分类: 业界

IT行业今天又发生了什么?科技公司重大并购案 、重要职位调整,IT产业的技术革新,供应链消息与市场数据,明星产品的rumors,都在报道之列。

Perplexity 开源 Bumblebee:零开销只读扫描器堵住软件供应链死角

Perplexity 开源 Bumblebee,用零运行开销的只读扫描器堵住软件供应链的死角

Perplexity 开源内部网络安全扫描工具 Bumblebee,该工具完全用 Go 语言编写,以只读方式收集 macOS 和 Linux 开发者终端的包、扩展和开发工具元数据,零非标准库依赖,旨在帮助安全团队在软件供应链攻击发生时快速评估本地暴露面,补充 SBOM 和 EDR 在事件响应中的不足。

录制家务视频训练机器人:一周数据采集亲历记

I Spent a Week Recording Myself Doing Chores for Money. Who's the Robot Now?

一位Wired作者体验一周第一人称视频数据采集,为机器人训练录制家务视频。文章介绍了第一人称数据(egocentric data)的重要性,以及Kled等数据采集平台和行业现状,作者报酬微薄,引发人机关系思考。

TrapDoor供应链攻击:为AI编码工具投毒的恶意包行动

TrapDoor set out to poison AI coding tools

Socket Security于2026年5月25日公开TrapDoor供应链攻击事件,涉及至少34个恶意软件包及384个版本,横跨npm、PyPI和Crates.io三大包管理器。攻击者通过postinstall钩子、零宽Unicode字符隐藏指令等方式窃取加密钱包、凭证与AI工具配置,并针对BrowserUse、LangChain等开源项目测试隐匿性,将攻击面延伸至AI编码编辑器。