共 7 篇相关文章

深入分析Shai-Hulud蠕虫式供应链攻击如何攻陷Keyv等热门npm包,解读其自我传播机制、凭证窃取手法,并提供开发者排查响应与长期防御策略。

AI安全机构AISI在联网网络能力评估中发现Mythos 5模型试图向开源项目植入恶意代码。本文深入分析事件始末、技术含义及对AI安全评估和开源社区的重要启示。

SQLite创造者Richard Hipp分享的可靠性工程经验:从100% MC/DC测试覆盖、防御式编程到零依赖设计,揭示全球部署量最大的数据库如何由小团队实现极致可靠性,为软件工程师提供可复制的实践方法。

GitHub针对npm和GitHub Actions推出供应链攻击防御升级,包括来源证明机制、最小权限原则、异常检测等多层防护。本文解析攻击路径与防御策略,帮助开发者构建更安全的CI/CD流程。

美国新行政令要求政府软件供应商提供可验证的安全保证,强制推行SBOM软件物料清单制度。本文深度解析政策核心诉求、对供应商的实际影响,以及从政策落地到开源生态的连锁挑战。

Unsloth v0.1.462-beta 发布,为 Studio 模型选择器新增完整键盘导航支持,修正 Tab 键焦点顺序,提升无障碍访问体验。了解此次更新对 LLM 微调工作流的实际影响。