共计 1856 个字符,预计需要花费 5 分钟才能阅读完成。
今日摘要:过去 24 小时内,GitHub 围绕 Copilot、npm 与开源供应链安全连续发布多项更新;与此同时,中文科技媒体报道 giffgaff 正集中停用部分长期在英国境外漫游的账号。后者目前没有查到 giffgaff 单独发布的“大规模封号”公告,因此本文将媒体报道与官方长期漫游规则分开说明。

一、GitHub 扩展 Copilot App 使用指标
发生了什么:GitHub 扩展 Copilot App usage metrics 的报告汇总能力,让组织和企业更容易查看不同层级的使用情况。
为什么重要:这能帮助管理者更清晰地判断 Copilot 的实际采用情况,而不是只看许可证分配数量。
官方来源和发布时间:GitHub Changelog,2026 年 7 月 28 日。
二、npm 增加发布时恶意软件扫描与双用途元数据
发生了什么:npm 在软件包发布环节增加恶意软件扫描,并引入双用途软件相关元数据,帮助识别既可正常使用、也可能被滥用的工具。
为什么重要:把检测前移到发布阶段,有助于缩短恶意包进入生态后才被发现的时间窗口,也为安全团队提供更具体的判断线索。
官方来源和发布时间:GitHub Changelog,2026 年 7 月 28 日。
三、Grok 4.5 进入 GitHub Copilot
发生了什么:GitHub 宣布 Grok 4.5 可在 GitHub Copilot 中使用,为开发者增加新的模型选择。
为什么重要:多模型选择让团队可以按代码生成、解释、规划或成本等需求匹配不同模型,但仍需结合组织的数据与模型策略进行评估。
官方来源和发布时间:GitHub Changelog,2026 年 7 月 28 日。
四、Dependabot 扩大恶意软件包告警覆盖
发生了什么:GitHub 扩大 Dependabot 对恶意软件包告警的生态覆盖范围。
为什么重要:依赖风险不只来自已知漏洞,也可能来自主动投放的恶意包。扩大告警覆盖可以让更多仓库更早发现供应链风险。
官方来源和发布时间:GitHub Changelog,2026 年 7 月 28 日。
五、GitHub Actions 暂停疑似恶意工作流并等待批准
发生了什么:GitHub Actions 对可能存在恶意行为的工作流增加等待批准机制。
为什么重要:这为维护者提供额外的人为确认环节,减少不可信工作流直接执行并接触令牌、构建环境或敏感资源的风险。
官方来源和发布时间:GitHub Changelog,2026 年 7 月 28 日。

六、giffgaff 境外长期漫游用户遭集中停用:媒体称出现大面积清退
发生了什么:蓝点网 7 月 28 日报道,部分 giffgaff 用户自 7 月 27 日下午起收到服务终止邮件,原因指向长期在英国境外使用服务。报道还提到,一些仅保号或接收短信、很少使用流量的用户也反馈受到影响。本文发布时,尚未查到 giffgaff 针对此次规模单独发布的官方公告,因此“大面积封号”属于媒体对用户反馈的汇总描述,不应视为官方确认的精确规模。
能确认的官方规则:giffgaff 的条款说明,漫游主要用于周期性的短期旅行。官方公平使用规则列举的判断条件包括:在 4 个月内累计 63 天或以上位于英国境外,且没有充分证据表明主要在英国使用或居住。官方保留调查、额外收费、暂停或终止服务的权利。
为什么重要:对在中国及其他英国境外地区长期保号、接收验证码或绑定重要账户的用户来说,“不用流量”不等于必然符合长期漫游规则。一旦号码停用,可能影响余额、号码保留和两步验证。
受影响用户可以先做什么
- 登录账户检查 SIM 与服务状态,保留终止邮件、充值和使用记录。
- 通过 giffgaff 官方帮助渠道联系 agent,询问停用依据、申诉和余额处理方式。
- 尽快为重要邮箱、银行及社交账号补充备用验证方式,避免只绑定一个境外号码。
- 在处理规则和余额安排明确前,谨慎进行大额充值。
来源:蓝点网报道;giffgaff 官方条款与公平使用政策;账号停用帮助;欧盟漫游说明。
WordPress、币圈与财经栏目
WordPress 与开源社区:今日经核实的重要开源更新主要集中在 GitHub 与 npm 供应链安全,未发现需要单独列出的 WordPress 官方重大公告。
币圈与财经:过去 24 小时暂无经官方确认、且达到本栏目收录标准的重大更新。
风险说明:本文仅整理公开信息,不构成投资、通信服务或账户安全建议。通信服务规则、余额处理与申诉结果以运营商官方回复为准。