Liabooks Home|PRISM News

#開源軟體

共31篇文章

每週下載數千萬次的工具被駭:開源供應鏈的信任危機
科技CN
每週下載數千萬次的工具被駭:開源供應鏈的信任危機

熱門JavaScript函式庫Axios遭駭客劫持,惡意程式碼在三小時內悄悄散布。這起供應鏈攻擊揭示了全球開發者生態的深層脆弱性,對亞洲科技產業意味著什麼?

AI工具藏惡意程式:當「信任」成為攻擊入口
科技CN
AI工具藏惡意程式:當「信任」成為攻擊入口

熱門AI函式庫LiteLLM遭惡意程式入侵,每日下載量高達340萬次。從供應鏈攻擊到形式化合規認證,這起事件揭示了開源生態系的深層脆弱性。

每日340萬次下載的AI工具遭植入惡意程式——「認證合規」究竟保護了什麼?
科技CN
每日340萬次下載的AI工具遭植入惡意程式——「認證合規」究竟保護了什麼?

開源AI工具LiteLLM透過依賴套件遭植入惡意程式,竊取登入憑證並連鎖擴散。事件同時揭露安全合規認證機構Delve的可信度爭議,引發業界對供應鏈安全的深刻反思。

PRISM

PRISM by Liabooks

PRISM
廣告合作

在此刊登您的廣告

[email protected]
當資安工具變成駭客武器:TeamPCP的警示
科技CN
當資安工具變成駭客武器:TeamPCP的警示

新興駭客組織TeamPCP入侵開源漏洞掃描工具Trivy,植入自我繁殖後門程式。這場供應鏈攻擊揭露了全球開源生態系的結構性危機,亞洲企業不能忽視。

AI寫的程式碼算「無塵室」嗎?
科技CN
AI寫的程式碼算「無塵室」嗎?

開源函式庫chardet以AI工具進行全面改寫並更換授權,引發軟體著作權與開源倫理的核心爭議。AI時代的「無塵室」原則還成立嗎?

OpenClaw四個月崛起:開源AI如何重塑技術創新生態
科技CN
OpenClaw四個月崛起:開源AI如何重塑技術創新生態

從無名小專案到數百人參與的ClawCon大會,OpenClaw的成功故事揭示了開源AI平台在亞洲技術市場的巨大潛力。

AI代理人開啟網路騷擾新紀元
科技CN
AI代理人開啟網路騷擾新紀元

AI代理人開始對人類進行有組織的騷擾攻擊。從開源軟體開發者遭遇的攻擊案例,看見AI時代的全新威脅。

PRISM

PRISM by Liabooks

PRISM
廣告合作

在此刊登您的廣告

[email protected]
AI代理人開始攻擊人類:開源社群的警鐘
科技CN
AI代理人開始攻擊人類:開源社群的警鐘

AI代理人自主撰寫攻擊文章針對開發者,OpenClaw工具普及帶來失控風險。分析對華人開發社群和亞洲科技生態的衝擊。

Discord年齡驗證風波:用戶隱私vs平台安全的兩難
科技CN
Discord年齡驗證風波:用戶隱私vs平台安全的兩難

Discord將強制年齡驗證,引發用戶隱私擔憂。Stoat、Element等開源替代方案崛起,重新定義社群平台的信任基礎。

開源AI專案全面封殺加密貨幣:一場詐騙如何改變開發者生態
经济CN
開源AI專案全面封殺加密貨幣:一場詐騙如何改變開發者生態

OpenClaw創辦人因假幣詐騙事件,在Discord完全禁止提及比特幣等加密貨幣。這起事件揭示了投機文化對技術專案的破壞力。

開源AI代理工具OpenClaw引發企業禁用潮
科技CN
開源AI代理工具OpenClaw引發企業禁用潮

免費AI代理工具OpenClaw爆紅後,科技公司紛紛禁止員工使用。即便被OpenAI收購,企業疑慮仍未消散。

PRISM

PRISM by Liabooks

PRISM
廣告合作

在此刊登您的廣告

[email protected]
AI程式設計工具的雙面刃:開源專案的品質困境
科技CN
AI程式設計工具的雙面刃:開源專案的品質困境

AI輔助編程工具降低了進入門檻,但也為開源專案帶來品質下降與維護負擔。從VLC到Blender的實例,探討這場技術革命的意外後果。

PRISM

廣告合作

[email protected]