威胁组织UNC6426通过利用nx npm包供应链攻击窃取的密钥,在72小时内完全入侵受害者的云环境。攻击从窃取开发者GitHub令牌开始,攻击者随后利用GitHub到AWS的OIDC信任关系创建新的管理员角色。他们滥用该角色从AWS S3存储桶中窃取文件,并在生产云环境中进行数据破坏。
【新智元导读】ChatGPT的领先,是以Codex的落后为代价的。为了抄近路追上Claude,OpenAI花30亿美金收购AI编程创业公司Windsurf,却被自家金主微软一句话搅黄,收购失败倒逼OpenAI开始全力自研Codex。 为什么AI领域名头最大的公司,没有成为AI编程革命的领导者?