GitHub更新安全事件调查:一员工设备曾遭入侵,涉及被污染的VS Code扩展
相关推荐
黑客组织TeamPCP声称已拿到GitHub约4000个私有仓库源代码并标价出售
PANews 5月20日消息,据GoPlus监测,黑客组织TeamPCP声称已拿到GitHub内部约4000个私有仓库中的源代码,并在地下论坛上标价5万美元进行出售,并支持样本验证。如果没人买,后续可能会免费公开这批数据。 此前消息 ,GitHub官方确认正在调查此次的“内部仓库的未经授权访问”问题,疑似Github员工设备上安装了恶意VS Code/ AI Coding插件。
GitHub多项核心服务故障,Issues等功能错误率达20%
PANews 8月17日消息,GitHub Status页面显示,GitHub目前多项核心服务出现性能异常,官方称包括 Pull Requests、Issues、Webhooks、Actions 及 API Requests 在内的多项功能出现约20%错误率及“性能下降”问题,部分请求无法正常完成。GitHub正调查故障成因并持续更新状态页面,尚未给出恢复时间预期,受影响范围覆盖 GitHub.com 多个关键开发与协作场景。
DeepSeek版Claude Code越来越近,Harness团队开通官方公众号
据动察 Beating 监测,DeepSeek Harness 团队已经开通独立微信公众号,并获得企业认证。此前这个团队主要通过招聘信息和成员个人账号对外露面。 Harness 是模型外的 Agent 执行层,负责上下文、工具调用和任务执行。DeepSeek 7 月 31 日发布 V4-Flash 正式版时,已经用 DeepSeek Harness 极简模式跑公开 Code Agent 基准,并标注「即将发布」。 团队近期也开始公开招募 Harness 内测用户,申请者需要有相关开源项目经历,并提交 GitHub ID 和代表作。
AMD宣布推出企业级AI编程平台AMD Instinct Coder
PANews 8月5日消息,AMD官方宣布推出企业级AI编程平台AMD Instinct Coder,该平台结合AMD芯片、Supermicro服务器及Spectro Cloud软件,旨在帮助企业在本地部署AI编码助手,降低云端AI模型使用成本并保护代码及数据安全。
英伟达发布Video Codec SDK 13.1:引入零拷贝转码及精准帧定位能力
PANews 8月1日消息,英伟达官方发布 Video Codec SDK 13.1,为开发者提供多项视频编解码升级,包括 AV1 分层参考模式、零拷贝转码架构、精准帧级搜索、增强硬件解码统计以及全新 Docker 开发环境,进一步提升 AI 视频处理、流媒体和大规模内容分发场景的性能与效率。在解码能力方面,SDK 13.1 新增 H.264/H.265 每宏块级解码统计信息,同时无需额外 CPU 解析开销。
OpenAI发布开源版Codex Security CLI
PANews 7月29日消息,据科创板日报报道,OpenAI当地时间7月28日在社交媒体平台X发文称,已发布开源版Codex Security CLI。用户现可利用该工具扫描代码仓库、跨多次运行追踪发现的问题、验证修复结果,并将安全检查纳入持续集成和持续交付(CI/CD)流程。OpenAI表示,该产品目前仍处于早期发布阶段,未来将根据用户反馈持续改进。