跳到正文

#GitHub

今日 0 条
8月28日周五
8月26日周三
8月12日周三
8月10日周一
  1. Simon Willison 博客45

    GitHub Models 正式退役

    GitHub Models 已完成退役,其模型 playground 工具和跨 LLM 提供商的统一 API 服务正式关闭。该服务曾让 GitHub Actions 中的代码可直接使用环境内已有的 GitHub API key 执行提示词。作者已改用带月度消费限额的 OpenAI API key,并使用 GPT-5.6 Luna 生成 README 文件夹摘要。

7月21日周二
  1. 公众号:面壁智能(MiniCPM)55

    姚远、钱忱获2026WAIC青年优秀论文奖

    2026世界人工智能大会青年优秀论文奖揭晓,清华大学助理教授姚远获“青年优秀论文奖”,博士后钱忱获“提名奖”。姚远端侧多模态论文获谷歌学术引用超1300次,MiniCPM-V落地吉利银河、三星Galaxy AI等场景;钱忱的ChatDev获超3万GitHub星标。

7月15日周三
  1. IT之家(RSS)54

    Cursor 曝安全漏洞:可执行任意代码,报告 7 个月未修复

    Mindgard 发现马斯克旗下 AI 编程工具 Cursor 存在安全漏洞,攻击者通过在仓库顶层放置恶意 git.exe 即可触发任意代码执行,无需点击或下达指令。该漏洞于 2025 年 12 月 15 日报告,截至 2026 年 4 月 30 日仍可在 Windows 版 Cursor 3.2.16 上复现,Mindgard 多次问询未获回应后于 7 月 14 日公开细节。

7月14日周二
7月9日周四
7月8日周三
  1. Hacker News 热门(buzzing.cc 中文翻译)81

    GitLost:Noma Labs 发现 GitHub AI 代理提示词注入漏洞

    Noma Labs 在 GitHub Agentic Workflows 中发现严重提示词注入漏洞 GitLost。未认证攻击者仅需在属于同一组织的公共仓库中创建一个嵌有恶意指令的 Issue,即可诱使基于 Claude 或 GitHub Copilot 的 AI 代理读取并公开该组织内私有仓库的内容。攻击无需编码技能或凭证,根源在于代理将用户可控内容视为可信指令,且 GitHub 的防护措施因 "Additionally" 关键词被绕过。Noma Labs 已公开 PoC 并建议限制跨仓库权限、隔离用户输入。

    推荐理由:GitLost 是第一个有完整复现的 GitHub AI 代理泄露私有仓库漏洞,展示了 AI 代理的上下文窗口即攻击面,做 AI 应用或 CI/CD 的人都该看一下。

6月29日周一
  1. IT之家(RSS)57

    我国开源生态版图扩容,新增人工智能与具身智能等7项目

    央视财经报道,我国开源生态版图进一步扩容,新增人工智能、具身智能等7个项目。开放原子开源基金会称,2026年将引入相关前沿项目,抢占大模型和RISC-V新架构先机。2025年国内活跃开源项目超425万个,开发者达263万。工信部副部长熊继军表示将提升开源供给能力,支持基础软件、工业软件、AI等领域开源发展。《2025中国开源年度报告》显示,GitHub中国活跃开发者超210万全球第三,整体开发者规模预计超350万全球第二;中国OpenRank贡献度254,963全球第二,增速差超10%,预计7年后将超越美国。

6月28日周日
  1. IT之家(RSS)62

    OpenClaw 官方市场惊现“冒名顶替”项目,多达 23 个 Skill 技能伪装成“第一方出品”

    AI智能体安全公司Manifold Security发现,OpenClaw的插件市场ClawHub上1508个技能中有557个采用“@owner/技能名”格式,其中23个直接冒用“@OpenClaw/”或“@ClawHub/”名称,实际发布者与官方无关。该命名空间抢注手法可能用于供应链投毒,但暂未发现恶意代码。ClawHub于6月17日更新命名空间规则,仅允许拥有@openclaw权限的发布者上传,6月19日已移除23个误导技能,并新增命名空间申诉机制。

6月25日周四
  1. IT之家(RSS)48

    GitHub Copilot切换按量计费后6月使用量激增,创史上最佳月度业绩

    GitHub自6月1日将Copilot从包月制改为按量计费后,用户使用量大幅激增,6月成为其成立以来业绩最佳月份。首席技术官费多罗夫在员工会议上透露上述信息,但未披露具体数据。GitHub正面临Cursor、OpenAI Codex、Anthropic Claude Code等竞品竞争。费多罗夫认为无需大幅涨价,但未确认调价方案。受使用量暴涨影响,GitHub在2026年已发生数十次大规模服务中断,微软正求助亚马逊解决算力承载问题。

  2. IT之家(RSS)54

    2025 中国开源年度报告:OpenHarmony 登顶全球,7 年后中国开发者贡献度有望超过美国

    开源社发布《2025中国开源年度报告》。GitHub平台中国活跃开发者超210万,全球第三。OpenHarmony以60089 OpenRank值登顶全球开源项目影响力榜首。中美贡献度增速差超10%,按当前态势7年后中国开发者贡献度有望超过美国。中国OpenRank贡献度254963,全球第二。AI大模型相关仓库年均增长率超210%,vLLM进入全球项目Top15。10亿以上参数模型中Meta下载量占23.2%,阿里Qwen系列占20%,DeepSeek占3.8%,其R1训练成本仅550万美元。开源企业影响力微软居首,华为第二。

6月24日周三
  1. GitHub Blog56

    GitHub联合开源联盟呼吁修改加州AI透明度法案以保护开源

    GitHub 联合 Black Forest Labs、Hugging Face 与 Mozilla Corporation 组成开源联盟,呼吁对加州 AI 透明度法案(SB 942,拟由 SB 1000 修正)进行针对性修改。当前草案要求开发者在下游用户未履行义务时撤销开源许可证,这与开源许可证永久不可撤销的性质冲突。联盟认为该要求非必要,已有直接监管和执法机制,并建议参考欧盟 AI 法案的透明度实践规范,以向下游用户通知最佳实践文档的方式替代撤销条款。GitHub 支持这些修正,以在保持透明度目标的同时兼容开源开发模式。

    推荐理由:GitHub 联合 Hugging Face 等开源玩家公开呼吁修正加州 AI 透明法案,核心矛盾是许可撤销条款与开源许可的‘永久不可撤销’冲突,对开源开发者是个明确的政策信号,值得留意。

6月16日周二
  1. Hacker News 热门(buzzing.cc 中文翻译)76

    微软旗下GitHub遭遇AI算力短缺,转而向AWS寻求支持

    微软旗下GitHub面临AI算力短缺,微软因此转向亚马逊AWS寻求计算资源支持。原文来自Hacker News热门讨论,标题为“Microsoft turns to AWS as GitHub faces AI capacity crunch”。

    推荐理由:微软因AI编码需求导致GitHub容量告急,转向竞争对手AWS租用算力,这信号很明确——AI开发工具已从软件功能战升级为超大规模基础设施竞赛,GitHub的可靠性危机可能加速开发者的平台迁移。

6月9日周二
  1. IT之家(RSS)62

    微软GitHub数十个开源项目遭黑客入侵,被植入窃取密码的恶意程序

    微软已封锁其在GitHub上的至少70个开源项目,原因是黑客在代码中植入窃取密码的恶意程序。受影响项目涉及Azure、Claude Code、Gemini命令行界面和VS Code等AI编程工具。安全机构Cloudsmith和开源社区OpenSourceMalware首先发现,用户运行篡改程序时会泄露密码及账号凭证。微软已下架相关仓库,部分恢复访问,并通知了少数下载过恶意内容的用户。这是近几周内微软开源项目第二次遭入侵,5月中旬Durable Task项目也曾被攻击。

  2. Ars Technica:AI(RSS)70

    数周内第二次:微软软件包被植入凭据窃取器

    73个软件包被植入自复制窃密程序,一旦被AI智能体打开就会立即运行。这是数周内第二次发现微软相关软件包被伪装成凭据窃取器。

    推荐理由:微软官方仓库第二次被供应链攻击者劫持,这次恶意包专门在 AI 编码代理中触发凭证窃取,蠕虫还能伪造 SLSA 信任链,任何用过受感染包的开发者都应立刻排查。

6月5日周五
6月2日周二
5月23日周六
  1. GitHub Blog62

    GitHub 连续第三年被 Gartner® 魔力象限™ 评为企业级 AI 编程代理领域的领导者

    Gartner 最新发布的魔力象限报告中,GitHub 连续第三年被列为“领导者”象限,该评估专注于企业级 AI 编程代理领域。GitHub 表示,其致力于构建一个开放、安全且由 AI 驱动的平台,以赋能每一位开发者并定义软件开发的未来。此次评选进一步巩固了 GitHub 在 AI 辅助开发工具市场的领先地位。

    推荐理由:Gartner 连续三年把 GitHub 放企业 AI 编码代理领导者象限,对选型团队是个硬参考,没有新功能但行业地位再次夯实。

5月20日周三
  1. IT之家(RSS)74

    消息称微软内部示警:GitHub 面临生存级风险,AI 编程工具削弱托管必要性

    微软内部发出警告,称其代码托管平台GitHub正面临“生存级风险”。主要原因是Cursor、Claude Code等AI编程助手兴起,改变了开发者工作流,削弱了持续将代码上传至GitHub的必要性。为统一工具链并控制成本,微软已要求部分团队在2026年6月底前停止试用Claude Code,转而使用自有工具GitHub Copilot CLI。同时,OpenAI曾考虑自建替代平台,也加剧了对GitHub地位的潜在威胁。

    推荐理由:微软内部把 GitHub 风险定义为“生存级”,这不再是外部竞争猜测,AI 编程工具真的在动摇代码托管的根基。

5月17日周日
  1. Simon Willison 博客33

    从Warelay到OpenClaw:一个项目的六次更名史

    作者为准备PyCon US闪电演讲,使用first_line_history.py工具追溯了OpenClaw项目自2025年11月首次提交以来的名称演变。根据Git历史记录,该项目在短短两个多月内经历了六次更名:从最初的Warelay,依次变为CLAWDIS、CLAWDBOT、Clawdbot、Moltbot,最终定名为OpenClaw。其定位也从基于Twilio的WhatsApp中继命令行工具,逐步演变为支持WhatsApp和Telegram的AI代理网关,最终定型为“个人AI助手”。

5月4日周一
4月30日周四
  1. Hacker News 热门(buzzing.cc 中文翻译)57

    Mozilla 对 Chrome 的 Prompt API 的反对

    Mozilla在GitHub上公开反对谷歌Chrome提出的Prompt API新标准。该API旨在让网站直接调用浏览器内置的大型语言模型,但Mozilla认为这存在重大隐私和安全风险,可能使网站过度获取用户敏感信息。目前该提案已获得110个Hacker News社区点赞,引发技术社区对浏览器权限与AI集成边界的广泛讨论。

4月29日周三
  1. IT之家(RSS)62

    AI 编程热潮推动 GitHub 爆发增长,平台频发故障后启动底层基础设施重构

    AI 编程热潮推动 GitHub 用户规模爆发式增长,平台频发故障后启动底层基础设施重构。2025年10月,GitHub 计划扩容至原有承载能力的10倍,但预计未来业务规模将达当前30倍。增长压力导致稳定性问题,如4月23日故障影响658个代码仓库和2092个合并请求。GitHub 正优先保障服务可用性,迁移算力至微软 Azure,物理隔离 Git 等核心服务,并推进多云架构以提升抗故障能力。

  2. Rohan Paul59

    AI编程代理的普及正使GitHub基础设施面临极限压力。这些工具不仅生成更多代码,更导致提交、拉取请求、搜索和CI任务等仓库事件数量激增,彻底改变了平台原本为人类节奏设计的工作负载形态。开发者现可在短时间内推送大量AI辅助的迭代,每次迭代都会触发CI、索引、存储和审查系统,使瓶颈从编写代码转向消化代码。这种过载已影响日常维护,导致评审阻塞、合并卡顿和自动化失败。作为例证,GitHub早期用户Mitchell Hashimoto因其项目Ghostty反复遭遇服务中断,最终决定将项目迁出他使用了18年的GitHub,这标志着一个时代的转变。

    引用Mitchell Hashimoto@mitchellh

    Ghostty is leaving GitHub. I'm GitHub user 1299, joined Feb 2008. I've visited GitHub almost every single day for over 18 years. It's never been a question for me where I'd put my projects: always GitHub. I'm super sad to say this, but its time to go. https://mitchellh.com/writing/ghostty-leaving-github

  3. IT之家(RSS)58

    远程执行漏洞被 GitHub 紧急修复:1 条 git push 命令,可访问数百万代码库

    安全机构披露 GitHub 存在高危漏洞 CVE-2026-3854,攻击者仅需一条标准 git push 命令,即可利用 X-Stat 标头注入缺陷在 GitHub 后端执行任意代码,从而访问数百万公共和私有仓库。GitHub 在接报后 6 小时内修复了云端平台并发布了企业版补丁,但仍有 88% 的企业版实例未升级,需立即更新至 3.19.3 或更高版本。此次漏洞是首次利用 AI 辅助工具发现,标志着 AI 技术正重塑安全研究。

4月28日周二
  1. Hacker News 热门(buzzing.cc 中文翻译)53

    GitHub 目前出现故障

    GitHub服务目前出现故障,用户访问受到影响。故障状态可通过其官方状态页面(www.githubstatus.com)实时查看。该事件在技术社区Hacker News上引发关注,相关讨论帖获得了137个社区积分。故障发生时间记录为2026年4月27日17:42(UTC时间)。

4月23日周四
  1. IT之家(RSS)55

    继 Anthropic 之后,消息称微软 GitHub Copilot 将转向按词元计费

    微软 GitHub Copilot 将于 6 月 1 日起从固定请求次数模式改为按词元计费。因 AI 编程工具使用量暴增,原有订阅制难以为继。新模式下,用户需按实际使用的输入和输出词元付费,例如 GPT-5.4 模型每百万输入词元 2.50 美元、输出词元 15 美元。用户仍需支付月费,但将获得对应 AI 词元额度,企业版客户享有共享额度。