搜索关键词 PyPI
AI & Enterprise
韩国上半年网络侵害事件报告增近两成,DDoS和勒索软件激增
韩国科学技术信息通信部与韩国互联网振兴院(KISA)30日发布报告显示,2026年上半年韩国共受理网络侵害事件报告1236起,同比增加19.5%。其中,DDoS攻击和勒索软件相关报告增幅最为明显;与此同时,生成式AI滥用、开源供应链攻击,以及API滥用和撞库攻击引发的信息泄露风险也在上升。
AI & Enterprise
Runpod推出开源Python SDK“Flash”,加快AI推理部署落地
AI开发者云平台Runpod推出开源Python SDK“Flash”,帮助开发者将Python代码更快部署到生产环境,减少基础设施配置负担。该工具可将本地Python函数快速封装为可自动扩缩的端点,支持队列模式和负载均衡端点两种部署方式,已在PyPI和GitHub开放获取。
AI & Enterprise
Axios供应链攻击敲响AI编程安全警钟
开源软件包Axios近期遭遇供应链攻击,攻击者通过窃取维护者账号并加入恶意依赖包、发布更新版本,即可在几乎不改动源代码的情况下传播恶意程序。业内指出,传统SCA工具主要依赖CVE比对,对新出现的恶意包识别能力有限。随着AI编程工具普及,依赖选择风险、slopsquatting以及AI编程代理带来的安全隐患正进一步放大。