共 150 篇相关文章
每日AI新鲜事·08月14日午间版:Mistral OCR 4.1与供应链安…
2026年08月14日(周五)午间版 AI新闻速递+热点深度讨论

深度分析Mythos公司通过社会工程学攻击开源维护者、试图植入恶意代码的事件,探讨开源供应链安全面临的信任危机,以及AI时代下社工攻击的演变趋势与防御策略。

GitHub针对npm和GitHub Actions推出供应链攻击防御升级,包括来源证明机制、最小权限原则、异常检测等多层防护。本文解析攻击路径与防御策略,帮助开发者构建更安全的CI/CD流程。

GitHub咨询数据库漏洞提交量突破历史记录,折射出开源软件供应链的系统性安全压力。本文深度解析漏洞量暴涨的驱动因素、GitHub的人机协同应对策略,以及开发团队的实战建议。

苹果、特斯拉核心供应商塔塔电子正式确认遭遇数据泄露事件。作为全球科技供应链关键节点,此次安全事件可能波及产品机密与供应链情报,引发行业对供应商网络安全能力的深度反思。
行业洞察2025年5月AI行业核心趋势:入口在变多,治理在补齐。深度解析Anthropic企业合规与公益布局、OpenAI Codex可接管设计、供应链安全响应,以及AI从演示走向真实业务流程的四步治理清单。

深度解析TB级凭证泄露供应链攻击事件,剖析供应链攻击的信任链传递风险、凭证泄露放大效应,并提供零信任架构、密钥管理、依赖审计等企业级防御方案。

深度剖析AI开源项目中的代码套壳与抄袭现象,解读开源许可证合规要求,探讨社区监督、平台机制与溯源工具如何应对开源抄袭乱象,为开发者提供实用防范建议。

Cursor发布Origin,定位Agent时代的Git平台。本文深度解析Origin的战略意图、技术架构、安全审计机制,以及它与GitHub的竞争格局,附实操迁移建议。

ProofRun为AI编程代理提供本地验证回执,解决AI代码生成的信任危机。通过在本地真实环境中独立验证AI的工作成果,实现可审计、可追溯、可复现的AI辅助开发,适用于团队协作、CI/CD流程和合规审计场景。

深度解析腾讯开源的AI-Infra-Guard全栈AI红队测试平台,涵盖Agent扫描、MCP协议扫描、LLM越狱评估等五大核心能力,助力企业构建AI系统安全防线。

Sentrint是一款专门针对LLM生成代码的安全扫描器,能检测AI代码中的密钥泄露、幻觉依赖、注入漏洞等隐患。本文深入分析AI编程时代的代码安全挑战及应对策略。

GPT-5.6推出Ultra Fast模式,借助Cerebras专用硬件实现推理速度最高提升14倍,每秒输出750个Token。本文深度解析提速原理、Cerebras晶圆级芯片优势、当前可用性限制及对开发者的实际影响。

Cursor 正式开源插件仓库并发布插件规范,支持 TypeScript 开发。本文解析 Cursor 插件生态的技术架构、对AI编程竞争格局的影响,以及开发者如何参与生态建设。

谷歌Gemini 3.7 Flash以半价策略抢占智能体市场,OpenAI推出UltraFast实现14倍速度突破,DeepSeek逆势涨价寻求商业化。三大AI巨头从不同维度争夺智能体经济主导权。

详解面向开源项目的1.5万美元资助计划,包括自我提名和推荐他人两种参与方式,帮助开源开发者获得可持续的资金支持,附申请建议与注意事项。

深度解析LiteLLM PyPI供应链投毒事件:恶意.pth文件如何绕过安全检测静默窃取API Key、云凭证和SSH密钥,以及MLOps团队的排查方法与防御建议。

谷歌将部分开源项目的源码发布方式从Git标签改为Google Drive下载,引发社区对软件供应链安全、可复现性和长期可用性的激烈讨论。本文深入分析这一争议的技术背景与开源实践启示。