
揭秘:顶会披露GitHub假粉丝产业链,热门项目暗藏安全隐患
新智元报道卡内基梅隆大学的一篇顶会论文揭示了GitHub上存在大量刷出来的星标,其中不乏伪装成盗版软件、游戏外挂及加密货币机器人的恶意仓库。一名程序员在凌晨时分于GitHub寻找即将使用的开源工具。经过一番比较后,他选择了star数最高的项目:4.2万颗,并且该项目的活跃度和文档质量看起来都不错。这个选择似乎十分合理。然而,这位程序员并不知道其中有多少星标是通过花钱购买得到的。以往开发者们常常依赖
共找到 4 篇相关文章

新智元报道卡内基梅隆大学的一篇顶会论文揭示了GitHub上存在大量刷出来的星标,其中不乏伪装成盗版软件、游戏外挂及加密货币机器人的恶意仓库。一名程序员在凌晨时分于GitHub寻找即将使用的开源工具。经过一番比较后,他选择了star数最高的项目:4.2万颗,并且该项目的活跃度和文档质量看起来都不错。这个选择似乎十分合理。然而,这位程序员并不知道其中有多少星标是通过花钱购买得到的。以往开发者们常常依赖

清华大学THUNLP实验室、中国人民大学和面壁智能联合发布了一款开源工具,名为ClawXRouter,旨在优化AI Agent的成本与性能。 思邈 2026-04-02 11:35:36 量子位

近期,OpenAI动作频繁—— 刚刚挖来了龙虾之父,紧接着又迅速收购了一家初创公司。 收购的目标是一家专注于智能体安全问题的创业企业。 据公告披露,此次被收购的是Promptfoo,一家致力于AI安全与评估的年轻公司。 Promptfoo在开源社区中的影响力不容小觑—— 它开发的Promptfoo评测框架是行业内最受欢迎的开源工具之一,已有超过30万名开发者用户,并且在GitHub上获得了1

编译 陈佳编辑 程茜近期,一位开发者展示了如何通过开源工具OpenClaw,在本地设备上构建并运行一套多智能体自动化系统,实现日常工作的智能化处理。该系统的搭建不仅节省了大量时间,还为其他个人开发者提供了一种可行的路径。本文介绍了由Claude Opus、Sonnet等模型支持的一套包括六个全天候AI员工在内的自动化系统。通过这套系统,开发者能够自动完成研究摘要生成、内容草稿撰写等工作,从而释放更