黑客组织TeamPCP声称已拿到GitHub约4000个私有仓库源代码并标价出售
相关推荐
传原阿里千问Code负责人加入国内某大厂负责AI Coding
据动察 Beating 监测,多名知情人士称,原阿里通义 Qwen Code 负责人惠彬原已加入一家国内互联网大厂,担任 AI Coding 算法负责人。具体公司尚未披露。 惠彬原于 2026 年 1 月离开阿里。此前《晚点》报道称他加入 Meta,多家媒体随后沿用了这一说法。 惠彬原是 Qwen-Coder 系列核心成员,长期负责代码大模型和 Coding Agent 方向。他近期仍参与软件工程智能体研究,但公开主页尚未显示新雇主。
智谱AI推出GLM-5.2的官方开发环境ZCode
PANews 7月2日消息,据官方消息,智谱AI(Z.ai)宣布推出GLM-5.2的官方开发环境ZCode。GLM Coding Plan订阅用户现可在ZCode中获得1.5倍使用配额,支持BYOK,兼容现有订阅和API,支持macOS、Windows和Linux平台。
小米发布并开源探索性 AI编程助手MiMo Code
PANews 6月11日消息,雷军宣布:小米发布并开源探索性 AI编程助手——MiMo Code,首次进入 Coding Agent 领域。 MiMo Code 基于开源项目 OpenCode 创新开发,支持持久记忆系统、无限上下文、模型 Agent 协同优化、独创 Compose 模式等。
微软70多个开源库遭Miasma蠕虫投毒,与5月GitHub被搬空案系同伙所为
据动察 Beating 监测,微软托管在 GitHub 上的 70 多个开源代码仓库因遭遇 Miasma 蠕虫攻击被紧急关停。受感染的仓库主要包括 Azure Functions 主机进程,以及 Durable Task 任务编排框架在 .NET、Java、Go 和 JavaScript 等多语言下的开源版本。 微软这次被投毒,与 5 月中旬 GitHub 内部代码被盗案系出同源。当时,黑客组织 TeamPCP 在微软应用市场上架了带毒的 VS Code 扩展程序,一名 GitHub 员工在短短 11 分钟的上架空窗期内下载中招,导致电脑里的凭证和密钥全被窃取。黑客利用这些凭证绕过安全网,盗走了 GitHub 约 3800 个内部仓库。得手后, TeamPCP 在论坛公开并开源了自复制蠕虫框架 Mini Shai-Hulud。本次入侵微软的 Miasma 蠕虫,正是 Mini Shai-Hulud 的变种升级版。 Miasma 蠕虫的运行机制专门针对 AI 编程场景。黑客利用此前盗取的微软贡献者 Token,向受信任的官方仓库注入恶意代码。开发者只要在 Claude Code、Cursor 或 Gemini CLI 等 AI 助手中打开或分析这些受污染的项目,编程助手在解析配置文件时就会自动触发恶意载荷。蠕虫激活后会在后台扫盘,窃取开发者电脑里的 AWS、GCP 和 Azure 云凭证,以及 SSH 密钥、npm/PyPI 令牌和 Kubernetes 密钥,并利用新到手的凭证寻找下一个 GitHub 仓库进行投毒,实现自动化自我复制。 这已经是微软 Durable Task 开源项目在数周内第二次沦陷(5 月底曾被植入过恶意 Python 依赖包)。针对 6 月初的恶意提交, GitHub 自动防御系统反应极快,在代码提交后的 105 秒内便自动关停了 73 个受感染的仓库,成功阻断了蠕虫扩散。目前,微软已通知少数拉取了受损代码的开发者,开始紧急轮换凭证,并在安全审计后逐步恢复受影响的仓库。安全机构提示,随着供应链攻击演变为针对 AI 智能体工作流的自动化蠕虫,开发者需审慎评估在 AI 助手中直接运行未知仓库的风险。
OpenAI:与CodeAI合作,为首批人工智能一代做准备
PANews 8月18日消息,OpenAI:与CodeAI合作,为首批人工智能一代做准备。如果系统估计某人未满18岁,或他们声明年龄在13至17岁之间,他们将自动被放入青少年版ChatGPT。还将增加相关提示和控制措施,旨在降低使用环境中的风险,并引导青少年使用有益工具和保护措施。
GitHub多项核心服务故障,Issues等功能错误率达20%
PANews 8月17日消息,GitHub Status页面显示,GitHub目前多项核心服务出现性能异常,官方称包括 Pull Requests、Issues、Webhooks、Actions 及 API Requests 在内的多项功能出现约20%错误率及“性能下降”问题,部分请求无法正常完成。GitHub正调查故障成因并持续更新状态页面,尚未给出恢复时间预期,受影响范围覆盖 GitHub.com 多个关键开发与协作场景。