Grafana 披露遭遇 GitHub 环境安全事件,黑客窃取代码库并实施勒索
相关推荐
Sei Labs 发布 Giga 白皮书 V2,新增隐私和公平性设计
Foresight News 消息,Sei Labs 发布 Giga 白皮书 V2,新增隐私和公平性设计,将 Giga 的 Autobahn 共识协议最终性目标从 400 毫秒降至 250 毫秒以下,并维持 20 万 + 笔交易 / 5 Gigagas 每秒吞吐量。新版白皮书引入 Sedna 私有交易层和确定性交易排序机制,以提供执行前隐私、抗 MEV 和抗审查能力。Sei Labs 表示,Giga 升级正在推进,后续开发包括完整交易费用机制、Autobahn 共识升级和 SEI 代币新 tokenomics。
慢雾:npm 生态出现新型恶意软件变种,已波及 408 个 GitHub 仓库
Foresight News 消息,慢雾安全团队发布警报,npm 生态系统出现与被盗用开发者账户 czirker 相关联的新型 Shai-Hulud / Miasma / Hades 恶意软件变种。该攻击活动通过预配置的 binding.gyp 文件在执行 npm install 过程中触发恶意代码,目前已确认受影响的软件包共 23 个,其中 leo-logger 每周下载量高达 3140 次。截至消息发布时,已发现 408 个包含被盗凭据的受感染 GitHub 仓库。 潜在攻击行为涵盖 GitHub token 盗取、npm token 盗取、AWS / GCP / Azure 云端凭证窃取、本地环境数据外泄、恶意滥用 GitHub Actions 工作流以及通过 npm 供应链进一步扩散。慢雾建议安全团队立即检查锁定文件与软件包历史记录,降级或移除受影响包,并轮换 npm、GitHub、云服务、CI/CD 及应用密钥,同时强制启用双因素身份验证(2FA)。
杰富瑞:中国AI进入Token消耗扩张期,低成本模型重塑竞争格局
火星财经消息,6 月 23 日,杰富瑞在 6 月 22 日发布的 AI 系列报告中称,随着代码、Agent、办公和内容生成场景加速普及,AI 使用正在从「聊天」转向「工作流」,推动 Token 消耗快速增长。OpenRouter 数据显示,截至 6 月 22 日前一周,平台 Token 消耗环比增长 4.7%,达到 46.7 万亿。 在这一趋势中,中国模型的份额正在扩大。报告称,在 OpenRouter 口径下,中国模型当周 Token 消耗为 18.8 万亿,高于美国模型的 5.8 万亿。DeepSeek V4 Flash 以 4.94 万亿 Token 排名第一,其后是小米 MiMo-V2.5、MiniMax M3 和腾讯 Hy3 preview。 这一变化背后,是中国模型在性能和成本之间取得更具竞争力的平衡。杰富瑞称,中国模型与美国模型的智能差距正在收窄,而 API 调用成本仅为美国模型的一小部分。报告将这种成本优势归因于 MoE、注意力机制优化以及更高的模型算力利用率。 不过,Token 使用量上升并不意味着支出同步上升。杰富瑞的 Silicon Data LLM Token Expenditure Index 在 6 月 14 日至 19 日期间维持在 1.64 至 1.68,低于 5 月 31 日的 2.04,显示企业和开发者在扩大调用量的同时,也在转向更便宜、更高效的模型。 杰富瑞认为,这种「更多调用、更低单价」的组合将利好百度、阿里巴巴、腾讯、金山云、AI Labs 以及快手可灵等公司。云服务商将受益于模型调用和 MaaS 需求增长,AI 应用则有望在代码、Agent、办公软件和中长内容生成中找到更明确的商业化路径。 报告特别提到,火山引擎即将举行 FORCE 大会,市场将关注豆包大模型日 Token 消耗、订阅套餐定价、Seedance 2.0、TRAE、Arkclaw、Coze 等代码和 Agent 产品进展,以及 MaaS 收入目标。腾讯方面,微信 AI「小微」正在小规模测试,杰富瑞预计其可能在 2026 年第四季度正式发布。 应用端的用户基础也在扩大。5 月全球 AI 移动应用月活排名中,ChatGPT 仍以约 9.58 亿位居第一,但中国应用已占据多个前列位置,包括豆包、Qwen、夸克、DeepSeek 和元宝。报告认为,中国 AI 应用下一阶段的关键,将从用户增长转向高频场景渗透和商业化。 长期来看,杰富瑞引用 F&S 和 CAICT 数据称,中国大模型市场预计 2024 年至 2030 年复合增长率约为 64%,到 2030 年规模将超过 1000 亿元人民币。企业端和本地部署预计将成为主要收入来源。
YZi Labs 启动 EASY Residency 第五季加速计划,申请截止 9 月 13 日
ChainCatcher 消息,加密投资机构 YZi Labs 宣布推出 EASY Residency Season 5,这是一项面向早期创新项目的 10 周加速计划,包括 5 周线上阶段与 5 周泰国线下驻留,最终以 Demo Day 收尾。住宿、餐饮与工作空间全额覆盖,创始人可专注构建。 优先投资方向包括可编程资本与链上市场、稳定币支付基础设施、计算与可信智能体系统、具身 AI、新兴 AI 接口以及 AI × Bio。入选项目最高可获 50 万美元投资(含 15 万美元换 5% 股权的 SAFE 及额外 35 万美元无上限 SAFE),并有机会获得最高 200 万美元额外投资。申请截止时间为 9 月 13 日 23:59(GMT-7)。
广东省首个词元经济专项金融产品“Token贷”在广州海珠发布
火星财经消息,广东省首个词元经济专项金融产品“Token贷”在广州海珠区发布。以中国银行广州分行为例,针对海珠算力中小微企业针对性研发专属融资产品——算力Token贷,按合同/Token消耗额度核定额度,可提供信用、应收账款质押、订单融资为主的担保方式,亦可组合保证、抵押等组合担保,进一步扩大额度。新公司亦可在原经营企业提供连续经营佐证材料、或提供担保的情况下按订单申请融资。据悉,中国银行前期试单授信资金已达2800万元。(财联社)
OpenAI把GPT-5.6 Sol提速14倍:750 token/s先上API
据动察 Beating 监测,OpenAI 开始预览 GPT-5.6 Sol 的 Ultrafast 模式。它由 Cerebras 提供算力,最高输出速度达到 750 token/s,最高是 Standard 模式的 14 倍。目前只向少量 API 客户开放。 OpenAI 已在故障排查、研究、客服、金融分析和开发 Agent 等场景中测试 Ultrafast。对于需要连续多次调用模型的 Agent,单次响应提速也能直接缩短整个任务的执行时间。 这比 OpenAI 7 月底推出的 Fast 模式又快了一档。Fast 模式最高是 Standard 的 2.5 倍,Ultrafast 则把上限推到 14 倍。OpenAI 暂未公布 Ultrafast 的价格,也没有宣布何时进入 ChatGPT。