国家通报中心监测发现, 近期集中爆发多起供应链投毒攻击事件, 攻击目标包括API研发工具Apifox、Python开发库LiteLLM以及JavaScript HTTP库Axios,涉及开源软件仓库和商用工具两大核心供应链场景。其中,Axios投毒事件因OpenClaw等大量AI应用及插件生态直接依赖该库,导致风险通过依赖链向终端用户进一步蔓延。三起供应链投毒事件呈现 ...
4月10日,国家网络安全通报中心发出紧急提醒:国家通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,攻击目标包括API研发工具Apifox、Python开发库LiteLLM以及JavaScript HTTP库Axios,涉及开源软件仓库和商用工具两大核心供应链场景。其中,Axios投毒事件因OpenClaw等大量AI应用及插件生态直接依赖该库,导致风险通过依赖链向终端用户进一步蔓延。 三起供应 ...
最近国内大模型 API 市场彻底变天:免费额度大幅缩水、价格悄悄上涨、限流不稳定成常态,开发者苦不堪言。而DMXAPI作为一站式 AI 模型聚合平台,直接上线22 款全部免费的主流大模型 API,无套路、不限流、不涨价,让所有开发者零成本用上顶尖 ...
至顶头条 on MSN
Perplexity推出三个新API,为开发者提供智能体工作流和编排能力
Perplexity推出三款全新开发者工具:Embeddings API、Agent API和Sandbox API,为开发者提供其Computer系统底层编排能力。这些API统一了检索、智能和计算层,让开发者能够通过单一API密钥替代复杂的多供应商技术栈。其中Agent API提供托管运行时环境,编排完整的智能体循环流程;Embeddings API支持内部系统向量搜索;Sandbox API则 ...
1 天on MSN
国家网络安全通报中心:近期集中爆发多起供应链投毒攻击事件
快科技4月10日消息,据国家网络安全通报中心微信公众号通报,国家通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,攻击目标包括API研发工具Apifox、Python开发库LiteLLM以及JavaScript ...
由于他的 Gemini API 密钥被盗用,原本每月仅约 180 美元(约 1242 元)的费用,在短短 48 小时内暴涨到 82,314.44 美元(约 56.8 ...
研究人员使用名为TruffleHog的工具扫描了大约1000万个网站,发现了1748个有效凭据,这些凭据属于包括跨国公司、关键基础设施实体和政府机构在内的组织。这些密钥提供对AWS、GitHub、Stripe和 OpenAI 等服务的访问权限。
新京报讯 据国家网络安全通报中心消息,国家通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,攻击目标包括API研发工具Apifox、Python开发库LiteLLM以及JavaScript ...
IT之家 4 月 10 日消息,国家网络安全通报中心今日发文称,国家通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,攻击目标包括 API 研发工具 Apifox、Python 开发库 LiteLLM 以及 JavaScript HTTP 库 Axios, 涉及开源软件仓库和商用工具两大核心供应链场景 。
2026 年 4 月,AI 大模型彻底告别免费时代。腾讯云混元模型涨幅超 463%,阿里云、百度智能云同步调价,最高涨幅 34%。智谱 AI 发布 GLM-5.1 模型,年内第三次调价,累计涨幅超 60%。MiniMax、Kimi ...
至顶头条 on MSN
Arcjet发布v1.0稳定版,为JavaScript应用提供安全保障
Arcjet本周发布JavaScript SDK 1.0版本,从测试版升级为稳定的生产就绪API。该安全平台集成到应用代码中,提供AI驱动的安全防护,包括机器人检测、速率限制、邮箱验证、表单垃圾防护等功能。经过两年半的公开测试,平台仅引入三次重大更新,保持向后兼容性。公司计划发布本地模型、增强威胁情报,并支持Python、Java、Go等更多编程语言。
一些您可能无法访问的结果已被隐去。
显示无法访问的结果