小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Zixi与Comcast Technology Solutions合作,为线性广播公司提供统一的视频供应链分发服务

Zixi与康卡斯特达成战略合作,推出C波段替代方案,帮助广播公司将线性工作流程迁移到基于IP的内容分发,同时确保版权合规性和可靠性。该方案结合Zixi软件平台与康卡斯特Media360,简化内容管理流程,满足广播公司对IP灵活性和成本优势的需求。

Zixi与Comcast Technology Solutions合作,为线性广播公司提供统一的视频供应链分发服务

实时互动网
实时互动网 · 2026-07-17T02:52:53Z

日本科学家开发了一种新方法,可以从废旧电动车电池中回收高达90%的锂,使用回收的氢氧化锂替代氢氧化钠,减少40%的碳排放。目前仅14%的旧电池进入回收系统,亟需改善基础设施。这项技术有望降低对进口锂的依赖,稳定供应链。

2026 07 15 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-07-15T00:55:08Z
为什么零漏洞代码包仍可能是您最大的软件供应链风险

软件供应链安全威胁日益严重,RapidFort与ReversingLabs合作推出开源依赖库,提供独立验证和加固工具。该库兼容多种操作系统和开发框架,旨在帮助开发者规避潜在安全风险。专家指出,尽管“零CVE运动”受到关注,但仍需警惕未知漏洞,确保开源软件安全需要信任验证机构,但这并不意味着软件绝对安全。

为什么零漏洞代码包仍可能是您最大的软件供应链风险

The New Stack
The New Stack · 2026-07-10T11:00:00Z
为什么五分钟的嗅探测试是你供应链安全的秘密防线

网络安全和基础设施安全局(CISA)更新了软件物料清单(SBOM)的指导,强调SBOM应包含所有组件信息,包括依赖关系和配置文件。SBOM必须透明且完整,包含每个组件的许可证信息,以确保供应链安全。有效的SBOM可以快速识别系统受影响情况,避免风险。进行“嗅探测试”有助于验证SBOM的准确性,确保安全性。

为什么五分钟的嗅探测试是你供应链安全的秘密防线

The New Stack
The New Stack · 2026-07-09T16:00:00Z
英特尔悄然提高Core Ultra 200S Plus系列CPU价格 发售3个月就涨价50美元

英特尔悄然提高了Core Ultra 200S Plus系列处理器的建议零售价,最高涨幅达50美元。例如,270K Plus的发售价从299美元涨至349美元。尽管需求回升,涨价可能与供应链成本和市场策略有关,实际购买价格可能更高,增加了消费者的成本。

英特尔悄然提高Core Ultra 200S Plus系列CPU价格 发售3个月就涨价50美元

蓝点网
蓝点网 · 2026-07-06T01:00:46Z
苹果塔塔泄密后,iPhone 18发布会还剩什么悬念?

苹果的iPhone 18泄密事件曝光了主板图纸、供应商清单和芯片技术手册,严重影响了苹果的保密策略和议价能力。这次泄密可能导致iPhone价格上涨,尽管塔塔电子的安全管理存在问题,苹果仍将继续在印度生产iPhone,因为印度市场潜力巨大。库克的供应链管理体系受到重创,未来苹果面临更大挑战。

苹果塔塔泄密后,iPhone 18发布会还剩什么悬念?

硕鼠的博客站
硕鼠的博客站 · 2026-07-05T00:48:36Z
第四届链博会数智科技链展区汇聚228家企业参展

第四届中国国际供应链促进博览会展示了来自11个国家的228家企业,设立了58个展位。展会首次设立人工智能专区,展示了AI在智能制造和绿色制造等领域的应用。英伟达、苹果、沃尔玛等知名企业参与并展示了创新成果。

第四届链博会数智科技链展区汇聚228家企业参展

全球TMT-美通国际
全球TMT-美通国际 · 2026-06-26T02:22:55Z
密码管理器 LastPass 受供应链攻击波及,但无密码泄露

密码管理工具LastPass披露数据泄露事件,攻击者通过入侵合作伙伴Klue获取授权令牌,访问了LastPass客户管理系统,窃取了部分客户资料,包括姓名、邮箱和电话等。LastPass确认未泄露密码库和主密码等敏感数据。事件发生后,Klue已撤销所有OAuth令牌并关闭相关服务。

密码管理器 LastPass 受供应链攻击波及,但无密码泄露

小众软件
小众软件 · 2026-06-24T09:38:34Z

本文讨论了MCP Host/Client/Server的安全基线,强调多服务器的秘密隔离和防范恶意工具。提出了隔离原则,包括独立进程、凭据和网络策略,以防止凭据泄露。同时介绍了应对恶意工具和供应链攻击的方法,确保每个服务器的凭据独立,并实施严格的审计和事件响应措施,以维护零信任安全架构。

【Agent 身份与安全】MCP Server 隔离与供应链

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-18T00:00:00Z

2020年SolarWinds攻击通过篡改软件构建管道,导致超过18000个组织被植入后门。为提高软件供应链安全,Google推出了SLSA框架,定义了四个安全等级。Sigstore提供无密钥签名,简化开发者的私钥管理。通过SPIFFE/SPIRE,CI/CD管道中的每个步骤都有独立身份,确保安全。SBOM用于验证组件依赖,增强零信任架构。

【零信任安全架构】零信任与软件供应链:SLSA、Sigstore 和构建管道的身份

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

为应对NPM供应链攻击,GitHub宣布NPM v12将默认不再自动执行依赖项安装脚本,开发者需手动批准受信任的包。主要变化包括关闭脚本执行和禁止自动解析Git及远程依赖,旨在提高NPM生态系统的安全性,防止恶意载荷自动安装。开发者需根据GitHub指南配置项目。

应对供应链蠕虫攻击 GitHub宣布NPM v12将不再自动执行依赖项安装脚本

蓝点网
蓝点网 · 2026-06-11T02:00:57Z
美国国防部 1260H 清单,仅仅是一种羞辱吗?

美国国防部的1260H清单列出了188家中国企业,标志着对中国军事企业的识别与制裁。这份名单反映了美国对中国先进制造业的安全担忧,企业如阿里、百度、比亚迪等被列入后需申诉。此清单制度影响中美供应链,增加合规成本与不确定性,导致全球化效率下降,商业关系逐渐转变为安全关系。

美国国防部 1260H 清单,仅仅是一种羞辱吗?

硕鼠的博客站
硕鼠的博客站 · 2026-06-11T01:04:23Z
Ateme、BCE 和 Scaleway 宣布建立主权云媒体供应链合作伙伴关系

Ateme、BCE 和 Scaleway 宣布建立战略合作伙伴关系,共同打造基于云的媒体供应链,涵盖内容采集、处理、分发和盈利,以满足欧洲市场对视频技术和云服务的需求。双方将在多个活动中展示合作成果。

Ateme、BCE 和 Scaleway 宣布建立主权云媒体供应链合作伙伴关系

实时互动网
实时互动网 · 2026-06-08T02:02:00Z
AI光子学瓶颈:AI集群可能先卡在光纤接口上

随着AI集群规模扩大,数据传输成为瓶颈。铜线在高速下表现不佳,光纤虽然解决了信号衰减问题,但面临激光器短缺、封装难度和测试问题。共封装光学技术提高了效率,但维修复杂。整体瓶颈在于材料到集成的供应链,需关注各环节的产能与维护。

AI光子学瓶颈:AI集群可能先卡在光纤接口上

极道
极道 · 2026-06-05T00:17:00Z
红帽(RedHat)供应链攻击调查:黑客劫持GitHub账户后发布多个恶意NPM软件包

红帽公司遭遇供应链攻击,黑客劫持工程师的GitHub账户,通过NPM发布恶意软件包。这些软件包利用迷你沙虫变种,窃取开发环境中的敏感凭证,影响多个企业级开发者。

红帽(RedHat)供应链攻击调查:黑客劫持GitHub账户后发布多个恶意NPM软件包

蓝点网
蓝点网 · 2026-06-02T04:00:17Z
存储危机重创2026年手机市场,出货量恐跌至13年新低

市场研究机构Counterpoint报告显示,预计2026年全球智能手机出货量将下降13.9%,降至约10.8亿部。主要原因包括供应链失衡和AI对存储资源的占用,导致手机存储短缺。此外,智能手机价格持续上涨,150美元以下市场受到严重影响。华为预计出货量增长,而小米和传音面临压力。尽管短期前景不佳,预计2028年市场将触底反弹。

存储危机重创2026年手机市场,出货量恐跌至13年新低

TechWeb 全站精华
TechWeb 全站精华 · 2026-06-02T01:25:05Z
基于Kubernetes、GitOps和供应链安全构建云原生内部开发平台

本文介绍了一种基于Kubernetes和CNCF工具的云原生内部开发平台(IDP)设计,结合基础设施即代码(IaC)、GitOps和安全优先的管道,解决了部署不一致、基础设施版本控制缺失及CI/CD管道中的安全隐患。该平台通过声明式、自动化和政策驱动的控制,实现高效的应用交付和安全管理,提升了部署的可靠性和频率,未来将关注多集群管理和政策执行的增强。

基于Kubernetes、GitOps和供应链安全构建云原生内部开发平台

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-05-29T11:00:00Z

CodexUI Android开源项目被发现暗藏恶意代码,窃取用户的Codex身份验证令牌。尽管GitHub仓库正常,但在NPM和Google Play发布的版本中含有恶意代码。开发者的动机不明,可能通过出售窃取的令牌获利,导致开发者账户被封禁,损失严重。

另类供应链攻击?每月下载量超10万次的CodexUI Android会窃取用户凭证

蓝点网
蓝点网 · 2026-05-28T07:16:36Z
保护您的 Supabase 项目免受 npm 供应链攻击

近期,Node Package Manager (NPM) 的供应链攻击趋势上升,尤其是通过仿冒包名进行钓鱼攻击。Supabase 正在采取措施加强安全,包括发布安全指南、强化 GitHub Actions 和添加安全提示。建议开发者升级到 pnpm 11,固定版本,禁用不必要的安装脚本,并仔细验证包名,以防止潜在攻击。

保护您的 Supabase 项目免受 npm 供应链攻击

Blog - Supabase
Blog - Supabase · 2026-05-26T07:00:00Z

Socket 安全研究人员揭露了名为 TrapDoor 的大规模供应链攻击,影响 npm、PyPI 和 Crates.io 生态,已识别出 34 个恶意软件包。攻击主要针对加密货币和 AI 开发者,窃取 SSH 密钥和 AWS 凭证。攻击者通过恶意脚本和后门实现持久化,提醒开发者关注供应链安全。

【Rust日报】2026-05-26 TrapDoor 跨生态供应链攻击曝光

Rust.cc
Rust.cc · 2026-05-26T01:07:17Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码