全部 未讀 (37893) ★ 收藏 (0) 🤖 人工智能 (14331) 📊 商业科技 (6658) 📁 媒体资讯 (5261) 📁 投资财经 (3246) 📁 生活文化 (2798) 💻 软件编程 (2055) 📁 个人成长 (1960) 📁 体育运动 (999) 🎨 产品设计 (533) 📁 AI 产品 (39)
篩選中: 🏷️ 开源安全 共 14 篇 ✕ 清除篩選
37895
全部文章
37893
未讀
163
今日新增
0
收藏
📡 Poller 最後抓取: 47 分鐘前 (08-07 12:00)
BestBlogs 精選 (37822)

🏷️ 熱門標籤

AI Agent 3170 政策解读 1608 投资与市场 1404 AI 编程 1330 宏观经济 1277 产业动态 1257 国际新闻 1156 LLM 1150 Anthropic 1087 Claude Code 1038 社会议题 993 国内新闻 967 地缘政治 929 OpenAI 891 科技新闻 883 AI 智能体 788 生活方式 696 开源 684 足球 673 个人成长 668
2026-06-10 Hacker News Top Stories #
📌 一句话摘要 本文汇总了 2026 年 6 月 10 日 Hacker News 十大热门话题,涵盖 Anthropic 新模型、苹果 AI 架构、Signal 隐私声明、FCC 监控提案等科技与政策动态。 📝 详细摘要 本文是一篇 Hacker News 每日摘要,汇总了 2026 年 6
📅 2026-06-10 16:57 (06-10 16:57) HackerNews每日摘要 媒体资讯 2 分鐘 ★ 82
科技新闻 AI模型 苹果 隐私
1 美元买 10 颗星?顶会曝出 GitHub 假星灰产,热门仓库或藏木马
📌 一句话摘要 ICSE 2026 顶会论文揭露 GitHub 上存在至少 600 万颗疑似假星,背后是低至 0.1 美元一颗的灰产市场,大量刷星仓库实为伪装成热门项目的钓鱼或恶意软件。 📝 详细摘要 本文报道了卡内基梅隆大学等机构在 ICSE 2026 上发表的一篇顶会论文,该论文系统性地分析
📅 2026-05-05 13:11 (05-05 13:11) 新智元 软件编程 2 分鐘 ★ 86
GitHub 假星 开源安全 供应链安全
黄仁勋:有些 CEO 总喜欢装上帝,阿莫迪:你直接报我身份证得了
📌 一句话摘要 黄仁勋在播客访谈中系统反驳了硅谷 CEO 们的 AI 末日论,提出 AI 是工业革命而非生存威胁,核心观点是区分「任务」与「目的」,并强调开源、物理 AI 和再工业化对美国未来的关键意义。 📝 详细摘要 本文基于黄仁勋在《Memos to the President》播客中的 4
📅 2026-05-05 11:08 (05-05 11:08) 虎嗅APP 商业科技 1 分鐘 ★ 86
黄仁勋 AI末日论 英伟达 工业革命
遭黑客投毒、被网安圈群嘲蹭流量、英伟达建的沙箱半小时就被攻破!OpenClaw 之父揭开大模型圈最脏的潜规则
📌 一句话摘要 本文编译了 OpenClaw 创始人 Peter Steinberger 在 AI Engineer World's Fair 上的演讲与访谈,揭露了开源 AI 项目在高速增长后面临的安全围猎、AI 生成的垃圾漏洞报告、行业蹭流量乱象,并探讨了 OpenClaw 的未来、AI 开发
📅 2026-04-22 12:36 (04-22 12:36) CSDN 人工智能 2 分鐘 ★ 87
OpenClaw AI Agent 开源安全 供应链攻击
他独自维护 40 亿设备的压缩库,濒临崩溃!间谍趁虚而入,欲破全球 Linux 服务器
📌 一句话摘要 本文深度复盘了 2024 年 XZ Utils 供应链攻击事件,揭示了国家级黑客如何利用开源维护者的心理健康问题,通过长达 849 天的社会工程渗透,几乎成功在数十亿 Linux 设备中植入后门,并呼吁业界重视关键基础设施的安全与维护者支持。 📝 详细摘要 文章详细剖析了开源软件
📅 2026-04-22 07:15 (04-22 07:15) dbaplus社群 软件编程 2 分鐘 ★ 87
供应链安全 开源安全 XZ Utils 社会工程攻击
遭黑客投毒、被网安圈群嘲蹭流量、英伟达建的沙箱半小时就被攻破!OpenClaw 之父揭开大模型圈最脏的潜规则
📌 一句话摘要 本文编译了 OpenClaw 创始人 Peter Steinberger 在 AI Engineer World's Fair 上的演讲与访谈,揭露了开源 AI 项目在高速增长后面临的安全行业围猎、AI 批量生成的垃圾漏洞报告、以及行业为博眼球而故意忽略安全指南的乱象,并探讨了 O
📅 2026-04-21 17:52 (04-21 17:52) AI科技大本营 人工智能 2 分鐘 ★ 84
OpenClaw AI Agent 开源安全 供应链攻击
开源安全工具 Trivy 遭供应链攻击,引发行业紧急响应
📌 一句话摘要 本文报道了开源安全工具 Trivy 遭遇供应链攻击的事件,分析了攻击手法、影响范围,并探讨了软件供应链安全面临的挑战与应对实践。 📝 详细摘要 文章详细报道了广受欢迎的开源漏洞扫描工具 Trivy 近期发生的一起重大供应链安全事件。攻击者通过窃取凭证,成功发布了一个恶意版本(v0
📅 2026-04-17 16:40 (04-17 16:40) InfoQ 中文 软件编程 1 分鐘 ★ 87
供应链安全 开源安全 Trivy 漏洞扫描
“开源已死”?怕被 OpenAI 和 Mythos 把代码挖成筛子,4 万 Star 项目突然闭源!
📌 一句话摘要 本文报道了拥有 4 万 Star 的开源日程调度项目 Cal.com 因担忧 AI 模型(如 Claude Opus、Mythos)能系统性挖掘代码漏洞,决定将其核心产品转为闭源,并探讨了此举引发的关于开源安全与商业模式的行业争议。 📝 详细摘要 文章详细报道了开源日程调度基础设
📅 2026-04-16 15:05 (04-16 15:05) AI前线 人工智能 2 分鐘 ★ 84
开源安全 AI 安全 Mythos Claude Opus
CNCF 与 Kusari 达成合作,共同强化云原生项目的软件供应链安全
📌 一句话摘要 CNCF 与 Kusari 达成合作,旨在为云原生项目提供 AI 驱动的安全工具,重点关注复杂依赖生态系统的安全保障及供应链溯源的自动化。 📝 详细摘要 云原生计算基金会(CNCF)与 Kusari 宣布建立战略合作伙伴关系,旨在提升 CNCF 托管项目的软件供应链安全。通过免费
📅 2026-04-10 20:00 (04-10 20:00) Craig Risi 软件编程 1 分鐘 ★ 84
CNCF 软件供应链 Kusari 开源安全
OpenClaw 创始人 Peter Steinberger 深度访谈:揭秘 AI Agent 的未来、品味与安全挑战
📌 一句话摘要 OpenClaw 创始人 Peter Steinberger 在 AI Engineer 大会上回应了项目开源争议,分享了关于 AI 品味、安全漏洞噪音及 Agent 未来形态的深度洞察。 📝 详细摘要 本文详细整理了 OpenClaw 创始人 Peter Steinberger
📅 2026-04-10 17:11 (04-10 17:11) 51CTO技术栈 人工智能 2 分鐘 ★ 88
OpenClaw AI Agent Peter Steinberger 开源安全
Axios 供应链攻击采用了针对性的社会工程学手段
📌 一句话摘要 本文分析了 Axios 供应链攻击中使用的复杂社会工程学策略,攻击者通过虚假会议诱骗维护者安装了远程访问木马(RAT)。 📝 详细摘要 Simon Willison 对 Axios 供应链攻击的事后分析进行了拆解,重点介绍了这场高度协同的社会工程学攻击活动。攻击者冒充公司创始人,
📅 2026-04-03 21:54 (04-03 21:54) Simon Willison 软件编程 1 分鐘 ★ 87
供应链攻击 社会工程学 网络安全 Axios
开源漏洞趋势年度回顾:CVE、安全公告与恶意软件
📌 一句话摘要 GitHub 2025 年安全报告指出,新报告的漏洞增加了 19%,npm 恶意软件激增 69%,且其用于发布 CVE 的 CNA 服务采用率不断提高。 📝 详细摘要 这份来自 GitHub 的年度回顾分析了 2025 年开源安全的状况。虽然由于完成了对旧漏洞的回溯填充,审查的安
📅 2026-03-27 00:00 (03-27 00:00) Jonathan Evans 软件编程 2 分鐘 ★ 88
开源安全 漏洞管理 CVE GitHub 安全公告数据库
8 年心血差点“一夜清零”!只因“自己人”装了个「龙虾」,4 个核心仓库被投毒
📌 一句话摘要 知名开源项目 Neutralinojs 维护者亲述其遭遇供应链攻击的惊险历程,揭示了基于信任关系和 AI 插件生态的新型安全威胁。 📝 详细摘要 本文是一篇关于开源项目 Neutralinojs 遭遇大规模供应链攻击的实战复盘。作者详细记录了攻击者如何通过攻陷一名拥有权限的早期成
📅 2026-03-18 17:10 (03-18 17:10) CSDN 软件编程 41 分鐘 ★ 87
供应链攻击 开源安全 GitHub 权限管理 AI 插件风险
Anthropic 向 Linux 基金会捐款,助力开源 AI 安全
📌 一句话摘要 Anthropic 宣布向 Linux 基金会捐款,旨在增强开源安全,并强调随着 AI 能力的提升,开源安全的重要性日益增长。 📝 详细摘要 Anthropic 的这条推文强调了开源生态系统在软件开发中的关键作用,以及其对 AI 安全日益增长的重要性。Anthropic 表示已向
📅 2026-03-18 00:11 (03-18 00:11) Anthropic 人工智能 1 分鐘 ★ 80
开源安全 AI 安全 Linux 基金会 Anthropic