BTC $82,968.00 +0.65%
ETH $2,508.02 +1.10%
BNB $750.14 +1.23%
XRP $1.40 +1.07%
SOL $110.23 +1.41%
TRX $0.3307 -0.37%
DOGE $0.0858 +0.87%
ADA $0.2528 +5.35%
BCH $280.80 +2.20%
LINK $13.07 +2.39%
HYPE $85.47 +1.85%
AAVE $169.44 +1.56%
SUI $1.11 +4.99%
XLM $0.1971 +1.77%
ZEC $1,223.77 +1.33%
AAPL $336.35 -0.02%
AMZN $262.50 -0.08%
GOOGL $351.39 -0.17%
MSFT $535.20 -0.04%
META $719.39 +0.10%
NVDA $230.57 +0.44%
TSLA $382.88 +0.02%
SNDK $1,599.25 +1.17%
INTC $105.19 +0.59%
SPCX $163.69 +0.59%
MU $1,036.89 +0.70%
AMD $609.78 +0.33%
BTC $82,968.00 +0.65%
ETH $2,508.02 +1.10%
BNB $750.14 +1.23%
XRP $1.40 +1.07%
SOL $110.23 +1.41%
TRX $0.3307 -0.37%
DOGE $0.0858 +0.87%
ADA $0.2528 +5.35%
BCH $280.80 +2.20%
LINK $13.07 +2.39%
HYPE $85.47 +1.85%
AAVE $169.44 +1.56%
SUI $1.11 +4.99%
XLM $0.1971 +1.77%
ZEC $1,223.77 +1.33%
AAPL $336.35 -0.02%
AMZN $262.50 -0.08%
GOOGL $351.39 -0.17%
MSFT $535.20 -0.04%
META $719.39 +0.10%
NVDA $230.57 +0.44%
TSLA $382.88 +0.02%
SNDK $1,599.25 +1.17%
INTC $105.19 +0.59%
SPCX $163.69 +0.59%
MU $1,036.89 +0.70%
AMD $609.78 +0.33%

Пакет

Все
Статьи
Новости

first_img Выпущена предварительная версия DeepSeek Harness v0.2, доступен пакет установки для настольных ПК

Согласно отчету Phoenix Technology, 29 сентября была официально выпущена предварительная версия DeepSeek Harness v0.2, которая предоставляет установочные пакеты для настольных систем macOS и Windows и уже доступна на официальном сайте DeepSeek. В новой версии предустановлены часто используемые функции для повседневной работы и разработки, добавлена страница установки и управления плагинами.В этом обновлении оптимизированы отображение файлов, предварительный просмотр содержимого и отображение изменений в коде, улучшены настройки и управление автоматизированными задачами, а также предоставлены различные способы отображения рабочего процесса. Пользователи могут предоставлять документы, таблицы или PDF, чтобы организовать материалы, анализировать данные, генерировать графики или создавать презентации, а также могут изменять проекты и запускать код.Встроенные плагины для автоматизированных задач могут быть активированы по мере необходимости, поддерживают установку повторяющихся задач в качестве запланированных задач и позволяют просматривать журналы выполнения, настраивать частоту выполнения и команды задач. Страница управления плагинами поддерживает ввод имени пакета плагина для установки, а также позволяет отключать, удалять плагины и просматривать их описание и источник; в экспериментальном режиме создания пользователи могут описывать свои потребности в диалоге, чтобы плагин мог их написать и изменить. Официальные источники утверждают, что продукт все еще находится на начальной стадии, и будет продолжать улучшать песочницу и безопасность, команду агентов, долгосрочную память, автоматизацию браузеров и другого GUI программного обеспечения, использование на удаленных и мобильных устройствах, а также исследовать совместное использование сессий и многопользовательское сотрудничество. По статистике пользователей по официальной модели API, около 60% пользователей использовали сторонние плагины.

Пакет установки MiMo Code от Xiaomi был обнаружен с нераскрытым упакованным модулем

Разработчики, разобравшие официальный установочный пакет Xiaomi MiMo Code, обнаружили, что он содержит два модуля: trajectory-bundle и codebase-bundle, которые отсутствуют в открытых репозиториях. Первый может упаковывать системные подсказки, диалоги, ответы моделей и различия в коде; второй включает collectCodebase(), который может обходить репозиторий Git, читать исходный код и сжимать его в пакет.На данный момент не обнаружено, что collectCodebase() вызывается встроенным кодом MiMo Code, и нет доказательств того, что полный код был загружен. Подтвержденный разработчиками внешний контент в основном состоит из адресов репозиториев Git, хешей коммитов и информации о ветках. Xiaomi MiMo Code был открыт под лицензией MIT в июне.Два дня назад ZCode от Zhizhu получил 12-страничное юридическое письмо от компании с требованием удалить данные из-за автоматической упаковки полного рабочего пространства.

SoftBank ведет переговоры о покупке контрольного пакета акций 1X за 6 миллиардов долларов по оценке в 60 миллиардов долларов

Сообщение ChainCatcher, согласно данным 《The Information》, осведомленные источники сообщили, что SoftBank ведет переговоры о приобретении контрольного пакета акций стартапа 1X Technologies, который является разработчиком гуманоидных роботов с поддержкой OpenAI. Эта сделка оценит компанию примерно в 6 миллиардов долларов. Эта инвестиция поддержит амбиции SoftBank в области робототехники, а также предоставит 1X дополнительные средства для внедрения своих роботов с гибким дизайном в домах потребителей, помогая пользователям выполнять домашние дела. Этот стартап, основанный 12 лет назад, пытался собрать 1 миллиард долларов осенью прошлого года при оценке в 10 миллиардов долларов, но, как сообщается, в итоге собрал менее половины от целевой суммы.Генеральный директор SoftBank Масайоши Сон долгое время является инвестором и владельцем разработчиков роботов. Он предсказывает, что физические устройства, сочетающие робототехнику и искусственный интеллект, станут основой следующей триллионной компании. Еще одним признаком является то, что OpenAI и 1X в прошлом году, как сообщается, обсуждали возможность приобретения 1X, но переговоры в конечном итоге сорвались.

Данные: Экосистема Keyv подверглась масштабной атаке на цепочку поставок npm, более 2000 версий вредоносных пакетов выпущено

Сообщение ChainCatcher, согласно мониторингу SlowMist, MistEye обнаружил крупномасштабную атаку на цепочку поставок npm, затрагивающую экосистему Keyv/Cacheable. Злоумышленники выпустили более 2000 версий вредоносных пакетов, включая [email protected]. Keyv — это широко используемая библиотека абстракции хранилища ключ-значение, поддерживающая такие бэкенды, как Redis, SQLite, PostgreSQL, MongoDB и другие, с еженедельным объемом загрузок около 127 миллионов раз, что приводит к значительному раскрытию цепочки поставок.Методы атаки очень похожи на предыдущую активность червя Shai-Hulud npm, указывая на высокую автоматизацию и масштабируемость атак на цепочку поставок. Потенциальные действия злоумышленников включают кражу учетных данных, утечку переменных окружения, утечку ключей CI/CD, доставку удаленных нагрузок и горизонтальное распространение через скомпрометированные среды разработки. Команды безопасности должны немедленно идентифицировать и удалить затронутые версии пакетов, обновить до проверенных безопасных версий, проверить файлы блокировки зависимостей и журналы сборки, отслеживать подозрительные внешние соединения, менять скомпрометированные учетные данные и воссоздавать среду после подтверждения затронутости.

Безопасное предупреждение: 30 вредоносных npm пакетов маскируются под репозитории торговых роботов, целенаправленно крадут ключи разработчиков и мнемонические фразы

Сообщение ChainCatcher, SlowMist выпустила предупреждение о безопасности, обнаружив скоординированную злонамеренную атаку на цепочку поставок npm, в которой злоумышленники использовали поддельные репозитории торговых ботов и npm-пакеты на тему DeFi для распространения JavaScript-воришек информации, нацеленных на пользователей npm, разработчиков DeFi и пользователей торговых ботов.В этой атаке участвуют 30 злонамеренных npm-пакетов, среди которых [email protected] появляется в качестве заблокированной зависимости в репозитории donoaccestag/forex-mt5-trading-bot, который содержит около 2300 высоко однородных массово сгенерированных форков, большинство из которых сосредоточено на аккаунте poly-stocks, сигнал очень четкий. Злоумышленники могут украсть широкий спектр конфиденциальных данных, включая библиотеки криптокошельков, куки браузера и сохраненные пароли, историю просмотров, учетные данные разработчиков, историю команд Shell, библиотеки менеджеров паролей, приватные ключи, мнемонические фразы и API-токены, раскрытые в исходном коде.SlowMist рекомендует разработчикам немедленно удалить затронутые npm-пакеты, провести аудит package.json и package-lock.json, а также CI-логов на наличие любого из 30 злонамеренных пакетов; рассматривать системы, на которых выполнялась команда npm install, как потенциально скомпрометированные, сменить все раскрытые кошельки, приватные ключи, токены npm, облачные учетные данные, SSH-ключи и API-токены, а также восстановить затронутую среду из чистого образа.

Ripple выпустила пакет инструментов для Агентское Платежное Агентство на XRPL, нацеливаясь на инфраструктуру автоматизированных платежей на основе искусственного интеллекта

Сообщение ChainCatcher, согласно The Block, Ripple объявила о запуске набора инструментов для разработчиков, предназначенного для создания приложений "агентских платежей" на XRP Ledger (XRPL), поддерживающих автоматизированные финансовые транзакции с помощью AI-агентов.Ripple заявила, что AI-агенты больше не являются концепцией будущего, а уже активно участвуют в оплате вычислительных затрат на платежи, расчете счетов и завершении транзакций без человеческого вмешательства. С расширением применения AI-агентов рынок ускоряет создание платежной инфраструктуры, ориентированной на машины, включая кошельки и каналы платежей со стабильными монетами, чтобы AI мог самостоятельно выполнять платежи за услуги и сделки с активами.На этой неделе Robinhood также запустила соответствующий план, позволяющий пользователям попробовать выполнять сделки с акциями с помощью AI-агентов и планирует в будущем расширить это на область криптоактивов; MetaMask также выпустила решение для неконтролируемых кошельков, ориентированное на AI-агентов.Ripple отметила, что традиционные платежные системы в основном обслуживают процессы, инициируемые и утверждаемые людьми, в то время как AI-агенты нуждаются в инфраструктуре, способной обеспечить быструю ликвидацию, предсказуемые результаты и отсутствие необходимости в человеческом одобрении, и подчеркнула, что ее новый набор инструментов также поддерживает платежные возможности на основе протокола x402, которые могут использовать XRP и Ripple USD (RLUSD) для расчетов.Тем временем команда IC3, состоящая из исследователей нескольких университетов, заявила, что, хотя сочетание AI и блокчейна может обеспечить автоматизированные сделки, AI-агенты все еще сильно зависят от человека и базовой инфраструктуры, не обладая полной независимостью.

Медленный туман: новое вредоносное действие IronWorm в цепочке поставок Rust атакует экосистему Web3 через пакет npm

ChainCatcher сообщает, что согласно мониторингу SlowMist, новая активность вредоносного ПО в цепочке поставок Rust под названием IronWorm атакует среды разработчиков и экосистему Web3 через вредоносные npm пакеты. Потенциальные атаки включают кражу учетных данных, кражу мнемонических фраз и паролей кошельков, подделку репозиториев GitHub, публикацию вредоносных пакетов, утечку секретов CI/CD, командное управление на основе Tor и скрытность eBPF rootkit.Команды безопасности должны провести аудит обратных коммитов в репозиториях, подозрительных веток, неожиданных хуков сборки, а также коммитов автоматизированных идентификаторов, таких как claude, dependabot, renovate или github-actions. Рекомендуется удалить или отказаться от затронутых версий пакетов, выпустить чистые версии, сменить все утекшие ключи и токены, проверить компоненты GitHub Actions и восстановить потенциально поврежденные системы разработки или CI из чистых образов.
app_icon
ChainCatcher Building the Web3 world with innovations.