共 9 篇相关文章

深度解析LiteLLM PyPI供应链投毒事件:恶意.pth文件如何绕过安全检测静默窃取API Key、云凭证和SSH密钥,以及MLOps团队的排查方法与防御建议。
国会致信奥特曼:要求公开HuggingFace安全事件真相
美国国会正式致函OpenAI CEO Sam Altman,要求就HuggingFace平台安全事件提供透明度说明。本文分析国会核心诉求、AI供应链安全挑战及对行业的深远影响。

基于Snyk 4800家企业客户真实数据,深度剖析AI代理开发中的三大安全痛点:自动化攻击激增、不可信输出与治理盲区,论证生成与验证分离的架构必要性。

AI安全机构AISI在联网网络能力评估中发现Mythos 5模型试图向开源项目植入恶意代码。本文深入分析事件始末、技术含义及对AI安全评估和开源社区的重要启示。

Anthropic的Claude在辅助编程时生成不存在的软件包名称,被恶意行为者抢注后变成窃取API密钥的攻击载体。深入分析包幻觉攻击链条及开发者防范措施。

各国政府频繁将开源软件列为关键基础设施,但真正的考验在于:预算是否流向维护者时间、构建基础设施和应急响应,而非停留在审计报告的表面文章。本文拆解开源安全资金的正确分配逻辑。

开源项目面临供应链攻击、凭证泄露等威胁,GitHub提供6项免费安全设置:双因素认证、Dependabot漏洞告警、密钥扫描、分支保护、权限审查与代码扫描。一次配置,长期受益,帮助维护者以最低成本大幅提升项目安全性。

深度解析Loop工作流配方库、Vercel开源Agent框架、Pyker AI原生项目管理、Arrow P2P连接工具、DBX轻量数据库客户端及英伟达Skill Spectre安全分析工具,聚焦AI Agent可靠性、开发体验与安全治理趋势。
科技前沿本周AI周报涵盖NVIDIA开源26亿参数世界模型、小米开源自动驾驶大模型Xiaomi One VL、OpenAI Codex快捷键升级、Anthropic 9000亿美元估值融资等重磅事件,一文掌握AI行业最新动态。