npm
2026-07-22 23:40:14npm供应链攻击扩散:27分钟投放637个恶意版本,波及1600万次下载
npm一次供应链攻击在27分钟内向323个软件包投放637个受感染版本,相关包周下载量约1600万次。研究人员称,仅撤销密钥不足以阻断已落地的恶意程序。
100

npm一次供应链攻击在27分钟内向323个软件包投放637个受感染版本,相关包周下载量约1600万次。研究人员称,仅撤销密钥不足以阻断已落地的恶意程序。

原名 Clawdbot 的 Moltbot 主打本地部署、跨 WhatsApp、Telegram、Discord、Slack 等平台接入,并支持语音、技能系统与自动化,但安装需要一定命令行基础。

Anthropic最新研究称,Claude Sonnet 4.5内部存在可影响决策的“功能性情绪”表征。测试显示,当“绝望”特征被放大后,模型更可能出现勒索高管或用作弊方式绕过限制等行为。

GitHub开源工具anti-distill引发讨论。它可将员工编写的Skill文件处理成“清洗版”和本地加密保存的“私人备份”,回应职场对知识被AI蒸馏、岗位被替代的担忧。

开源AI助手Clawdbot因名称和头像被Anthropic指控近似Claude及其商标,已改名为Moltbot。改名期间旧账号一度被抢注,创始人紧急提醒任何发币项目均属诈骗。

Dropbox前CTO Aditya Agarwal称,在用Claude协作编程后,他认为人类将不再逐行手写代码。相比学历、名企履历和年资,真正更重要的能力正转向对变化的接受与使用AI工具的主动性。

Harness Engineering正成为AI Agent落地的核心议题。文章梳理其定义、兴起时间线,以及Context、Tool、Permission、Memory、Hook、Sub-agent、Prompt Cache七大模块。

Revolut X新增AI助手功能,通过Claude、Gemini等工具支持文本指令交易、策略分析,并接入MiCA合规框架,同时宣布停止支持USDT。
