主流 JavaScript 软件包管理平台 npm 遭供应链投毒攻击,影响多个热门开源项目
npm平台遭供应链投毒攻击,涉及600余个恶意版本,开发者需立即更新Token和密钥。
IT之家 5 月 25 日消息,国家网络安全通报中心今日发布预警,称监测发现,全球主流 JavaScript 软件包管理平台 npm 遭“沙虫”(Shai-Hulud)供应链投毒攻击。 攻击者攻陷了 npm 官方维护者账户 ,并在短时间内批量投放大量恶意软件包, 涉及 300 余个独立程序包的 60…
npm平台遭供应链投毒攻击,涉及600余个恶意版本,开发者需立即更新Token和密钥。
IT之家 5 月 25 日消息,国家网络安全通报中心今日发布预警,称监测发现,全球主流 JavaScript 软件包管理平台 npm 遭“沙虫”(Shai-Hulud)供应链投毒攻击。 攻击者攻陷了 npm 官方维护者账户 ,并在短时间内批量投放大量恶意软件包, 涉及 300 余个独立程序包的 60…
通过五个钩子控制AI代码工具行为,防护破坏命令并自动lint,提升代码安全与质量。
The dotfiles piece from May 22 named hooks as one component of a personal AI stack and moved on. They deserve more than a passing mention. Hooks are t…
在网页上与AI实时共创音乐,所有听众同步体验同一首AI编排的旋律。
Pretzel is an experiment in live AI agents for music. It's a web synchronized music sequencer that is controlled by an AI agent. Everyone chats with t…
全球首个AI原生大规模敏捷开发宣言,为AI驱动软件工程提供全新原则框架。
arXiv:2605.07717v2 Announce Type: replace-cross Abstract: Despite the widespread adoption of agile methods, achieving true agility at scale remains el…
让LLM智能体学会检索外部技能,摆脱显式枚举限制,提升复杂任务处理能力
arXiv:2604.24594v2 Announce Type: replace-cross Abstract: As large language models (LLMs) evolve into agentic problem solvers, they increasingly rely …
Claude Opus 4.7在106个真实办公任务中完全通过率仅3.8%,这场残酷评测撕碎了AI全自动办公的幻想。
UniPat AI 发布 SaaS-Bench 评测,Claude 等主流大模型在真实办公任务中完全通过率最高仅 3.8%,AI 全自动办公远未落地。
蚂蚁灵波沈宇军提出AI 2.0下半场应从内容生成转向动作生成,认为VLA和世界模型都不是终局,物理世界需要独特模型。
“要做机器人时代的安卓系统”
想让Claude帮你管账?手把手教你接入Plaid银行数据,让AI看到真实消费记录。
Claude remembers your projects, your writing style, the context you've shared across conversations. It does not know what you spent last quarter. So w…
实时追踪Linux内核与开源硬件动态,Phoronix提供深度性能测试与开发资讯,是开发者了解内核更新的利器。
IT之家 5 月 25 日消息,据科技媒体 Phoronix 昨天报道,Linux 7.1-rc5 内核现已发布,本次候选版本继续带来大量修复更新,并新增更多 AI 生成代码。 IT之家在此援引 Phoronix,Claude Code 等 AI 编写的代码现在被广泛分散在内核各个部分,从图形驱动 …
揭秘近期震动华府的AI模型背后的技术与政治博弈,看懂行业监管风向。
Article URL: https://www.politico.com/news/2026/05/24/anthropic-openai-mythos-what-to-know-00934668 Comments URL: https://news.ycombinator.com/item?id…
通过AI分析员工行为数据,提前发现倦怠信号,帮助HR在员工离职前采取干预措施
I just launched Silau 76% of employees experience burnout. I built an AI platform that detects it BEFORE they quit. Check it out: [your link] If you k…
基于Gemini API的AI PR分类代理,用30行Markdown技能文件实现,每次运行仅需12美分,高效自动化拉取请求管理。
This is a submission for the Google I/O Writing Challenge A recipe for the AI PR-triage agent I built after Google I/O 2026: three Markdown skill file…
AI编码代理沙箱怎么做才不削弱能力?看这篇避开Docker常见坑,给出真正可行的安全边界方案
The Problem: Your AI Agent Has Root A few months back I was helping a team set up a self-hosted AI coding agent. Standard setup — an LLM with tool acc…
苹果为遵守欧盟新规,iOS 27将开放第三方投屏协议,打破AirPlay独占。
IT之家 5 月 24 日消息,据彭博社记者马克 · 古尔曼称,为响应欧盟《数字市场法案》,苹果正研发系统级功能,允许用第三方投屏协议替代 AirPlay。和第三方应用商店一样,该功能大概率仅在欧盟地区上线。 苹果或将不再把 AirPlay 设为系统默认投屏方式。从 iOS 27 系统开始,其它投屏…
用终端界面可视化追踪你的AI编码token消耗,Codex/Claude日志一目了然。
Article URL: https://github.com/peterxcli/ccost Comments URL: https://news.ycombinator.com/item?id=48259342 Points: 1 # Comments: 0
苹果iOS 27将大幅升级AI图像生成画质,并接入第三方模型,Genmoji和Image Playground体验飞跃。
IT之家 5 月 25 日消息,据彭博社记者马克 · 古尔曼报道,苹果用于个性表情生成器(Genmoji)和图像创作工具 Image Playground 的图像生成模型,画面画质将迎来大幅升级。目前这类模型的成像表现平平无奇。 近期有消息称,苹果将依据用户相册内容及其他核心信息,推出全新的推荐个性…
苹果计划在iOS 27中大幅改进AirPods设置界面,整合多年新增功能
IT之家 5 月 24 日消息,虽然苹果目前暂无推出独立 AirPods 专属应用的计划,但据彭博社记者马克 · 古尔曼爆料,苹果正着手优化相关软件功能,方便用户调整 AirPods 以及 AirPods Pro 的各项设置。 古尔曼表示,iOS 27 系统将大幅改动设置应用里的 AirPods 菜…
程序员日常AI工具堆栈公开,从LLM到代码审查,一份实用参考清单。
Which AI tools benefiting you most in day-day work? Which tool you stopped using? Let's share so that we can each learn from other experience and use …
大型语言模型的说服性和叙事性解释如何影响人类决策?这篇最新研究揭示答案。
arXiv:2605.23867v1 Announce Type: cross Abstract: Large language models (LLMs) have the potential to aid and improve human decision-making in classifi…