漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2025-10-28 talkingdev

开源|MCP-Scanner:思科AI安全团队推出MCP服务器漏洞扫描工具

思科AI防御实验室近日在GitHub开源了MCP-Scanner工具,专门用于检测MCP(Model Context Protocol)服务器的安全漏洞。该项目上线后迅速获得技术社区关注,在Hacker News平台收获127点讨论热度并引发36条专业评论,反...

Read More
2025-09-23 talkingdev

开源|NPM供应链攻击防护最佳实践指南发布

随着软件供应链攻击事件的频发,NPM生态系统的安全性已成为开发者社区关注的焦点。近日,GitHub上开源项目《npm-security-best-practices》系统性地总结了针对NPM、Bun、Deno、pnpm及Yarn等主流包管理工具的防护策略...

Read More
2025-09-20 talkingdev

Ruby Central被指攻击RubyGems生态系统,开源社区震动

近日,一份题为《再见RubyGems》的技术报告引发开源社区广泛关注。该PDF文档直指Ruby Central组织对RubyGems包管理平台实施系统性攻击,涉及供应链安全、信任机制破坏等关键技术问题。报告显示,RubyGems作为Ruby语...

Read More
2025-09-20 talkingdev

少即是安全:Obsidian如何降低软件供应链攻击风险

Obsidian团队近日发布技术博客,详细阐释其如何通过极简设计哲学应对日益严峻的软件供应链安全挑战。作为一款基于本地优先设计的知识管理工具,Obsidian通过严格限制第三方依赖、采用沙箱隔离机制和选择性网络连接策...

Read More
2025-09-04 talkingdev

RubyGems.org如何通过多层安全架构守护开源供应链

RubyGems.org作为Ruby生态的核心包管理平台,近期披露其采用的多层次安全防御体系成功拦截了大规模恶意软件攻击。该平台通过自动化检测引擎、动态风险评分系统和追溯式扫描技术,构建了前瞻性威胁识别能力,能在恶意...

Read More
2025-08-25 talkingdev

前CHIPS计划办公室高管警示:美国与英特尔协议难解其晶圆代工外部客户短缺核心困境

根据《华尔街日报》报道,两位曾主管美国CHIPS计划办公室的前高管指出,近期美国政府与英特尔达成的资助协议无法解决该公司的根本问题——其晶圆代工部门严重缺乏外部客户。他们强调,《芯片法案》的核心目标并非提升...

Read More
2025-08-20 talkingdev

高危漏洞分析|CodeRabbit从PR到RCE漏洞链:百万代码库面临写入权限风险

安全研究团队Kudelski Security近日披露了AI代码审查平台CodeRabbit的重大安全漏洞链。攻击者通过精心构造的Pull Request即可触发远程代码执行(RCE)漏洞,最终获得对平台托管的上百万个代码仓库的写入权限。该漏洞...

Read More
2025-07-22 talkingdev

eslint-config-prettier遭劫持:下载量超3000万的npm包如何传播恶意软件

近日,一起供应链攻击事件震惊了npm生态系统,攻击者通过入侵eslint-config-prettier等流行npm包的维护者账户,成功传播了恶意软件。安全公司SafeDep通过自动化扫描技术检测到这些恶意包,发现其中包含可疑代码,包...

Read More
  1. Next Page