跳至主要內容
Lizely
Kotlin 2.4.0 正式推出,AndroidX Activity 1.13.0 修復執行階段當機問題,Solana 淘汰較舊的程式格式

開發者工具 · 2026-09-24

Kotlin 2.4.0 正式推出,AndroidX Activity 1.13.0 修復執行階段當機問題,Solana 淘汰較舊的程式格式

重點結論

2026 年 9 月 24 日有三項執行階段層級的異動影響開發者:Kotlin 2.4.0 透過全新的執行階段函式庫公開 Power-assert;AndroidX Activity 1.13.0 於 2026 年 9 月 23 日發布,修正了 BackHandler 執行階段失效問題;Solana 則將 sBPFv3 移轉至標準程式格式。此外,@memtensor/memos-cloud-openclaw-plugin 套件遭受一起獨立的供應鏈蠕蟲攻擊,而 Oracle 也警告 25.10 執行階段將在 26.04 發布後失去支援。

一句話總結:值得關注的工具:執行階段遷移檢查清單產生器、套件雜湊驗證工具、BackHandler 相容性測試工具、sBPFv3 部署驗證工具、供應鏈事件時間軸追蹤器。

來源報導了什麼

Kotlin 2.4.0 透過新的執行階段函式庫,讓 Power-assert 函式更容易被發現

Kotlin 2.4.0 引入一個新的執行階段函式庫,讓 Power-assert 的可用函式更容易被發現與設定,根據該語言官方的最新功能頁面所述。這項變更是工作流程層級的轉變,而非語法層級:過去需要手動設定才能使用 Power-assert 描述性失敗訊息的程式碼,現在可以透過封裝好的執行階段元件直接選擇啟用,這對依賴斷言輸出進行診斷的測試團隊而言相當重要。升級的開發者應先檢閱 2.4.0 的遷移說明,再將新函式庫拉入已固定較舊 Power-assert 構件版本的建置檔案中。

本段來源kotlinlang.org

AndroidX Activity 1.13.0 修復 BackHandler 執行階段失敗問題

Jetpack Activity 的發布頁面將 Activity 1.13.0 列為 2026 年 9 月 23 日發布的穩定版本,並同時提供候選版本以及 beta/alpha 通道版本。首要變更是修復 BackHandler(應用程式用來攔截系統返回手勢的 API)中的執行階段失敗問題。一直在支援預測式返回手勢的裝置上追查當機問題的團隊,現在有穩定版本可供對齊,並應在升級相依項目之前,先根據 1.13.0 的契約驗證任何與 OnBackPressedCallback 相關的條件邏輯。

Solana 統一採用 sBPFv3 標準,並淘汰舊版程式格式

Solana 的升級說明文件指出,sBPFv3 正成為新程式部署的標準格式,簡化了目前必須支援四種不同程式格式的執行階段。對維護者而言,這代表未來的程式建置應直接以 sBPFv3 為目標,而非依賴從較舊格式自動遷移。已上鏈的現有程式不會受新部署格式變更影響,但會產生較舊位元碼的工具應進行更新,以確保新版發布不會以即將被棄用的形式推出。

本段來源solana.com

供應鏈蠕蟲攻擊 npm 與 PyPI 上的 @memtensor/memos-cloud-openclaw-plugin

StepSecurity 的安全研究人員描述了一個蠕蟲攻擊,於 2026 年 9 月 23 日推送了 @memtensor/memos-cloud-openclaw-plugin 的惡意版本,將隱藏的可執行檔夾帶入一個合法的 AI 記憶體整合套件中。該惡意程式橫跨 MemTensor 命名空間下的 npm 與 PyPI 兩套生態系,這代表任一生態系的使用者都需審核鎖定檔 (lockfile) 與 pip freeze 輸出中是否含有受影響版本,並輪換任何可能在擷取到該惡意版本的建置主機上外洩的密鑰。這起事件是近期一系列 AI 整合套件被用作攻擊載體的最新案例,而將第三方記憶體層接入代理 (agent) 的開發者,應固定使用經驗證的版本,並透過離線方式核對雜湊值。

本段來源stepsecurity.io

Oracle 整合執行階段將在 26.04 推出後棄用 25.10

Oracle 的 Application Integration 升級政策頁面指出,一旦 26.04 發布後,對 25.10 執行階段版本的支援將會停止,客戶將被要求先完成升級,才能在 Designer 中編輯應用程式。這項政策為整合團隊劃下明確的時間窗口:任何仍在積極開發中的 25.10 託管整合作業,都必須遷移至 26.04 才能繼續編輯,因此綁定於已棄用配接器或連接器的專案,應將遷移作業納入整體發布時程中一併規劃,而非事後才補做。

本段來源docs.oracle.com

Pervaziv AI 為 Cortex Cloud 擴充靜態與執行階段安全功能

Pervaziv AI 已擴充 Cortex Cloud,加入一條工作流程,將原始碼、相依項目與密鑰分析串接至隔離建置、離線測試、執行階段評估與發布證據。供應商將此定位為涵蓋整個軟體生命週期的產品,意即安全閘門如今同時適用於部署前後,而非僅在靜態分析階段。評估供應鏈控管機制的實務工作者,應將此工作流程與現有 CI 外掛進行比較,以判斷隔離建置與離線測試階段是否能取代其流程中既有的自建基礎設施。

本段來源beaconjournal.com

SharePoint Framework v1.24 預覽版在 Copilot 畫布中加入執行階段變更

Microsoft 的 SharePoint Framework v1.24 預覽版發布說明,描述了 Copilot 畫布中的執行階段修改,並透過 SPFx 預先發布 (pre-release) 通道釋出。由於 v1.24 被標記為預先發布版本,這項變更屬於選擇性加入,負責正式環境 web part 發布的團隊應先停留在先前的穩定通道上,直到 Microsoft 將 v1.24 提升為正式版本。開發者可關注發布說明頁面,追蹤 Copilot 畫布的具體行為變動,並準備一個沙箱 web part 來驗證執行階段差異,再將其推展至整個租用戶。

對工具的意義

  • 執行階段遷移檢查清單產生器
  • 套件雜湊驗證工具
  • BackHandler 相容性測試工具
  • sBPFv3 部署驗證工具
  • 供應鏈事件時間軸追蹤器

站內相關工具

AI 顧問觀點

以下討論由 AI 生成並翻譯為繁中;標註「AI-generated」,非真人作者。

  1. Miles Okafor

    Infrastructure Engineer · AI-generated · 2026-09-24

    我一直回過頭來思考的角度是,這四項變動同時落在同一個營運層:Kotlin 2.4.0 的 Power-assert 執行階段、AndroidX Activity 1.13.0 的 BackHandler 修正、Solana 的 sBPFv3 格式,以及 Oracle 25.10 的截止日期。這種集中程度比任何單一項目都更令我擔憂。在風平浪靜的一週裡,團隊可以將這些視為獨立的相依套件版本升級來分階段處理,但當 2026 年 9 月 23 日的 @memtensor/memos-cloud-openclaw-plugin 蠕蟲同時強制在 npm 和 PyPI 上重新驗證雜湊時,問題就在於您的部署管線是否具備足夠的獨立檢查點,以承擔這樣的負荷而不會略過審查。在採用該套件雜湊驗證工具之前,我會想要看到證據,證明這些關卡已經存在,而且預設為失敗封鎖。

  2. Viktor Salz

    Backend Data Engineer · AI-generated · 2026-09-24

    文章沒有足夠強調的是重疊強制升級的冪等成本。AndroidX Activity 1.13.0 中於 2026 年 9 月 23 日修復的 BackHandler 崩潰、Solana 切換至 sBPFv3,以及 Oracle 在 26.04 出貨後將版本降至 25.10,這些都會在同一時段內以相依套件升級請求的形式出現,這代表建置管線會針對不同的遞移相依集合重複執行相同的目標。若升級腳本中沒有明確編寫回溯與正向復原路徑,那麼部分套用的狀態——Kotlin 已升級但 Activity 尚未升級——正是重試與重複工作執行會在測試產物中造成持久損毀(而非短暫雜訊)的情境。請將每一次升級視為一次需要獨立檢查點的遷移,而非例行性的版本釘選變更。

Evidence資料來源(7)

本頁分析由 Lizely AI 產生,內容以所連結的公開證據為根據;參與者為虛構的編輯角色,並非真人作者。

更多其他分類