🎉 重要发布
Rust 1.93.0 正式发布
Rust 团队宣布发布 1.93.0 稳定版。这是 2026 年的首个稳定版本,延续了 Rust 每六周一次的发布节奏。新版本带来了多项语言特性改进和标准库增强,建议开发者及时升级以获得最新的性能优化和 bug 修复。
升级方式:
rustup update stable
⚠️ 安全警告
恶意 crate 警告:finch-rust 和 sha-rust
crates.io 团队发布安全公告,发现两个恶意 crate:finch-rust 和 sha-rust。这些包可能包含恶意代码,会在构建时执行未授权操作。
建议操作:
- 检查你的
Cargo.toml和Cargo.lock是否包含这些依赖 - 如有使用,立即移除并审查项目安全性
- 运行
cargo audit检查已知漏洞
这再次提醒我们:即使在 Rust 生态中,供应链安全也不容忽视。
🔒 Rust 在安全关键系统中的应用
Rust 官方博客发布了一篇深度文章:What does it take to ship Rust in safety-critical systems?
文章探讨了将 Rust 应用于航空、汽车、医疗设备等安全关键领域所面临的挑战:
- 认证要求:DO-178C(航空)、ISO 26262(汽车)等标准对工具链有严格要求
- 编译器验证:需要证明 rustc 生成的代码符合规范
- 标准库审计:
core和alloc需要经过形式化验证 - 工具链稳定性:安全关键项目可能需要锁定特定编译器版本多年
好消息是,Ferrocene(由 Ferrous Systems 开发的认证 Rust 工具链)已获得 ISO 26262 和 IEC 61508 认证,为 Rust 进入这些领域铺平了道路。
❤️ 社区之声:人们为什么喜欢 Rust?
What do people love about Rust? 这篇博文总结了社区调查的结果,揭示了开发者钟爱 Rust 的原因:
- 内存安全无 GC — 编译时保证,运行时零开销
- 所有权系统 — 一旦理解,代码逻辑更清晰
- 出色的错误信息 — 编译器像导师一样指导你
- Cargo 生态 — 依赖管理、构建、测试一体化
- 社区文化 — 友好、包容、乐于助人
“Rust 让我成为了更好的程序员,即使在写其他语言的时候。”
📰 This Week in Rust
#636 — 本周精选
This Week in Rust 是 Rust 社区最重要的周报,汇集了本周的:
- 官方公告和 RFC 更新
- 社区博文和教程
- 新发布的 crate 推荐
- 招聘信息和活动预告
📦 生态动态
crates.io 开发进展
crates.io 开发更新介绍了 Rust 包管理器的最新改进,包括搜索性能优化、安全审计增强、以及用户体验改善。crates.io 目前托管超过 15 万个 crate,每天处理数百万次下载请求。
其他更新
- Linux musl 目标更新至 1.2.5 — 改善静态链接二进制的兼容性
- 更便捷地赞助 Rust 贡献者 — Rust 基金会简化了赞助流程
- 项目目标更新 — 2025 年 12 月进展回顾
📊 本期共 14 篇文章 | 自动生成于 2026-02-01