16:54IT之家(博客/媒体)OpenAI 在 GitHub 公布了 Plant Talk 开源项目,让室内植物通过语音与 ChatGPT 交流。搭建需要安装 Codex Desktop 的电脑、麦克风、摄像头和扬声器。用户可向植物提问“需要浇水吗?”等,系统还能接入土壤湿度、光照等传感器。可创建不同植物人格,如高冷仙人掌、话痨绿萝等。技巧OpenAIChatGPTPlant Talk开源项目植物对话10 个信源在谈推荐理由:OpenAI 出了个好玩的开源项目,教你用 ChatGPT 和家里的植物聊天,还能问它渴不渴、光照够不够,动手党快试试。原文
15:16IT之家(博客/媒体)25岁开发者徐子文(HyperEcho创始人)启动自制GTA6项目,使用Claude Max 20x大模型。九天开发实现路人NPC自主行走、道路车辆通行、可用武器系统和仿Instagram手机。项目从Godot引擎迁移至虚幻引擎,最终选定Unity引擎。代码托管在GitHub开源仓库,由AI智能体实时收集玩家需求并自动生成代码合并请求。行业Claude MaxGTA6AI智能体开源项目Unity推荐理由:一个25岁开发者用Claude Max两周做了个GTA6雏形,NPC、车辆、武器都有,项目开源每天更新,比等R星有意思。原文
14:37IT之家(博客/媒体)83°国家网络安全通报中心预警,npm 平台遭“沙虫”供应链投毒攻击,攻击者攻陷官方维护者账户,批量投放 600 余个恶意版本,涉及 300 余个独立程序包。恶意代码在安装后自动窃取 GitHub Token、云密钥、SSH 私钥等敏感信息,并具备蠕虫式自我复制能力,可篡改并二次发布受害者名下的其他包。受影响项目包括 echarts-for-react、@antv 系列核心库、TanStack 系列 42 个包、Mistral AI 相关 PyPI 包等。前端开发者、AI/ML 开发者、开源维护者及企业研发人员均面临风险,建议立即隔离设备、排查依赖、更换凭证。行业npm供应链攻击安全预警前端开发开源项目推荐理由:npm 生态这次被大规模投毒,波及面极广,前端和 AI 开发者如果近期安装过依赖,建议立即排查——恶意代码能自动窃取云密钥和 GitHub Token,还会横向传播到其他包,不处理可能影响整个开发环境。原文