小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

开源密码管理器Bitwarden的CLI工具遭到供应链攻击,相关NPM包被植入恶意代码,可能窃取用户敏感信息。用户应检查CI日志并更换暴露的令牌。目前确认仅CLI工具受影响,其他版本未受影响。攻击者可能与俄罗斯黑客有关,但恶意代码在俄语环境中不会执行。

⚠️重要安全提醒:开源密码管理器Bitwarden CLI命令行工具遭到供应链攻击

蓝点网
蓝点网 · 2026-04-24T02:00:57Z
制造业中的物联网:战略、组成部分、应用案例与挑战

物联网(IoT)在制造业的应用正在快速发展,推动预测性维护、供应链可视化和运营效率。企业通过连接设备和智能传感器收集数据,优化生产流程。实施IoT解决方案时需关注设备选择、数据采集和安全性。预测性维护可以降低意外停机,提高产品质量。企业应从单一生产线开始,逐步扩展IoT应用,以实现更高的运营效率和成本节约。

制造业中的物联网:战略、组成部分、应用案例与挑战

Databricks
Databricks · 2026-04-22T08:42:00Z
黄仁勋都被问毛了:顶级AI厂商在去CUDA?“你的前提就是错的”

黄仁勋在访谈中谈到英伟达的成功与未来,强调其强大的合作伙伴生态系统和对稀缺组件的提前采购承诺。他认为AI工具的普及将推动软件公司快速增长,尽管面临供应链瓶颈,英伟达依然能通过技术创新和高效合作应对挑战。此外,他指出英伟达的架构灵活性使其在AI领域保持竞争力,未来将继续推动加速计算的发展。

黄仁勋都被问毛了:顶级AI厂商在去CUDA?“你的前提就是错的”

量子位
量子位 · 2026-04-19T04:14:11Z
打造全球领先“具身智能超级供应链”,京东发布行业首个具身数据全链路基础设施

京东在具身智能领域取得重要进展,推出全球首个全链路数据基础设施,推动具身智能商业化。通过自研的JoyEgoCam采集终端,计划在两年内收集1000万小时真实场景数据,解决数据不足问题。新平台提升模型训练效率3.5倍,具身大模型JoyAI-RA成功率领先。同时,京东上线数据交易平台,促进数据流通与合作,推动具身智能生态发展。

打造全球领先“具身智能超级供应链”,京东发布行业首个具身数据全链路基础设施

量子位
量子位 · 2026-04-16T12:51:14Z
Multi-Agent 架构在零售供应链运营中的实践:贯穿数据、洞察与行动

本文探讨了通过多智能体架构提升零售供应链决策效率,解决数据到洞察再到行动的链路问题。传统方法依赖人工分析,导致决策延迟。Agentic AI通过自动化查询、分析和行动,打破了查询壁垒,实现数据驱动决策,强调数据自动流向决策的重要性。

Multi-Agent 架构在零售供应链运营中的实践:贯穿数据、洞察与行动

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-04-14T01:16:21Z

OpenAI因Axios供应链攻击受到影响,可能泄露macOS签名证书。受影响的软件包括ChatGPT和Codex。用户需在5月8日前升级到最新版。虽然目前没有证据表明用户数据被窃取,但OpenAI决定吊销旧证书并申请新证书,以防止潜在安全风险。建议用户立即更新软件以确保安全。

💥ChatGPT/Codex等多款软件受Axios供应链攻击影响 用户需立即升级

蓝点网
蓝点网 · 2026-04-11T09:31:33Z

韩国市场消费级固态硬盘价格大幅上涨,SN850X 2TB版比中国贵94.2%。国际市场价格稳定,原因不明。装机用户面临高成本压力,可能与NAND闪存供应链波动和分销调整有关。

韩国SN850X等SSD价格较中国市场高出94% 目前还不清楚为何价格暴涨

蓝点网
蓝点网 · 2026-04-09T02:30:27Z
比优特与RELEX合作上线智能供应链系统,门店有货率达98%

东北零售巨头比优特与RELEX Solutions合作的供应链系统将于2025年12月上线,覆盖115家门店和7个配送中心。该系统利用机器学习进行需求预测,准确度提升至89%,杂货类商品更达92%。同时,系统优化库存管理,降低缺货风险,使门店货物可用率超过98%,并改善备货模式,减轻员工劳动强度。

比优特与RELEX合作上线智能供应链系统,门店有货率达98%

全球TMT-美通国际
全球TMT-美通国际 · 2026-04-09T02:15:04Z
当AI遇上战火:现代供应链在伊朗战争阴影下的脆弱性

这幅漫画揭示了霍尔木兹海峡对现代供应链的脆弱性。2026年美以打击伊朗后,海峡通行中断,油价飙升,全球能源供应受阻,显示技术无法抵御地缘冲突的影响。

当AI遇上战火:现代供应链在伊朗战争阴影下的脆弱性

dotNET跨平台
dotNET跨平台 · 2026-04-05T00:02:24Z
IBM咨询揭示中国企业正从“点状试验”转向构建系统性竞争力

中国企业在AI应用和全球化方面达成共识,正从“点状试验”转向构建系统性竞争力,关注长期系统工程。企业通过AI优化供应链、提升运营效率,并强调本地化生产以增强抗风险能力。

IBM咨询揭示中国企业正从“点状试验”转向构建系统性竞争力

全球TMT-美通国际
全球TMT-美通国际 · 2026-04-03T02:17:42Z

开源库Axios遭黑客攻击,开发者Jasonsaayman报告称,黑客通过社会工程学手段入侵其电脑,窃取NPM账户凭据并发布恶意版本。此攻击手法与谷歌UNC1069报告相似,开发者被诱导下载恶意软件,导致账户被劫持。

开源库Axios供应链攻击后续:开发者透露为什么自己的账号会被劫持

蓝点网
蓝点网 · 2026-04-03T01:58:29Z

文章讨论了减少程序依赖性的重要性,强调较少的依赖使程序更小、更安全。近期事件表明,第三方库可能受到攻击,尤其是开发依赖。自动更新依赖可能引发更多问题,因此在添加新依赖时应谨慎考虑。

你添加的每一个依赖都是潜在的供应链攻击

Ben Hoyt's technical writing
Ben Hoyt's technical writing · 2026-04-02T11:45:00Z
事件报告:LiteLLM/Telnyx供应链攻击及应对指南

近期,LiteLLM和Telnyx的供应链攻击导致恶意软件通过PyPI包传播,窃取用户凭证。攻击者利用API令牌注入恶意代码。PyPI正在与安全研究人员合作,加快恶意软件的检测与处理。开发者应采用依赖冷却策略和锁定依赖以增强安全性。

事件报告:LiteLLM/Telnyx供应链攻击及应对指南

The Python Package Index Blog
The Python Package Index Blog · 2026-04-02T06:09:00Z
保护GitHub上的开源供应链安全

过去一年,开源供应链攻击模式发生变化,攻击者通过窃取API密钥等秘密发布恶意包。GitHub建议启用CodeQL审查工作流,避免在pull_request_target上触发工作流,并使用OpenID Connect令牌进行授权,同时与OpenSSF合作支持可信发布。未来将加速提升GitHub Actions的安全能力,确保开源安全。

保护GitHub上的开源供应链安全

The GitHub Blog
The GitHub Blog · 2026-04-01T19:20:12Z

思科遭遇供应链攻击,黑客窃取300多个项目仓库及多个凭证,影响企业客户和美国政府机构。为应对安全隐患,思科正在大规模更换凭证。

思科遭到供应链攻击泄露内部及客户产品源代码 目前正在大规模轮换凭证

蓝点网
蓝点网 · 2026-04-01T09:22:48Z
axios 又出事了:npm 两个版本被供应链投毒

axios库的1.14.1和0.30.4版本在npm上被植入恶意代码,属于供应链攻击。攻击者通过劫持维护者账户发布恶意依赖,用户在执行npm install时可能下载后门程序。建议检查项目依赖并降级到安全版本。

axios 又出事了:npm 两个版本被供应链投毒

小众软件
小众软件 · 2026-04-01T04:14:37Z

谷歌威胁情报小组确认,朝鲜黑客团伙UNC1069利用Axios开源库进行供应链攻击,目标是盗取加密货币。黑客通过WAVESHAPER.V2后门程序收集用户信息,可能监控加密钱包。

谷歌溯源发现@Axios供应链攻击是朝鲜黑客所为 只为窃取加密钱包

蓝点网
蓝点网 · 2026-04-01T04:07:11Z
中国移动供应链管理中心赴记忆科技总部参观考察

中国移动高层考察记忆科技,了解其发展历程、产品布局及未来战略。忆联总经理分享了存储市场前景及公司在闪存、内存领域的发展,记忆科技已完成多款固态硬盘的测试。

中国移动供应链管理中心赴记忆科技总部参观考察

全球TMT-美通国际
全球TMT-美通国际 · 2026-03-31T08:50:09Z

OpenClaw AI 机器人项目受到 Axios 供应链攻击,用户需立即检查系统并更换密钥以确保安全。黑客通过恶意版本劫持 NPM 账号。

紧急安全提醒:OpenClaw也受Axios供应链投毒影响 请用户立即检查

蓝点网
蓝点网 · 2026-03-31T07:05:16Z
瑞声科技公开人形机器人感知解决方案,释放机器人业务加速落地信号

瑞声科技在焉知机器人大会上展示了其人形机器人感知解决方案,强调机器人需具备“听得见、听得懂、能自然交互”的能力。随着行业向工程化发展,市场对供应链的要求提升,关注系统能力与稳定交付。瑞声科技将声学领域的经验应用于机器人,推动技术与业务的双重进展。

瑞声科技公开人形机器人感知解决方案,释放机器人业务加速落地信号

量子位
量子位 · 2026-03-31T06:06:40Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码