12月14日,昇思人工智能框架峰会将在北京中关村国际创新中心召开。华为昇腾,作为AI的硬件支撑,是国产算力芯片的希望,产品都是对标英伟达产品。作为软件部分的AI开源框架“昇思MindSpore” 是大模型的软件底座,是各行业、各领域接触人工智能技术、开发 ...
据 Decrypt,攻击者使用伪造 GitHub 账号在其控制的仓库宣称获得价值 5000 美元的 CLAW 代币空投,随后引导至仿冒 openclaw.ai 的克隆站点,通过隐藏的“连接钱包”提示与高度混淆的 JavaScript 实施盗币;相关账号多在创建数小时内删除,目前暂未确认受害者,安全机构建议屏蔽相关恶意域名并避免连接未知站点钱包、已连接者及时撤销授权。
在开源生态高度繁荣的今天,一行代码、一个权限、一款插件,都可能成为引爆供应链安全危机的导火索。本文作者亲历了自己维护 8 年的知名开源项目 Neutralinojs 遭遇恶意攻击,且他的经历并非个例,而是一个典型信号:供应链攻击已经从“攻击代码”,演变为“攻击信任关系”。它不再依赖传统Bug,而是潜伏在协作者权限、开发流程乃至 AI 插件生态之中,悄无声息地发生。 很多时候,我们总是担心想象中的风 ...
而在微软收购的公司中,有些在收购前就已为人所知,比如较早的 Hotmail,以及后来的 Skype、Mojang,以及近些年的 GitHub、动视暴雪等等,有些则是在被微软收购后才以微软的产品为人们所知。一些收购给微软带来了收益,但其中也不乏一些失败的收购。正值微软五十周年之际,下面就整理了一些微软具有代表性的收购事件,也算是从一个侧面记录微软五十年来的发展历程。
2026年3月,深圳腾讯总部大厦楼下罕见地排起了长队。人们抱着各式电脑,等待着工程师帮忙安装名为OpenClaw的开源AI程序,它在国内被爱好者们昵称为“龙虾”。预约号一经放出便被抢购一空,队伍中既有专业的程序员,也不乏刚放学的小学生。 这个被《财富》杂志称为“席卷全球”的AI程序,其缔造者奥地利工程师彼得·斯坦伯格是一个怎样的人? 在“龙虾”席卷世界以前,斯坦伯格是一家移动PDF框架公司的创始人 ...
ChatGPT的领先,是以Codex的落后为代价的。为了抄近路追上Claude,OpenAI花30亿美金收购AI编程创业公司Windsurf,却被自家金主微软一句话搅黄,收购失败倒逼OpenAI开始全力自研Codex。
至顶头条 on MSN
威胁组织UNC6426利用npm供应链攻击在72小时内获得AWS管理员权限
威胁组织UNC6426通过利用nx npm包供应链攻击窃取的密钥,在72小时内完全入侵受害者的云环境。攻击从窃取开发者GitHub令牌开始,攻击者随后利用GitHub到AWS的OIDC信任关系创建新的管理员角色。他们滥用该角色从AWS S3存储桶中窃取文件,并在生产云环境中进行数据破坏。
InfoQ中国 on MSN
来自 GitHub 的数据表明,AI 工具正在创造“便利循环”,重塑开发者 ...
近日,GitHub 2025 年的 Octoverse 报告揭示了开发者可能没有意识到的一些事情。AI 编程助手不仅改变了开发者编写代码的速度,还影响了开发者最初选择的语言。 TypeScript 以 66% 的惊人年增长率成为 GitHub ...
、2026年3月初,编程圈迎来历史性一刻:AI助手OpenClaw在GitHub上的星标数正式超越Linux内核,登顶全球开源项目活跃度榜首。从爆火到登顶,仅用了短短2个月——这不仅是GitHub史上的最快纪录,更让“AI智能体”的概念首次大规模进入 ...
Customer stories Events & webinars Ebooks & reports Business insights GitHub Skills ...
IT之家3 月 7 日消息,微软威胁情报团队发文,宣布其检测到黑客团队 Storm-0408 近期进行的一次大规模恶意广告(Malvertising)攻击,据称“影响全球近百万台设备”。 据悉,此次攻击主要通过盗版视频网站传播,相应盗版视频站点嵌入有 iframe 广告,黑客购买相应 ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果