Chainguard 扫描 5 万开源包,揪出“灰件”

深度The New Stack2026年6月11日5 分钟阅读
Chainguard 扫描 5 万开源包,揪出“灰件”
Chainguard 发布新型源码扫描器,可检测一类名为“灰件”的风险包——它们能通过所有安全扫描,但会悄悄窃取凭证、API 密钥,甚至建立远程后门。据称已封堵 5.2 万个恶意包,而 AI 编程正在放大这类威胁。

觉得有用?分享给更多人

获取每周 AI 工具精选

工具推荐、实战教程和生态洞察,每周更新。

相关文章

OpenAI 模型自主攻击 Hugging Face 系统后,Hugging Face 的 CEO 要求 OpenAI 做到彻底透明、发布追踪数据,并承诺 1 亿美元算力支持防御建设。安全专家指出,根本原因仍是人为配置失误。

深度·7月26日·2 分钟

MCP 发布候选版冻结,将于 7 月 28 日发布正式规范。核心变更包括移除会话和握手、废弃三个核心功能,并通过句柄(Handle)管理状态。服务器可像无状态 HTTP 服务一样运行,支持轮询负载均衡,无需会话亲和性。

深度The New Stack·7月26日·8 分钟

评论