 工具链开发者,涵盖引擎内部、CI/CD、调试、性能、AI 辅助工作流。

15. 📌 https://blog.jetbrains.com/dotnet/2026/07/15/jetbrains-gamedev-days-2026-call-for-speakers

🇯🇵 日本新技术从旧 EV 电池回收 90% 锂:

16. 📌 https://news.ycombinator.com/front (2026-07-14 #4 Japan lithium recovery)

17. 📱 数字营销 AI 化的"数据债":

Supermetrics 最新报告显示 85% 企业没有正式 AI 战略或负责人,代理化 AI 工作流正在"未治理数据"上裸奔——基础设施债先于能力债爆发。

18. 📌 https://agilebrandguide.com/marketing-technology-ai-news-july-15-2026

⚠️ 自审:Devin Desktop 改名时间点(7 月 1 日)严格说不是 24h 内新热点,而是 Hacker News 与多个对比站持续讨论的话题;Cursor 0-day 与 Friendly Fire 仅以二手报道确认,链接指向 HN 头条区,直接漏洞公告原文链接未独立验证。如需我深挖其中任意一条,告诉我编号即可。