00:54官方一手GitHub Blog@Greg OseGitHub在过去几个月内发布了多项针对npm和GitHub Actions的供应链攻击防御更新。新的安全措施包括对npm包发布进行更强的身份验证和签名检查,以及增强GitHub Actions工作流的运行安全。这些更新旨在限制恶意软件通过软件供应链的传播,并降低开发者受影响的风险。行业npmGitHub Actions供应链安全推荐理由:GitHub最近加强了npm和GitHub Actions的安全,防止供应链攻击,赶紧看看怎么保护你的项目吧。原文稍后读已读值得跟进有用关注 npm
12:51官方一手OpenAI Blog(博客/媒体)精选OpenAI 详细回应了针对 TanStack 的“Mini Shai-Hulud”供应链攻击,说明了已采取的保护系统和签名证书的措施。攻击者通过 npm 包传播恶意代码,影响了部分使用相关依赖的项目。OpenAI 强调 macOS 用户必须在 2026 年 6 月 12 日前更新其 OpenAI 应用,以确保签名证书安全。事件暴露了软件供应链的脆弱性,OpenAI 正在加强防御机制以应对此类威胁。行业供应链攻击npm安全OpenAI1 个信源在谈事件专题推荐理由:供应链攻击是当前最危险的软件安全威胁之一,做开源项目或使用 npm 包的开发者必须了解 OpenAI 的应对策略和更新要求,建议点开查看具体防护措施。原文稍后读已读值得跟进有用关注 供应链攻击