主流 JavaScript 软件包管理平台 npm 遭供应链投毒攻击,影响多个热门开源项目
npm平台遭供应链投毒攻击,涉及600余个恶意版本,开发者需立即更新Token和密钥。
IT之家 5 月 25 日消息,国家网络安全通报中心今日发布预警,称监测发现,全球主流 JavaScript 软件包管理平台 npm 遭“沙虫”(Shai-Hulud)供应链投毒攻击。 攻击者攻陷了 npm 官方维护者账户 ,并在短时间内批量投放大量恶意软件包, 涉及 300 余个独立程序包的 60…
npm平台遭供应链投毒攻击,涉及600余个恶意版本,开发者需立即更新Token和密钥。
IT之家 5 月 25 日消息,国家网络安全通报中心今日发布预警,称监测发现,全球主流 JavaScript 软件包管理平台 npm 遭“沙虫”(Shai-Hulud)供应链投毒攻击。 攻击者攻陷了 npm 官方维护者账户 ,并在短时间内批量投放大量恶意软件包, 涉及 300 余个独立程序包的 60…
全球首个AI原生大规模敏捷开发宣言,为AI驱动软件工程提供全新原则框架。
arXiv:2605.07717v2 Announce Type: replace-cross Abstract: Despite the widespread adoption of agile methods, achieving true agility at scale remains el…
据报道,现代汽车集团已成立专门部门,致力于推进其软件定义工厂 (SDF) 战略,并采购机器人组件,这是其在汽车制造工厂部署Atlas人形机器人的更广泛计划的一部分。据透露,该集团近期设立了一个职位,负责监管其软件定义工厂(SDF)项目,并任命现代汽车集团新加坡创新中心首席创新官阿尔佩什·帕特尔(Al…
无需点击就可能被黑?介绍几项手机和App内置的免费功能,帮你有效抵御间谍软件攻击。
Apple, Meta, and Google offer special security modes that provide your devices more secure against targeted spyware attacks. Here are how those modes …
LLM生成测试套件可靠性研究,揭示软件工程评估新瓶颈。
arXiv:2605.22175v1 Announce Type: cross Abstract: Evaluating software engineering capabilities has become a core component of modern large language mo…
AI能快速写出代码,但未必能打造好产品——工具死亡论的背后是产品思维的缺失
If you believe Death by Claude, Trello, Notion, and other tools are “already dead.” When I read that and realized that many people are declaring SaaS …
远程控制进入8K超高清时代,ToDesk以“视网膜级”画质解决细节模糊与色彩偏差痛点,提升跨设备协同体验。
近年来远程办公、跨区域协同、跨设备互控愈发普遍,不知屏幕前的各位是否遇到过这类场景——如远程操作公司或同事/客户的电脑来进一步调整所设计的急用海报,却发现细节糊成一片,色彩也有所偏差;帮处于外地的父母子女操作电脑,移动端小屏上根本看不清一些位置的信息;再或者想控制能带得动专业应用的高配置电脑来剪辑视
黑客通过VSCode扩展投毒开源代码,GitHub遭供应链攻击,规模史无前例。
GitHub is just the latest victim of TeamPCP, a gang that has carried out a spree of software supply chain attacks.
5月22日,据美国国家公路交通安全管理局(NHTSA)披露,由于前置摄像头的软件缺陷可能导致前方碰撞避免系统过早启动,并意外实施制动,现代汽车美国公司正在召回部分2025至2026款Santa Cruz、Tucson、Tucson Hybrid以及Tucson插电式混合动力(PHEV)车型,共计42…
国家药监局正式批准AI辅助染色体核型诊断软件,自动完成切割、计数与异常提示,医疗AI落地再提速。
IT之家 5 月 21 日消息,据国家药监局新闻宣传中心公众号“中国药闻”分享,近日,国家药品监督管理局批准了杭州德适生物科技股份有限公司的染色体核型图像辅助诊断软件注册申请。 据介绍,该产品由软件安装光盘和 U 盾组成,软件功能模块包括用户登录界面模块、主界面模块和分析界面模块。 该产品用于外周血…
恶意VSCode扩展致GitHub 3800个仓库被入侵,供应链安全警钟再响
Previous thread in sequence: GitHub is investigating unauthorized access to their internal repositories - https://news.ycombinator.com/item?id=4820131…
Intuit裁员17%转向AI,传统软件巨头加速转型信号强烈。
In a memo to employees, CEO Sasan Goodarzi said the layoffs are meant to reduce complexity, simplify the company's corporate structure, and deliver be…
可视化开源CVE趋势,揭示软件供应链安全恶化现状,简洁有力
I was curious what it would look like if I plotted the intensity and volume of software supply chain CVEs over time, given what seemed like a flood of…
Google内部定制LLM实战:万亿token数据集+中训策略,专攻企业软件工程场景。
Article URL: https://arxiv.org/abs/2605.16517 Comments URL: https://news.ycombinator.com/item?id=48202484 Points: 1 # Comments: 0
通过自我对弈强化学习,让AI在软件工程任务上实现超智能,开创性研究被ICML收录。
arXiv:2512.18552v2 Announce Type: replace-cross Abstract: While current software agents powered by large language models (LLMs) and agentic reinforcem…
深度解析Sorry勒索软件的RSA+RSA+AES-GCM分层加密机制与完整攻击链,安全团队防“假期攻击”必读
敏捷开发本质是抵抗糟糕管理的免疫反应?本文犀利批判盲目协作,并引用Brooks观点反思过度合作并非总是好事。
Dorian Taylor has written an outstanding piece about making software and project management . He rushes out of the gate with the following sentence: T…
聚焦软件供应链安全实战,从Axios投毒事件到法规要求,揭示企业最欠缺的三个关键行动,而非工具。
将AI辅助开发比喻为光谱而非非黑即白,强调持续学习与个性化适应的真实现状。
Article URL: https://avohq.io/blog/ai-driven-development-it-s-a-spectrum Comments URL: https://news.ycombinator.com/item?id=48191068 Points: 1 # Comme…
仓库级漏洞自动修复新方案,用层次化记忆提升LLM代理修复准确性
arXiv:2605.17444v1 Announce Type: cross Abstract: Modern software ecosystems face a rapidly growing number of disclosed vulnerabilities, increasing th…