本文汇总截至 2026 年 9 月 18 日 08:00(UTC+8)的主要新闻,重点关注国际、科技、AI、开源与系统领域。为避免重复,昨晚已经覆盖的 OpenAI 模型失配披露、华为 Ascend 960 路线、Applied Materials 印度投资、Intel Compute Runtime/PISA、libinput 1.32 与 Dragonfly 2.0 等内容不再重复展开;以下优先收录昨晚之后出现或值得在今晨补充的新进展。
国际与宏观
俄中否决延长联合国伊朗制裁独立监督机制
Reuters 9 月 17 日报道,俄罗斯和中国在联合国安理会否决了一项延长伊朗制裁独立监督专家组授权的决议,意味着负责追踪、报告制裁违规情况的独立机制正式失去授权。该专家组过去一年本已因成员任命无法达成共识而没有正常运作。
西方国家认为,独立监督机制的消失将削弱对规避制裁活动的透明度;俄罗斯和中国则批评西方将安理会政治化,并主张伊朗核问题应回到外交解决路径。考虑到美国与以色列今年已同伊朗发生直接军事冲突,这一制度变化使核与制裁议题的多边核查空间进一步收窄。
来源(2026-09-17):
俄罗斯议会选举今日开始,为全面入侵乌克兰以来首次
俄罗斯将于 9 月 18 日至 20 日举行国家杜马选举,这是 2022 年全面入侵乌克兰以来首次议会选举。Reuters 指出,执政的统一俄罗斯党仍占据明显优势,但战争、经济压力以及候选人准入环境,使此次投票同时成为观察俄罗斯国内政治与社会动员状态的重要窗口。
投票持续三天,最终席位分布与投票率值得继续观察。对外部而言,其意义还在于新一届杜马将继续参与战争预算、制裁应对以及国内政策立法。
来源(2026-09-15,投票 2026-09-18 开始):
俄军大规模空袭乌克兰,多地受创并促使波兰战机升空
Reuters 9 月 17 日报道,俄罗斯对基辅及其他乌克兰城市发动新一轮大规模导弹和无人机攻击,八个地区受到影响,基辅有约 20 人受伤;敖德萨、扎波罗热等地也报告人员伤亡和基础设施损坏。一艘坦桑尼亚旗船只遭袭,船长死亡。
由于袭击靠近北约东翼,波兰一度出动战机,并临时关闭热舒夫和卢布林机场;波兰方面没有报告领空遭侵犯。乌克兰则称已打击俄罗斯雅罗斯拉夫尔一座炼油厂。能源基础设施停火讨论尚未转化为实际停火,双方跨境打击仍在持续。
来源(2026-09-17):
AI 与科技
中美安全专家提出“核风险管控式”AI军事红线:核指挥、网络攻击须保留人类控制
Reuters 9 月 17 日报道,由 Brookings Institution 与清华大学推动的中美安全专家对话提出一组针对军事 AI 的风险管控建议。核心方向包括:避免 AI 介入核武器指挥与发射决策、对关键网络行动维持“有意义的人类控制”,并建立处理中美 AI 事故或误判的双边热线。
这套思路值得关注之处在于,它没有要求双方停止 AI 军事研发,而是借鉴核军控中的红线、危机通信和升级管理机制,降低自动化系统在极短时间内触发不可逆军事升级的概率。目前两国政府均未正式采纳这些建议,但在前沿模型能力快速上升、中美竞争持续的背景下,“AI 危机稳定性”正在从技术安全议题进入战略安全讨论。
来源(2026-09-17):
华为徐直军:中国模型尚未强到遭遇美国前沿实验室同等级的失控风险
华为轮值董事长徐直军 9 月 17 日在上海表示,中国 AI 开发者目前可能还没有达到会遭遇美国领先实验室所报告前沿安全风险的能力水平,因此中国企业仍需要提升模型能力,同时在发展过程中处理风险。他还指出,美国模型能力背后依赖巨大的算力投入。
这与近期美国部分前沿实验室负责人呼吁协调放慢能力增长形成鲜明对照。中国当前的路线更接近“继续快速提升能力,同时建立 Agent 安全标准与治理措施”。这并不意味着否认 AI 风险,而是反映出不同技术发展阶段对“当前最紧迫风险”的排序差异。
来源(2026-09-17):
美国 Federal Register 曾使用 Qwen 驱动搜索工具,曝光后撤下
Reuters 9 月 17 日报道,美国 Federal Register 网站此前提供了一个由阿里巴巴 Qwen 模型驱动的 AI 搜索选项,但在社交媒体注意到此事后于周三撤下。事件之所以敏感,是因为美国执法机构近期正指控阿里巴巴存在针对 Anthropic 技术的复制行为,同时美国政策层持续强调中国 AI 的国家安全风险。
安全专家指出,使用开放权重模型本身并不自动意味着数据会发送至模型开发商,真正风险取决于部署方式与数据路径。因此,这起事件更值得关注的是美国政府内部 AI 采购、部署和风险评估标准是否一致,而非简单把“使用中国模型”等同于数据泄露。
来源(2026-09-17):
开源、Linux 与系统
Rust 官方警告:核心开发者与热门 crate 维护者正遭定向供应链攻击
Rust Security Response WG 与 crates.io 团队 9 月 17 日发布安全警告:攻击者正在定向接触 Rust 核心开发者及热门 crate 的所有者,试图控制其设备和账户,进而把恶意软件引入 Rust 生态。攻击链包含伪造可信公司和 LinkedIn 身份,以招聘、项目或合同机会安排视频通话,再诱导目标安装所谓缺失的音频编解码器或执行剪贴板中的命令。
这是一类典型的“先攻维护者、再攻供应链”路径。对 Rust 项目维护者而言,应优先启用多因素认证、谨慎处理招聘通话中的安装/执行要求,并保护 crates.io、GitHub 与发布签名凭据。随着 Rust 在 Linux、云原生和基础设施中的使用增加,热门 crate 账户本身已经成为高价值供应链入口。
来源(2026-09-17):
Jemalloc 5.4 发布:重构平台抽象层并继续清理技术债
Jemalloc 5.4 于 9 月 17 日发布。这一版本重点不是单个显眼性能数字,而是对长期技术债进行系统清理:代码重构、错误修复、测试覆盖率提升以及可移植性改进。新版增加 OS abstraction layer,将文件/进程 I/O、时间、同步、CPU、虚拟内存、atfork、profiling 等平台相关逻辑统一抽象,并修复 GCC 16 警告。
新功能还包括 EXTENT_ALLOC_FLAG_PINNED,允许自定义 extent allocation hook 标记不可回收映射,以及通过 thread.arena 支持 per-CPU arena 选择。Meta 今年重新加大对 jemalloc 的投入后,项目开发活跃度明显恢复;对于服务器、数据库与高并发服务,这一基础内存分配器的持续维护本身就是重要信号。
来源(2026-09-17):
Mojo 1.1 发布:编译器正式接受社区贡献,MAX 26.6 同步增强 GPU 与音频生成
Mojo 1.1 于 9 月 17 日发布,这是 Mojo 开源后首批重要版本之一,项目现在开始接受社区对编译器本身的代码贡献。1.1 加入 inferred member references,改善编译时间和生成代码性能,并将 SIMD 等更多标准库 API 标记为稳定。
同期 MAX 26.6 增加 MiniMax-Music3 音频生成支持,并提升 AMD、NVIDIA GPU 上的 kernel 性能。随着 Qualcomm 收购 Modular 后 Mojo 进一步开放,后续值得观察其能否把“Python 风格开发体验 + 系统级性能”从产品主导项目逐步转变为真正活跃的编译器开源生态。
来源(2026-09-17):
Ubuntu 26.10 Snapshot 4 发布,Beta 定于 9 月 24 日
Canonical 已发布 Ubuntu 26.10 “Stonking Stingray” Snapshot 4 测试镜像。当前镜像基于 Linux 7.2、GNOME 51 和 Mesa 26.2,并已经包含此前完成的 Rust Coreutils 全面迁移。Snapshot 4 距正式 Beta 很近,因此基本反映了下一阶段测试版本的整体形态。
按照当前计划,Ubuntu 26.10 Beta 将于 9 月 24 日发布,10 月 1 日 kernel freeze、10 月 8 日 final freeze,稳定版计划 10 月 15 日发布。对希望提前验证 Rust Coreutils、GNOME 51 或新硬件兼容性的用户,接下来一周将进入更适合集中测试的阶段。
来源(2026-09-17):
今晨观察
今晨最清晰的两条主线都与“信任边界”有关。AI 层面,中美专家已经开始把核军控中的红线与热线概念映射到自主 AI 和军事系统,而华为的判断又显示中美产业对前沿风险紧迫性的认知仍存在明显阶段差异;这意味着未来 AI 治理很可能同时存在“能力竞赛”和“危机管控”两条轨道。
开源侧,Rust 维护者遭定向攻击则再次说明,供应链安全最薄弱的一环往往不是代码,而是拥有发布权限的人。Jemalloc、Mojo、Ubuntu 等基础栈持续快速演进的同时,维护者身份、发布凭据、构建链和包仓库账户的保护会越来越接近基础设施安全本身。
新闻具有时效性;涉及战争、伤亡、外交与安全事件的数字和归因可能随官方调查与后续报道更新。本文优先采用 Reuters、项目官方公告及长期关注 Linux/开源生态的专业来源,并区分已确认事实、机构判断与分析。