关注最新报道、解读和相关科技故事。
SecurityWeek 介绍了一系列安全动态,包括利用 GitHub 上一首诗确定控制服务器的恶意软件、针对 772 个存储库机密信息的 GhostAction 活动,以及 Nvidia 工具中的漏洞,该漏洞暴露了超过 12,000 个 GPU 单元的数据。此外,报道还涉及韩国对利用人工智能攻击银行事件的调查,以及 Tensorlake 软件包遭到入侵。
GitHub Advisory Database 开始从 OpenSSF 仓库导入恶意软件包数据,使 Dependabot 能够在八个软件包生态系统中发出警报,而不再局限于 npm。新系统依靠自动验证、来源追踪、导入限制和回滚功能,保护数据库免受错误或遭入侵数据的影响。
NuGet.org 将于 2026 年 8 月 17 日开始将新 API 密钥的有效期限制为 30 天,而所有在此日期之前创建的密钥将于 11 月 1 日失效。Microsoft 建议软件包发布者迁移到基于 OIDC 的 Trusted Publishing。