Filters
Clear All
GitHub Actions 终于阻止了针对 pull request 的攻击

GitHub Actions bloque enfin les attaques ciblant les pull request

GitHub Actions 新增安全机制,可自动拦截针对拉取请求(pull request)的恶意攻击。该项更新由微软旗下 GitHub 推出,旨在加强 CI/CD 流水线的防护。此举将有效遏制供应链攻击,保障开发者代码与机密安全。

Le Monde Informatique 软件 网络安全 GitHub
GitHub暂停部分Copilot套餐服务

GitHub suspend certains forfaits Copilot

GitHub已暂停向部分企业用户提供Copilot订阅服务,主要涉及未经验证的企业账户。此举旨在打击滥用行为,确保AI工具合规使用,受影响用户需完成验证以恢复服务。这反映了科技公司加强对生成式AI产品监管的趋势。

Le Monde Informatique 人工智能 软件 GitHub Copilot
快讯:AMD收购Mext以更好地利用内存,思科修复Catalyst SD-WAN Manager中的漏洞,微软转向AWS以帮助GitHub

Telex : AMD rachète Mext pour mieux exploiter la mémoire, Cisco corrige une faille dans Catalyst SD-Wan Manager, Microsoft se tourne vers AWS pour aider GitHub

AMD收购法国初创公司Mext,以强化内存优化技术。思科修复了其Catalyst SD-WAN管理器中的一个安全漏洞。微软与AWS合作,利用其云服务支持GitHub运营。

Le Monde Informatique 软件 云计算 网络安全 Microsoft AWS AMD
GitHub 锁定 npm 安装脚本的执行

GitHub verrouille l'exécution des scripts d'installation pour npm

GitHub(微软旗下代码托管平台)已对npm安装脚本的执行实施锁定,要求开发者显式允许才能运行,以防范供应链攻击。该举措针对Node.js包管理器生态中的恶意代码风险,直接影响依赖npm安装流程的开发者。

Le Monde Informatique 软件 网络安全 GitHub
Telex:Wiz 在 GitHub 中发现 RCE 漏洞,OpenAI 未达成商业目标,Otter 获取并发送 Gmail 邮件

Telex : Wiz trouve une faille RCE dans GitHub, OpenAI rate ses objectifs commerciaux, Otter récupère et envoie des messages Gmail

安全公司Wiz在GitHub中发现了一个远程代码执行(RCE)漏洞,可能对代码仓库安全构成威胁;OpenAI未能实现其商业目标,商业化压力增大;语音转录服务Otter新增了获取并发送Gmail消息的功能。

Le Monde Informatique 人工智能 网络安全 OpenAI GitHub Wiz
Investment
快讯:SpaceX 在 IPO 之前亏损 410 亿美元,GitHub 承认发生大规模源代码泄露,Intuit 裁减 17% 员工但发誓称这与 AI 无关,

Telex : SpaceX dans le rouge de 41 Md$ avant IPO, GitHub reconnaît une fuite massive de code source, Intuit sabre 17 % de ses effectifs mais jure que l'IA n'y est pour rien,

《Telex》称,SpaceX 在计划IPO前亏损高达410亿美元;同时 GitHub 承认发生了大规模源代码泄露事件。另据报道,Intuit 削减约17%的员工,但公司强调裁员与AI无关,相关进展可能对资本市场、软件安全与企业用工策略带来直接影响。

Le Monde Informatique 人工智能 软件 创业 SpaceX GitHub Intuit
GitHub 缩小其漏洞赏金计划

GitHub rapetisse son bug bounty

GitHub 缩小了其漏洞赏金(bug bounty)范围,意味着部分安全问题的奖励覆盖将收紧。此举由 GitHub 主导,可能影响安全研究者的激励与漏洞披露策略,并对平台后续安全生态与修复节奏产生一定影响。

Le Monde Informatique 软件 网络安全 GitHub
Megalodon攻击感染超过5,000个GitHub仓库

L'attaque Megalodon infecte plus de 5 000 dépôts GitHub

“Megalodon”攻击活动已感染超过5000个GitHub代码仓库,形成大规模软件供应链威胁。该恶意行动通过污染开源项目,可能影响众多开发者和企业用户。目前尚不清楚幕后组织,但事件凸显了仓库安全防护的紧迫性。

Le Monde Informatique 软件 网络安全 GitHub
GitHub Copilot 的按使用量计费方式让开发者们感到愤怒

La facturation à l'usage de GitHub Copilot exaspère les développeurs

微软旗下GitHub Copilot转为按使用量计费,引发开发者强烈不满,他们担心成本失控并威胁转向竞品。这一收费调整可能影响AI编程助手的市场格局,削弱开发者对平台的信任。

Le Monde Informatique 软件 GitHub
Miasma 工具包抽取 GitHub 仓库

Le toolkit Miasma siphonne les dépôts GitHub

Miasma工具包利用未知漏洞大规模窃取GitHub代码仓库,导致敏感项目数据外泄。该攻击针对托管服务本身,可能影响众多开发者和企业,暴露出代码平台访问控制的安全隐患。

Le Monde Informatique 软件 网络安全 GitHub
GitHub 现已对 Copilot 的代理式使用收费

GitHub fait désormais payer les usages agentiques de Copilot

GitHub 开始对 Copilot 的智能代理功能收费,将其自主执行代码任务的 AI 能力商业化。此举由微软旗下平台推动,将影响企业及开发者的使用成本,并有望强化 GitHub 在 AI 编程工具领域的营收模式。

Le Monde Informatique 人工智能 软件 GitHub