标签: 开源

‘Generative AI is already changing what malicious software packages look like and how threat actors are beginning to probe AI-based code systems’: Amazon flags North Korean hacker group as being behind the surge in open source supply chain attacks

'Generative AI is already changing what malicious software packages look like and how threat actors are beginning to probe AI-based code systems': Amazon flags North Korean hacker group as being behind the surge in open source supply chain attacks

Amazon 威胁情报团队将 NPM 生态中 axios、debug、chalk、typo-crypto 等多个流行库被入侵的事件,归因于同一个朝鲜黑客组织。生成式 AI 正在让这类恶意软件包看起来更“正常”,也让传统安全检测更加被动。

分类角色可以绕过问题创建限制

分类角色可以绕过问题创建限制

GitHub 调整了 Issue 创建的权限规则:当仓库设置为“仅协作者可创建 Issue”时,拥有 Triage(分类)角色的用户现在也能创建 Issue 了。这次更新让仓库在保持访问限制的同时,给了负责日常问题维护的角色更大的操作空间。

AI能够独立完成的最大软件项目是什么?

AI能够独立完成的最大软件项目是什么?

Epoch AI 联合 METR 发布了一个名为 MirrorCode 的新基准,专门测试 AI 模型在无源代码、无联网、长时间无人干预的条件下,从头重写整个软件项目的能力。Claude Opus 4.7 已在该基准上接近完整重写一个约 1.6 万行代码的生物信息学工具。

App+1 | 诗经山河图:我用 AI 做了一张《诗经》地图

App+1 | 诗经山河图:我用 AI 做了一张《诗经》地图

一位不会编程的《诗经》爱好者,用 AI 编程工具 Codex 和音乐生成模型 MiniMax-Music,在 20 天内做出一张可交互的《诗经》地理地图,并为全部 305 首诗生成了 AI 歌谣。这个案例的价值在于:当 AI 让“做出来”变得容易,作品质量反而更依赖人的判断与审美。

引用大卫·克劳肖的提示

引用大卫·克劳肖的提示

知名开发者 David Crawshaw 提出一条面向 AI 编程助手的提示词:让 AI 每晚自动拉取开源项目上游更新、rebase 本地改动并验证软件可用性。这条提示词之所以被 Simon Willison 收录并引发讨论,是因为它把开发工具的自我更新能力,直接指向了开源的底层价值。