科技前線
Jason··2 分鐘閱讀
GitHub Copilot 計費模式改制,引發開發者社群強烈反彈
GitHub Copilot 宣布改為 Token 計費模式,引發開發者對開發成本不可預測性的擔憂,顯示 AI 工具在定價與開發者體驗間面臨挑戰。
GitHub Copilot 宣布改為 Token 計費模式,引發開發者對開發成本不可預測性的擔憂,顯示 AI 工具在定價與開發者體驗間面臨挑戰。
駭客組織 TeamPCP 透過植入惡意 VS Code 擴充套件,對 GitHub 發動大規模供應鏈攻擊,造成約 3,800 個內部代碼庫遭竊。此次事件突顯了第三方開發工具對企業資安的重大威脅,GitHub 正與安全團隊共同調查,事件亦波及微軟 Python SDK。
GitHub 證實因員工誤安裝污染的 VS Code 外掛,導致 3,800 個內部代碼庫遭竊。駭客組織 TeamPCP 聲稱對此負責並企圖兜售代碼。此事件引發關於供應鏈安全及企業對開發環境資安義務的廣泛討論。
GitHub 遭受供應鏈攻擊,因遭投毒的 VS Code 擴充功能導致 3,800 個內部儲存庫遭竊。攻擊者現正試圖兜售這些程式碼,此事件引發了對於開發者工具安全性的嚴峻考驗與監管擔憂。
GitHub 宣佈針對 Copilot 用戶實施基於實際 AI 使用量的計費模式,此舉旨在應對因高頻使用 AI 工具而產生的龐大推理運算成本。
Anthropic 在 npm 套件中意外洩漏 512,000 行原始碼,引發嚴重的企業安全危機,隨後試圖透過 DMCA 封鎖外洩內容時,又因誤傷大量合法 GitHub 專案而遭到社群批評。