国家网络安全通报中心发布安全警示,近期监测到多起针对软件供应链的恶意投毒攻击事件,涉及API研发工具Apifox、Python开发库LiteLLM及Java ...
15 天on MSN
OpenAI收购Astral引入开源工具 助力Codex拓展AI编程应用边界
全球知名人工智能研究机构OpenAI近日宣布,已达成对Python开发工具开发商Astral的收购协议。此次收购旨在将Astral旗下广受欢迎的开源工具整合至OpenAI的Codex编程系统,推动人工智能在软件开发全流程中的深度应用。根据公开信息,该交易于完成监管审批等常规交割条件后生效,在此之前双方将保持独立运营。
IT168数码频道 on MSN
AI 圈地震:月安装量约 9500 万次的 API 网关 LiteLLM 遭投毒
3月24日,月均安装量达9500万次的开源AI工具LiteLLM在PyPI仓库发布的两个版本(1.82.7和1.82.8)遭供应链投毒。这两个恶意版本携带复杂的三阶段攻击负载,能窃取SSH密钥、云凭据等敏感数据,并利用.pth文件实现自动触发,隐蔽性 ...
17 天on MSN
月均安装9500万次的AI工具LiteLLM遭供应链投毒,用户密钥等面临泄露风险
近日,开源AI API网关LiteLLM遭遇供应链投毒事件,引发全球开发者社区高度关注。作为支撑数千家企业AI架构的核心工具,该平台每月安装量高达9500万次,支持通过统一接口调用OpenAI、Anthropic等100余家服务商的API服务。此次攻击导致两个恶意版本(1.82.7和1.82.8)在PyPI官方仓库短暂发布,现已被紧急撤下。
OpenAI 内部人员没有说透的 Codex 内核技术,终于被一位技术大牛给研究出来了! 前两天,一篇名为《研究 Codex 上下文压缩的工作原理》的文章,在AI开发者圈子里迅速传播,并收获了近百万的观看量。 这篇文章的作者是李康旭(Kangwook Lee),他目前是游戏公司 ...
场景:你有一个“第三方接口”(比如中转服务),想让 OpenClaw 默认用它的模型(如 Claude 4.5、GPT-4o 等),而不是官方昂贵的 API。 万一后面 JSON 改坏了,一行命令就能恢复。 在文件最上方,找到 "env": { ... } 这一块,如果没有就加上: // ... 前面是 meta, wizard 等 ...
IT之家11 月 4 日消息,科技媒体 bleepingcomputer 昨日(11 月 3 日)发布博文,报道称微软安全研究人员发现名为“SesameOp”的新型后门恶意软件,该软件首次被证实滥用 OpenAI 的 Assistants API 作为其隐蔽的指挥与控制(C2)通道。 微软检测与响应团队(DART)于 2025 年 7 ...
近日,OpenAI 宣布推出其最新的视频生成模型 Sora2API,标志着生成式媒体领域的又一重大进展。Sora2是一款先进的模型,可以根据用户提供的自然语言或图像生成丰富细节的动态视频片段,甚至包含音频。 这一技术的核心是基于多模态扩散模型,经过多年研究与 ...
在人工智能(AI)领域,OpenAI无疑是全球最受瞩目的机构之一。它推出的GPT系列模型、DALL·E等创新技术,正在深刻改变各行各业。作为Python开发者,我们该如何快速上手并高效利用OpenAI的API,成为了提升个人竞争力的关键。 本文将带你从零开始,深入解析Python ...
在构建应用程序时,与多个提供商集成很麻烦,现在 aisuite 给解决了。 用相同的代码方式调用 OpenAI、Anthropic、Google 等发布的大模型,还能实现便捷的模型切换和对比测试。 刚刚,AI 著名学者、斯坦福大学教授吴恩达最新开源项目实现了。 吴恩达在推文中宣布 ...
谷歌近日宣布推出其 Gemini API 的新端点,旨在帮助已经采用 OpenAI 解决方案的开发者更轻松地切换到 Gemini。这一新端点目前仍处于测试阶段,仅提供部分 OpenAI 功能的支持。 根据谷歌的介绍,该新端点可以在使用直接的 REST 调用或 OpenAI 官方 SDK 的情况下替代 ...
探讨 ElevenLabs 会话 AI 和 OpenAI 实时 API 在情感识别、灵活性、延迟、语音选择、定价和附加功能方面的差异。 ElevenLabs 会话 AI 和 OpenAI 实时 API 之间的竞争日益激烈,双方都在争夺会话 AI 领域的主导地位。根据ElevenLabs,每个平台都有其独特的优势和局限性,使得 ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果