科技前線
Kenji··2 分鐘閱讀
軟體供應鏈危機:TeamPCP 如何繞過開源防線?
駭客組織 TeamPCP 透過大規模偷取維護者帳戶與憑證,成功繞過 npm 等開源套件庫的來源驗證機制。此事件突顯了開源供應鏈中身分認證的脆弱性與相關法律責任的困境。
駭客組織 TeamPCP 透過大規模偷取維護者帳戶與憑證,成功繞過 npm 等開源套件庫的來源驗證機制。此事件突顯了開源供應鏈中身分認證的脆弱性與相關法律責任的困境。
DeepSeek 推出全新旗艦模型 V4,強調以極具競爭力的成本提供接近頂尖 AI 模型的效能,意圖挑戰閉源模型霸權。
Linux 內核開發者已正式移除 Intel 486 處理器支持,旨在清除技術債並將資源轉向現代高性能架構優化。
中國新創公司 Z.ai 發布開源模型 GLM-5.1,並採用 MIT 許可證。其在 SWE-Bench Pro 測試中展現超越 Opus 4.6 與 GPT-5.4 的潛力,為企業提供高靈活度的 AI 工具。
Google 發布 Gemma 4 並採用 Apache 2.0 授權,此舉大幅降低企業採用法律風險,提升競爭力。
Google 發布 Gemma 4 並採用 Apache 2.0 授權,大幅降低企業法務審查成本與採用門檻,強化其在開源 AI 市場的競爭地位。