至顶头条 on MSN
黑客入侵流行JavaScript库Axios植入隐藏恶意软件
广受欢迎的Axios HTTP客户端库近期遭到黑客攻击,通过被入侵账户传播恶意软件。攻击者利用npm包管理器上被劫持的账户分发恶意代码,影响两个软件包并安装远程访问木马,可控制Windows、macOS和Linux系统。该库每周下载量近3亿次,攻击者精心策划18小时并预建三个操作系统载荷。安全专家呼吁开发者立即检查并更新当前版本,这起供应链攻击代表了网络安全面临的严重威胁。
Java的Detroit项目正在加速推进,该项目旨在实现Java与Python或JavaScript的联合使用,即将成为OpenJDK社区的官方项目。
为了强化其在开发者群体中的地位,OpenAI已收购Python工具制造商Astral。这家由Altman领导的公司期望此次交易能够增强其Codex编程智能体的生态系统。 自2022年由Charlie Marsh创立以来,Astral凭借基于Rust的工具在Python社区中赢得了相当大的份额,这些工具包括uv(包和项目管理器)、Ruff(代码检查和格式化)以及ty(类型检查器),性能超越了pip等 ...
至顶头条 on MSN
OpenAI收购开源Python工具开发商Astral
OpenAI宣布收购Astral Software公司,该公司开发了广受欢迎的Python开发工具套件。Astral的工具采用Rust编程语言开发,性能比竞品快10到100倍,已拥有数百万开发者用户。其核心产品包括Python包管理器uv、代码质量检测工具Ruff和ty。OpenAI计划将这些开源工具整合到Codex编程助手中,并承诺继续维护开源项目。此次收购有望帮助OpenAI增强开发者工具能力 ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果