英伟达指出最近OpenAI 和 Hugging Face发生的安全事件,并指出,当封闭的 AI工具无法区分攻击者和防御者并阻止取证工作时,Hugging Face 在其自己的系统上使用开源的 GLM 5.…...
其中之一是漏洞扫描工具Trivy遭到攻击,该工具拥有超过10万名用户和贡献者,并被嵌入数以千计的CICD流水线中;另一起则是朝鲜背景的攻击者通过伪造公司和Slack工作区,对Java开源库Axios的维护者…...