
AsyncAPI npm 套件遭供應鏈攻擊入侵
Upwind 發現了一起針對多個 AsyncAPI npm 套件軟體發布流程的協同攻擊。此漏洞凸顯了開發者在依賴開源組件的自動化相依性管理時所面臨的關鍵風險。
Tag: #open-source345 results

Upwind 發現了一起針對多個 AsyncAPI npm 套件軟體發布流程的協同攻擊。此漏洞凸顯了開發者在依賴開源組件的自動化相依性管理時所面臨的關鍵風險。
企業 AI 的核心衝突不僅在於 token 成本,而在於誰擁有「學習過程」——即讓模型進化的反饋、工作流與上下文。企業必須決定是將組織學習外包給模型供應商,還是透過開源或私有基礎設施保留控制權。

Hermes 代理人開發商 Nous Research 目前正洽談籌集至少 7,500 萬美元。此輪融資由 Robot 領投,USV 及其他主要投資者參與。

螞蟻集團開源了兩款全新的安全框架,旨在解決 Claude Code 等工具所暴露的安全漏洞。這些框架專注於增強 AI 驅動開發環境的安全防護能力。
LingBot-Video 是一個 13B 參數的稀疏 MoE 影片擴散 Transformer,經後訓練成為機器人動作條件世界模型。該模型採用物理合理性獎勵系統,目前已開源並提供權重與程式碼。

總部位於巴黎的初創公司 ZML 發布了一款免費軟體工具,旨在讓開源 AI 模型能在 Nvidia、AMD、Google、Apple 和 Intel 等不同硬體上運行。此舉旨在降低開發者對 Nvidia 封閉生態系統的依賴。
據報導,MiniMax 正在開發代號為 M3 Pro 的新一代大型語言模型,參數規模達 2.7 兆。該模型旨在提升複雜推理與多步驟任務的處理能力,超越其前代產品。

Vercel 收購了開源身份驗證庫 Better Auth,旨在將代理身份(agent identity)功能整合至其平台。該團隊將繼續維護此開源專案,並致力於開發代理基礎設施的新標準。

REDI 是一個開源框架,可將大規模科學數據集自動轉換為 AI 就緒格式。它具備五階段處理流程,並與 SetGo 工具整合,以確保符合 FAIR 原則並實現可重現的研究。

月之暗面的Kimi K2.7開源模型已正式接入GitHub Copilot,標誌著該國產AI模型在開發者生態中的重要拓展。