#npm
共 13 条 · 7 天 2 条 · 30 天 2 条
信息流里打上「npm」标签的资讯、产品与论文,按刊登时间排,新的在上。
10月9日
GitHub Universe 大会议程前瞻:AI 代码验证与 npm 依赖安全
GitHub Universe 快到了,官方整理了议程亮点,有 AI 代码验证和 npm 安全的场次,搞开发的朋友可以挑挑听什么。
8月13日
DeepSeek Harness 发布:可通过 npm 安装,疑似 Web UI
DeepSeek 出了叫 Harness 的 Web UI,npm 装一下就能用,还能让 Codex 帮你装,想尝鲜可以试试。
8月8日
Truffle Security CEO:AI让黑客门槛降到只需提问
听听Truffle Security CEO怎么说:AI没降低核武门槛,但黑客门槛低到只会提问就行,还聊了25万条泄漏密钥和npm蠕虫。
7月29日
6月2日
行业09:17
Red Hat 超 30 个 npm 包被植入 Miasma,窃取密钥npm 供应链攻击再次升级,Red Hat 官方包也未能幸免——使用 @redhat-cloud-services 的开发者应立即检查版本并轮换密钥,避免凭据泄露风险。
IT之家原文
5月25日
npm 遭供应链投毒攻击,影响 echarts-for-react、AntV 等热门项目
npm 生态这次被大规模投毒,波及面极广,前端和 AI 开发者如果近期安装过依赖,建议立即排查——恶意代码能自动窃取云密钥和 GitHub Token,还会横向传播到其他包,不处理可能影响整个开发环境。
IT之家原文
5月23日
llm-checker 工具:一键检测硬件推荐可运行模型
本地跑模型最烦的就是不知道哪款能跑得动——llm-checker 直接帮你检测硬件并推荐,省去试错时间。做本地 AI 开发或想玩开源模型的建议装一个试试。
5月16日
npm 热门包 node-ipc 被投毒,可窃取密码等敏感信息
node-ipc 是大量 Node.js 项目的依赖,这次投毒直接威胁开发机、CI 环境和服务器,使用 npm 的团队务必立即排查并升级。
IT之家原文
5月14日
行业15:39
OpenAI 回应 TanStack 供应链攻击:用户数据未泄露,已隔离系统供应链攻击是 AI 团队和开发者面临的新威胁,OpenAI 的快速响应和透明披露值得关注,做安全或依赖开源库的团队可以学习其应对流程。