A backdoor in a LinkedIn job offer
作者收到LinkedIn招聘者发来的GitHub仓库,其中隐藏着通过npm install prepare脚本触发的后门,招聘者和提交者均使用盗用身份。
阅读全文 →每日科技资讯精选
作者收到LinkedIn招聘者发来的GitHub仓库,其中隐藏着通过npm install prepare脚本触发的后门,招聘者和提交者均使用盗用身份。
阅读全文 →作者将WiFi智能灯泡改装为禁书图书馆,通过开放WiFi热点和网页服务器托管禁书,形成难以被发现的赛博朋克数字秘密投放点。
阅读全文 →AI编程代理导致GitHub提交量从10亿激增至140亿,Azure容量不足,微软被迫使用竞争对手AWS的容量来维持GitHub运行。
阅读全文 →Iroh网络库发布1.0版,核心理念是"拨密钥而非IP",支持Python、Node.js、Kotlin和Swift,保证线路协议稳定性并制定版本支持政策。
阅读全文 →Amazon宣布在密苏里州蒙哥马利县投资数十亿美元建设数据中心,将创造400多个全职岗位,支持云计算和AI工作负载,并承诺超过700万美元的社区贡献。
阅读全文 →TinyWind是一款像素风海盗帆船游戏,玩家操控帆船航行、调整帆角、与敌舰战斗并探索岛屿,具有真实的帆船航行物理机制。
阅读全文 →Ask HN讨论:是否有人用本地模型替代Claude/GPT进行日常编程?733分350评论,讨论使用Qwen等本地模型的优势(隐私、免费)与不足(需精确指导、易循环)。
阅读全文 →作者深情回忆从童年起对计算机的热爱,从母亲带回的IBM电脑开始探索,通过杂志和互联网自我发现,计算机成为他动荡生活中的稳定支柱,并对AI炒作破坏技术空间表达忧虑。
阅读全文 →作者探讨了给陌生人发邮件的价值,认为邮件作为一种持久、有意的沟通方式比即时消息更能深化对话,并分享了向陌生人发邮件建立真诚联系的原则与个人体验。
阅读全文 →Cohere发布首个开源代理式编程模型North Mini Code,采用30B参数混合专家架构仅3B活跃参数,专为软件开发和代理工作流设计,Apache 2.0许可下免费开放。
阅读全文 →