近期出现针对软件开发者的高危恶意软件活动,一个名为@openclaw-ai/openclawai的恶意npm包伪装成可信开发者工具,暗中窃取凭证、加密钱包、SSH密钥、浏览器会话乃至iMessage聊天记录。该包自称"OpenClaw Installer"命令行安装程序,实则部署完全在后台运行的深度隐藏感染链。该恶意软件内部自称GhostLoader,但整个活动被追踪命名为GhostClaw。 精 ...
Step by Step跟我学“养龙虾”|图源:即梦AI作者/ IT时报 林斐编辑/ 林斐 孙妍想在日常聊天软件里直接用上 AI 大模型、实现自动对话与任务执行?近期大火的OpenClaw (“龙虾”)就是这样一款能让 AI “住进” ...
至顶头条 on MSN
威胁组织UNC6426利用npm供应链攻击在72小时内获得AWS管理员权限
威胁组织UNC6426通过利用nx npm包供应链攻击窃取的密钥,在72小时内完全入侵受害者的云环境。攻击从窃取开发者GitHub令牌开始,攻击者随后利用GitHub到AWS的OIDC信任关系创建新的管理员角色。他们滥用该角色从AWS S3存储桶中窃取文件,并在生产云环境中进行数据破坏。
这段时间,中国科技圈乃至普通人的朋友圈里,突然刮起了一阵妖风——“养龙虾”。这个“龙虾”不是吃的,而是一个叫 OpenClaw 的开源 AI 智能体。它的图标是一只红色的龙虾,所以被戏称为“小龙虾”。
如果你最近关注AI圈,大概率会被一只“红色龙虾”刷屏。OpenClaw,这个开源AI智能体框架,正以野蛮生长的姿态闯入大众视野——从GitHub ...
而在微软收购的公司中,有些在收购前就已为人所知,比如较早的 Hotmail,以及后来的 Skype、Mojang,以及近些年的 GitHub、动视暴雪等等,有些则是在被微软收购后才以微软的产品为人们所知。一些收购给微软带来了收益,但其中也不乏一些失败的收购。正值微软五十周年之际,下面就整理了一些微软具有代表性的收购事件,也算是从一个侧面记录微软五十年来的发展历程。
一个开源的房屋租赁管理系统,改变传统租房平台中间商的思路,带来P2P租房新模式,租客和房东直接对接。前期提供房东房源发布和租客求租等功能。建立租赁关系后,提供租客交租和房屋报修等功能,房东管理租客信息,维修房屋等功能。终止租赁关系后 ...
InfoQ中国 on MSN
Cloudflare:我们如何用 OpenCode 和 Claude,在一周内重构 Next.js
上周,一名工程师从零开始,用 AI 模型重构了当下最流行的前端框架,最终得到了 vinext(读作“vee-next”)。它可作为 Next.js 的即插即用替代方案,基于 Vite 构建,仅需一条命令就能部署到 Cloudflare Workers。在初步基准测试中,生产环境应用的构建速度最高提升 4 倍,客户端打包体积最高减小 ...
为智能时代立信,为创新价值护航。 —— 启明星辰 2026年3月,被誉为"增长最快的开源AI ...
OpenClaw 火爆的盛况至今仍在持续,在国内甚至出现了排队在腾讯总部楼下等待安装 OpenClaw 的场景,让人感叹「一代人有一代人的领鸡蛋」。 而就在几天前,谷歌发布了一个CLI(命令行界面)神器,并上传到了 GitHub 上,挂在了 Google Workspace 的官方组织名下。 全新的 Google Workspace CLI 将 Drive、Gmail、Calendar 等 Goo ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果