小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Ateme、BCE 和 Scaleway 宣布建立主权云媒体供应链合作伙伴关系

Ateme、BCE 和 Scaleway 宣布建立战略合作伙伴关系,共同打造基于云的媒体供应链,涵盖内容采集、处理、分发和盈利,以满足欧洲市场对视频技术和云服务的需求。双方将在多个活动中展示合作成果。

Ateme、BCE 和 Scaleway 宣布建立主权云媒体供应链合作伙伴关系

实时互动网
实时互动网 · 2026-06-08T02:02:00Z
AI光子学瓶颈:AI集群可能先卡在光纤接口上

随着AI集群规模扩大,数据传输成为瓶颈。铜线在高速下表现不佳,光纤虽然解决了信号衰减问题,但面临激光器短缺、封装难度和测试问题。共封装光学技术提高了效率,但维修复杂。整体瓶颈在于材料到集成的供应链,需关注各环节的产能与维护。

AI光子学瓶颈:AI集群可能先卡在光纤接口上

极道
极道 · 2026-06-05T00:17:00Z
红帽(RedHat)供应链攻击调查:黑客劫持GitHub账户后发布多个恶意NPM软件包

红帽公司遭遇供应链攻击,黑客劫持工程师的GitHub账户,通过NPM发布恶意软件包。这些软件包利用迷你沙虫变种,窃取开发环境中的敏感凭证,影响多个企业级开发者。

红帽(RedHat)供应链攻击调查:黑客劫持GitHub账户后发布多个恶意NPM软件包

蓝点网
蓝点网 · 2026-06-02T04:00:17Z
存储危机重创2026年手机市场,出货量恐跌至13年新低

市场研究机构Counterpoint报告显示,预计2026年全球智能手机出货量将下降13.9%,降至约10.8亿部。主要原因包括供应链失衡和AI对存储资源的占用,导致手机存储短缺。此外,智能手机价格持续上涨,150美元以下市场受到严重影响。华为预计出货量增长,而小米和传音面临压力。尽管短期前景不佳,预计2028年市场将触底反弹。

存储危机重创2026年手机市场,出货量恐跌至13年新低

TechWeb 全站精华
TechWeb 全站精华 · 2026-06-02T01:25:05Z
基于Kubernetes、GitOps和供应链安全构建云原生内部开发平台

本文介绍了一种基于Kubernetes和CNCF工具的云原生内部开发平台(IDP)设计,结合基础设施即代码(IaC)、GitOps和安全优先的管道,解决了部署不一致、基础设施版本控制缺失及CI/CD管道中的安全隐患。该平台通过声明式、自动化和政策驱动的控制,实现高效的应用交付和安全管理,提升了部署的可靠性和频率,未来将关注多集群管理和政策执行的增强。

基于Kubernetes、GitOps和供应链安全构建云原生内部开发平台

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-05-29T11:00:00Z

CodexUI Android开源项目被发现暗藏恶意代码,窃取用户的Codex身份验证令牌。尽管GitHub仓库正常,但在NPM和Google Play发布的版本中含有恶意代码。开发者的动机不明,可能通过出售窃取的令牌获利,导致开发者账户被封禁,损失严重。

另类供应链攻击?每月下载量超10万次的CodexUI Android会窃取用户凭证

蓝点网
蓝点网 · 2026-05-28T07:16:36Z
保护您的 Supabase 项目免受 npm 供应链攻击

近期,Node Package Manager (NPM) 的供应链攻击趋势上升,尤其是通过仿冒包名进行钓鱼攻击。Supabase 正在采取措施加强安全,包括发布安全指南、强化 GitHub Actions 和添加安全提示。建议开发者升级到 pnpm 11,固定版本,禁用不必要的安装脚本,并仔细验证包名,以防止潜在攻击。

保护您的 Supabase 项目免受 npm 供应链攻击

Blog - Supabase
Blog - Supabase · 2026-05-26T07:00:00Z

Socket 安全研究人员揭露了名为 TrapDoor 的大规模供应链攻击,影响 npm、PyPI 和 Crates.io 生态,已识别出 34 个恶意软件包。攻击主要针对加密货币和 AI 开发者,窃取 SSH 密钥和 AWS 凭证。攻击者通过恶意脚本和后门实现持久化,提醒开发者关注供应链安全。

【Rust日报】2026-05-26 TrapDoor 跨生态供应链攻击曝光

Rust.cc
Rust.cc · 2026-05-26T01:07:17Z

Axion Semiconductor收购了Moov Technologies,增强了其在半导体制造供应链中的地位。Moov是半导体设备市场的领先平台,服务超过55个国家,将继续在德克萨斯州和纽约运营,支持北美、亚洲和欧洲客户。

Axion Semiconductor宣布已收购Moov Technologies

全球TMT-美通国际
全球TMT-美通国际 · 2026-05-25T07:10:41Z
最新的不一定好——预防供应链攻击

文章讨论了供应链攻击的风险,特别是通过包管理器进行的攻击案例。提到GitHub因插件更新被入侵,并建议开发者在软件包更新时设置冷却时间以降低风险,提供了不同包管理器的冷却设置方法。

最新的不一定好——预防供应链攻击

Rei
Rei · 2026-05-24T08:55:45Z
JFrog报告回顾了供应链安全领域动荡的一年

2025年,软件供应链面临前所未有的安全挑战,AI的快速发展扩大了攻击面。JFrog报告显示,恶意活动激增451%。尽管97%的企业声称有治理措施,但实际执行不足,导致AI治理严重脱节。企业需从被动修补转向系统性风险控制,以应对不断增加的恶意依赖和软件包数量。

JFrog报告回顾了供应链安全领域动荡的一年

The New Stack
The New Stack · 2026-05-22T12:00:00Z

Apifox官方CDN近期遭遇供应链攻击,恶意JavaScript代码被植入,可能窃取用户敏感信息。受影响版本为2.8.14及以下,用户需立即更新至安全版本,并启用安全模式加强监控。

【安全事件】Apifox桌面客户端遭供应链投毒分析

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T03:06:39Z

绿盟科技CERT发现LiteLLM新版本存在凭证窃取程序,系TeamPCP团伙通过供应链攻击发布恶意版本,窃取用户敏感数据。受影响版本为1.82.7和1.82.8,建议用户降级至安全版本1.82.6并检查系统,提醒软件供应链安全的重要性。

【安全事件】AI基础设施LiteLLM供应链投毒预警通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T02:59:47Z

黑客团队TeamPCP分享了防止NPM供应链攻击的经验,包括锁定软件包最低年龄、固定版本哈希和使用最小权限凭证。他们建议开发者使用安全软件并限制扩展程序,以降低攻击风险。

黑客团队TeamPCP给开发者提出防黑建议 至少可以应对TeamPCP的供应链攻击

蓝点网
蓝点网 · 2026-05-22T02:58:18Z

黑客团队TeamPCP分享了防止NPM供应链攻击的经验,包括锁定软件包最低年龄、固定版本哈希和使用最小权限凭证等。他们建议开发者使用安全软件和限制扩展程序,以降低被攻击风险。

黑客团队TeamPCP给开发者提出防黑建议 至少可以应对TeamPCP的供应链攻击

蓝点网
蓝点网 · 2026-05-22T02:58:18Z

绿盟科技CERT监测到axios的npm仓库遭受供应链攻击,攻击者发布了带有木马的恶意版本,影响了axios 1.14.1和0.30.4。建议用户立即降级并清除恶意依赖,同时建立安全审计机制以防范此类威胁。

【安全事件】axios前端库npm供应链投毒预警通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T02:53:58Z

绿盟科技CERT监测到开源AI框架Xinference在PyPI遭受供应链攻击,攻击者发布了3个恶意版本(2.6.0、2.6.1和2.6.2),窃取用户敏感数据。建议用户立即降级至安全版本2.5.0并进行全面排查与防护。此事件强调了开源组件的安全审计和供应链安全的重要性。

【安全事件】Xinference PyPI遭供应链投毒预警通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T02:20:18Z

知名扩展程序Nx Console遭到供应链攻击,黑客利用窃取的凭证发布恶意版本,导致约3,800个私有源代码仓库泄露。在36分钟内,该扩展被安装超过6,000次。开发者需立即检查并轮换凭证,Nx Console团队已发布清除恶意代码的指南,并将改进发布流程以增强安全性。

请火速排查!知名扩展Nx Console遭供应链攻击 这也是GitHub被黑的源头

蓝点网
蓝点网 · 2026-05-21T01:32:50Z

知名扩展程序Nx Console遭到供应链攻击,黑客利用窃取的凭证发布恶意版本,导致约3,800个私有源代码仓库泄露。该扩展在36分钟内被安装超过6,000次。开发者需立即检查并轮换凭证,Nx Console团队已发布清除恶意代码的指南,并将改进发布流程以增强安全性。

请火速排查!知名扩展Nx Console遭供应链攻击 这也是GitHub被黑的源头

蓝点网
蓝点网 · 2026-05-21T01:32:50Z

GitHub遭到TeamPCP黑客团队的供应链攻击,约3800个内部源代码仓库被窃取。黑客通过恶意的Visual Studio Code扩展程序感染GitHub员工设备,获取凭证。GitHub已确认数据泄露并正在采取措施,包括轮换凭证和分析后续活动。

强如GitHub也会被黑 黑客窃取约3,800个内部源代码仓库 目前正在公开出售

蓝点网
蓝点网 · 2026-05-20T04:33:20Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码