
Shai-Hulud 蠕蟲攻擊 TanStack 套件
Shai-Hulud 蠕蟲自 5 月 11 日起危害 172 個 npm 和 PyPI 套件,竊取 AWS 金鑰、SSH 和 Claude/Kiro AI 代理權杖等憑證。它透過 Claude Code 和 VS Code 設定持續存在,即使移除套件也能存活重啟。受影響開發者憑證從 100 多個路徑被竊取,包括密碼管理器。
直接匹配不多,已補上最新動態。
Tag: #credentials3 results

Shai-Hulud 蠕蟲自 5 月 11 日起危害 172 個 npm 和 PyPI 套件,竊取 AWS 金鑰、SSH 和 Claude/Kiro AI 代理權杖等憑證。它透過 Claude Code 和 VS Code 設定持續存在,即使移除套件也能存活重啟。受影響開發者憑證從 100 多個路徑被竊取,包括密碼管理器。

LangSmith Fleet 推出兩種代理授權類型:Assistants 使用終端使用者憑證,Claws 使用固定憑證。此舉為 LangChain 生態中的代理部署提供彈性安全選項。

Vercel 現可將 Marketplace 整合資源限制為僅生產環境存取,將憑證視為敏感環境變數,无法從儀表板或 CLI 讀取。在「設定」>「允許環境」>「僅生產環境」中設定,並在儲存後輪換密鑰。非生產環境連線將被移除,新連線被封鎖,復原需擁有者權限。

Eon 使用漏積分放電(LIF)模型,將果蠅大腦重建為數位系統。中國團隊據稱進一步採用精細神經元建模,以及支援跨身體遷移的平台,推進具身智慧研究。

據報導,UBTECH 已在 WRC 內以 1:1 比例重建客戶產線。此舉為具身智慧提供更實際的驗證與部署路徑,強調產線效能與系統整合,而非機器人出貨量。

Outer Biosciences 脫離隱身模式,開發出一套能讓手術切除的人類皮膚存活最長一個月的方法。該新創將組織產生的資料輸入 AI 模型,以預測可能有用的化合物,目前已籌得約 2,300 萬美元。

中國汽車製造商表示,受 AI 資料中心需求推動,印刷電路板與多層陶瓷電容器在全球短缺 20% 至 30%,價格已超過去年的三倍。汽車記憶體價格也在短短三個月內上漲約 180%。

Truffle Security 發現 768 組外洩的 AWS 金鑰,可對企業帳戶提供廣泛控制權,其中包括 526 組根金鑰。在受測憑證中,仍有 88% 處於啟用狀態;而 AWS 的隔離政策仍允許許多具破壞性的操作。

GDS Holdings 顯示,AI 相關資料中心訂單的增長速度快於已確認收入。這項趨勢反映需求強勁,但基礎設施擴建週期也使獲利延後。

TikTok 與 ByteDance 同意支付 4 億美元,和解美國司法部提起的案件;該案指控數百萬名未滿 13 歲兒童使用平台,且其資料在未獲家長同意下遭到蒐集。愛爾蘭監管機構也曾在 2023 年因兒童帳戶問題對 TikTok 罰款 3.45 億歐元。