PulseAugur
实时 18:40:07
实体 Keyvan

Keyvan

PulseAugur coverage of Keyvan — every cluster mentioning Keyvan across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
5
90 天内 5
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天

3 天有情绪数据

最近 · 第 1/1 页 · 共 5 条
  1. TOOL · CL_211349 ·

    恶意软件“Mini Shai-Hulud”瞄准 800 多个 npm 包和 AI 代理

    被称为 Mini Shai-Hulud 的新一轮恶意软件正在积极扫描 800 多个 npm 包以获取敏感信息。该恶意软件瞄准了 469 个秘密位置,包括 AI 代理和与加密货币相关的数据。此次攻击凸显了软件供应链和 AI 开发环境安全面临的持续威胁。

  2. TOOL · CL_182305 ·

    Apple Photos 隐私诉讼取得进展;npm 包在 Shai-Hulud 攻击中被攻破

    一名法官允许一项指控 Apple Photos 面部识别系统侵犯隐私法的诉讼继续进行,尽管有人声称该系统并非隐私威胁。另外,一项名为 Shai-Hulud 的供应链攻击已攻破 Node Package Manager (npm) 中的 Keyv 及相关包。

  3. TOOL · CL_182275 ·

    npm 蠕虫用 Claude 和 VS Code 钩子毒害软件包

    一个针对 Node Package Manager (npm) 的恶意蠕虫通过注入恶意代码,已破坏了数百个软件包。该蠕虫与 Keyv 相关,已被观察到植入与 Claude 和 Visual Studio Code 相关的代码,可能用于窃取敏感信息或破坏开发工作流程。这些攻击的持续进行凸显了软件供应链中持续存在的安全漏洞。

  4. TOOL · CL_181944 ·

    供应链攻击感染 868 个 npm 包,窃取凭证蠕虫

    2026年8月4日,攻击者攻破了流行的 npm 包 'keyv' 及其相关库维护者的 GitHub 账户。这使得他们能够将窃取凭证的蠕虫注入到至少 868 个软件包中,影响了超过 20 亿次的月度安装量。恶意代码伪装成 'setup.mjs' 执行了一个窃取 npm、GitHub 和 AWS 凭证的有效载荷,并试图传播到其他软件包。

  5. TOOL · CL_186280 ·

    Unsloth 支持本地运行 Kimi K3 和 DeepSeek-V4 Flash 模型

    Unsloth 发布了更新,支持使用 Dynamic GGUFs 在本地运行 Moonshot AI 的 Kimi K3 和 DeepSeek-V4 Flash 模型。这些更新包括针对各种系统的性能增强、错误修复和改进的安装过程。此次发布还澄清,Unsloth 未受近期 Keyv 及相关软件包安全事件的影响,因为它使用的是不同的、未受影响的版本。