至顶头条 on MSN
GlassWorm攻击利用窃取的GitHub令牌向Python仓库强制推送恶意软件
GlassWorm恶意软件活动正被用于持续攻击,通过窃取的GitHub令牌向数百个Python仓库注入恶意代码。攻击目标包括Django应用、机器学习研究代码、Streamlit仪表板和PyPI包,通过在setup.py、main.py和app.py等文件中附加混淆代码实现。攻击者获取开发者账户访问权限后,将恶意代码变基到目标仓库的默认分支并强制推送更改,同时保持原始提交信息、作者和日期不变。这种 ...
AI 编码的竞争,已经进入了新的高度。 本周四,OpenAI 宣布将收购为软件开发者构建开源工具的明星初创公司 Astral。交易完成后,Astral 团队将加入 OpenAI 的 Codex 团队。 OpenAI 收购 Astral 是标志着 AI 大模型之战,特别是编程领域已经从单纯的「生成代码」正式进入了「接管底层」的深水区。 Astral 团队:用 Rust 重写 Python 基建 As ...
说明:如果访问 GitHub 比较慢的话,可以关注我的知乎号(Python-Jack),上面的“从零开始学Python”专栏(对应本项目前 20 天的内容)比较适合初学者,其他的专栏如“数据思维和统计思维”、“基于Python的数据分析”、“说走就走的AI之旅”等也在持续创作和 ...
【新智元导读】OpenAI宣布收购Python工具链明星公司Astral,团队并入Codex。Codex周活跃用户已突破200万,年初至今增长3倍、用量增长5倍。AI编程入口之争正式从「谁的模型更强」升级为「谁能定义开发者的工作流」。 OpenAI收购Astral,AI编程大战摊牌了! 想象一下,你是一个普通Python开发者。 类型检查?ty check直接告诉你哪里可能翻车。 你可能从来没注意 ...
Karpathy 上了 No Priors 播客,和 Sarah Guo 聊了一个多小时。 播客信息密度极高,从 Agent 工作流到 AutoResearch,从就业市场到开源与闭源,从机器人到教育,几乎覆盖了 AI 当下所有热门话题。 从 12 ...
【新智元导读】Anthropic两个月三连击钉死桌面,OpenAI押上全部身家做超级App,谷歌24亿军团出击开发者与Mac生态。欢迎来到智能体黄金时代,你的电脑即将拥有数字员工。 短短72小时内,三大AI巨头同时向你的桌面发起了猛攻。 OpenAI、谷歌、Anthropic,三方几乎在同一时间火力全开。 从OpenAI泄露的内部信可以看出,ChatGPT、Codex和Atlas浏览器正被强制揉合 ...
项目维护者 Dan Blanchard 为让 chardet 项目加入 Python 标准库,利用 AI 编程工具 Claude Code,在短短 5 天内彻底重写了该项目,并推出了 7.0 版本。 新版本不仅在性能方面最高可提升 48 倍, Blanchard 还借此将项目原本严格限制复用与分发的 LGPL 协议,更改为了允许在闭源商业项目中使用的宽松 MIT 协议。
最后,GPL系列许可证的核心逻辑在于:使用开源代码,必须开源衍生作品,这一互惠机制保障了开源社区的可持续发展。而如果AI重写成为规避开源协议的合法手段,将会使GPL许可证沦为君子协定——遵守者受限,规避者得利,最终难免劣币驱逐良币。所以,本案中利用AI重写代码以摆脱开源义务的做法值得警惕:AI应该成为提高生产力的助手,而不是规避开源义务的工具。法律当然可以回应技术带来的新问题,但守不守规则,终究是 ...
DeepSeek官网今天发布了多个招聘信息, 涉及Agent深度学习算法研究员、Agent 数据评测专家、Agent 基础设施工程师、深度学习研究员等多个岗位, 工作地点不是杭州就是北京,不过没有提及福利待遇,但大家都应该猜到不差钱,毕竟老板的基金靠股市一年都能赚50%以上。
一些您可能无法访问的结果已被隐去。
显示无法访问的结果