漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-04-01 talkingdev

AI招聘初创公司Mercor遭网络攻击,祸起开源项目LiteLLM供应链漏洞

人工智能招聘初创公司Mercor近日证实遭遇一起网络安全事件,该事件与开源项目LiteLLM遭供应链攻击直接相关。此次攻击波及数千家企业,凸显了开源软件供应链安全的严峻挑战。据悉,一个名为TeamPCP的黑客组织近期入侵...

Read More
2026-02-02 talkingdev

知名开源文本编辑器Notepad++遭国家级黑客组织劫持

近日,广受全球开发者欢迎的开源文本编辑器Notepad++官方发布安全公告,确认其官方网站及软件更新渠道遭遇了一次由国家支持的黑客组织发起的复杂供应链攻击。攻击者通过劫持Notepad++的域名解析或服务器,试图将恶意...

Read More
2026-01-22 talkingdev

警惕!朝鲜黑客利用微软VS Code传播后门,开发者工具成攻击新跳板

安全公司Jamf Threat Labs近日揭露了一项名为“Contagious Interview”的网络攻击活动,发现朝鲜黑客正将攻击目标扩展至微软的Visual Studio Code(VS Code)这一广受开发者欢迎的代码编辑器。攻击者通过创建并托管恶...

Read More
2024-04-07 talkingdev

xz sshd后门事件调查:内幕深入揭露

近日,关于OpenSSH中的xz后门事件引起了社区的广泛关注。此前的报道已经揭露了这个后门的大致情况,但内部调查结果显示此次事件可能存在更深层次的问题。据悉,这个后门的存在可能与一些黑客组织有关,他们可能已经...

Read More