标签文章:#github#

  • GitHub 被曝安全漏洞,可被黑客利用伪装成“微软”分发恶意软件

    GitHub 被曝安全漏洞,可被黑客利用伪装成“微软”分发恶意软件

    IT之家4月23日消息,代码托管网站GitHub被曝高危严重漏洞,存在于comment文件上传系统中,黑客利用该漏洞可以分发各种恶意软件。用户可以将文件上传到指定GitHubcomment中(即便该条comment并不存在),也会自动生成下载链接。此链接包括存储库的名称及其所有者,可能会诱使受害者认为该文件是合法的。例如上传到GitHub的文件URL地址可以表明来自微软,但事实上该项目代码中从未提

    Echo Echo 2024.04.23 13:41 43浏览 0回复

    阅读更多
  • 微软 GitHub 默认启用“推送保护”功能,可自动监测通知代码内 API 令牌等隐私信息

    微软 GitHub 默认启用“推送保护”功能,可自动监测通知代码内 API 令牌等隐私信息

    IT之家3月4日消息,据微软 GitHub 官方新闻稿,GitHub 今起默认启用“推送保护(PushProtection)”功能,系统会自动检测开发者在GitHub中提交的代码文件,一旦发现文件包含密码密钥、API令牌等敏感信息,GitHub便会通知开发者检查,以避免潜在的安全问题。▲图源微软GitHub官方新闻稿IT之家注意到,GitHub在去年8月推出了“推送保

    Echo Echo 2024.03.04 08:46 103浏览 0回复

    阅读更多
  • 微软 GitHub Copilot 企业版正式上线,每人每月 39 美元

    微软 GitHub Copilot 企业版正式上线,每人每月 39 美元

    IT之家2月28日消息,微软旗下开发者平台GitHub宣布,其生成式AI服务GitHubCopilotEnterprise现已面向所有企业客户开放。该公司早在去年12月就公布了GitHubCopilotEnterprise的发布日期计划。在博客文章中,GitHub 详细介绍了该全新企业版与去年12月推出的标准版GitHubCopilot及GitHubCopilotBusiness服务有何

    Echo Echo 2024.02.28 10:31 85浏览 0回复

    阅读更多
  • 微软发布 Visual Studio 2022 17.10 首个预览版更新:改进 GitHub Copilot、自动安装推荐组件

    微软发布 Visual Studio 2022 17.10 首个预览版更新:改进 GitHub Copilot、自动安装推荐组件 微软发布 Visual Studio 2022 17.10 首个预览版更新:改进 GitHub Copilot、自动安装推荐组件 微软发布 Visual Studio 2022 17.10 首个预览版更新:改进 GitHub Copilot、自动安装推荐组件

    IT之家2月20日消息,据微软官方新闻稿,微软目前发布了VisualStudio202217.10首个预览版本,该版本号称重点改进了GitHubCopilot,并对设置、扩展组件等方面进行了一系列更新。微软宣称,GitHubCopilot在VisualStudio202217.10中从“聊天机器人”升级到了“开发伙伴”,在该版本中,Copilot能够“更好地从项目中收集信息”,进一步为开发者当前的

    Echo Echo 2024.02.20 16:38 93浏览 0回复

    阅读更多
  • 微软 GitHub 正准备为 Github.com 网站提供 IPv6 支持

    微软 GitHub 正准备为 Github.com 网站提供 IPv6 支持

    感谢IT之家网友咩咩洋的线索投递!IT之家2月9日消息,GitHubStatus网站在1月31日发布性能下降事故报告,表示此次事件是由于对负载均衡器进行基础架构更改的结果,目的是为GitHub.com的IPv6启用做好准备。GitHub官方表示,这一更改已部署到全球边缘站点的一个子集。这一更改产生了意想不到的后果,导致IPv4地址开始作为IPv4映射的IPv6兼容地址传递到IP允许列表功能。例如,

    Echo Echo 2024.02.09 22:56 111浏览 0回复

    阅读更多
  • 为自证没用 ChatGPT,副教授被迫用 GitHub 写论文|Nature

    为自证没用 ChatGPT,副教授被迫用 GitHub 写论文|Nature 为自证没用 ChatGPT,副教授被迫用 GitHub 写论文|Nature 为自证没用 ChatGPT,副教授被迫用 GitHub 写论文|Nature

    辛辛苦苦手写的论文,却被审稿人鉴定为“一眼ChatGPT”而被拒收。一位副教授的遭遇引发学术界关注,登上Nature专栏。她决定从此以后每篇论文都在GitHub上写,用变更记录来证明自己的清白。在文章中她根据自己的经历提出“AI在不刻意的情况下也能破坏科学”ChatGPT仅仅通过自身的存在就破坏了同行评议过程。这件事一传开,网友们立刻想到了这么一句话:当人类没有通过图灵测试。也有网友表示,自己也遇

    Echo Echo 2024.02.08 14:39 83浏览 0回复

    阅读更多
  • 私钥外泄引爆安全炸弹,奔驰 GitHub 完整源代码和机密数据已“晒网”4 个月

    私钥外泄引爆安全炸弹,奔驰 GitHub 完整源代码和机密数据已“晒网”4 个月

    IT之家2月1日消息,梅赛德斯-奔驰由于没有妥善处理GitHub私钥,导致外界可不受限制地访问内部GitHub企业服务,而且整个源代码都被泄露出来。梅赛德斯-奔驰(Mercedes-Benz)是德国知名的汽车、巴士和卡车制造商,以其丰富的创新历史、豪华的设计和一流的制造质量而闻名于世。奔驰和很多其它车企一样,开发包括安全和控制系统、信息娱乐、自动驾驶、诊断和维护工具、连接和远程信息处理,以及电力和

    Echo Echo 2024.02.01 15:32 92浏览 0回复

    阅读更多
  • AI 也造代码屎山:研究发现 GitHub Copilot 代码可维护性差,偏爱“无脑重写”而非重构复用已有代码

    AI 也造代码屎山:研究发现 GitHub Copilot 代码可维护性差,偏爱“无脑重写”而非重构复用已有代码 AI 也造代码屎山:研究发现 GitHub Copilot 代码可维护性差,偏爱“无脑重写”而非重构复用已有代码 AI 也造代码屎山:研究发现 GitHub Copilot 代码可维护性差,偏爱“无脑重写”而非重构复用已有代码

    AI帮忙写代码程序员用了都说好,但代码质量真的靠谱吗?结果或许令你大跌眼镜。一家名为GitClear的公司分析了近四年超过1.5亿行代码后发现,随着GitHubCopilot工具的加入,代码流失率(即代码写入后不久又被返工修改、删除的情况)出现了显著上升:2023年为7.1%,而2020年时仅为3.3%,翻了一番。与之相应的,代码复用率也出现了明显下降。言外之意,AI写的很多内容其实不亚于“屎山”

    Echo Echo 2024.01.29 15:52 91浏览 0回复

    阅读更多
  • 出于“保护版权”,网易云音乐第三方开源 API NeteaseCloudMusicApi GitHub 删库停更

    出于“保护版权”,网易云音乐第三方开源 API NeteaseCloudMusicApi GitHub 删库停更 出于“保护版权”,网易云音乐第三方开源 API NeteaseCloudMusicApi GitHub 删库停更

    感谢IT之家网友Coje_He的线索投递!IT之家1月24日消息,NeteaseCloudMusicApi 是一款由开发者Binaryify 使用 Node.js 编写的非官方网易云音乐 API,可用于获取网易云音乐平台的歌曲信息。该项目完全开源,在 GitHub 上的 star 数超过 3&nbs

    Echo Echo 2024.01.24 11:49 99浏览 0回复

    阅读更多
  • 微软 GitHub 网站成“帮凶”,被黑客和勒索软件组织滥用发起攻击

    微软 GitHub 网站成“帮凶”,被黑客和勒索软件组织滥用发起攻击

    IT之家1月12日消息,RecordedFuture旗下威胁研究部门InsiktGroup近日发布报告,称2023年越来越多的高级持续性威胁(APT)组织利用微软GitHub,发起“受信任网站的生存”(living-of-trusted-sites)攻击。2023年3月至11月样本中被滥用的GitHub服务明细报告指出,黑客一直钻Windows系统的空子,利用程序和可执行文件来获得初始访问权限,而

    Echo Echo 2024.01.12 09:31 186浏览 0回复

    阅读更多
  • Python 解释器 PyPy 宣布搬迁至微软 GitHub,号称可提升搜索权重增加用户基数

    Python 解释器 PyPy 宣布搬迁至微软 GitHub,号称可提升搜索权重增加用户基数 Python 解释器 PyPy 宣布搬迁至微软 GitHub,号称可提升搜索权重增加用户基数 Python 解释器 PyPy 宣布搬迁至微软 GitHub,号称可提升搜索权重增加用户基数

    IT之家1月5日消息,Python 解释器 PyPy 日前发布官方新闻稿,宣布已将自家存储库及问题追踪器迁移至微软GitHub。IT之家从新闻稿中注意到,PyPy 开发团队声称微软GitHub当前已成为“开源代名词”,相较于此前团队使用的Heptapod托管服务,切换到 GitHub 能够改善可访问性、提升搜索引擎索引权重,从而增加&nb

    Echo Echo 2024.01.05 11:40 240浏览 0回复

    阅读更多
  • GitHub 提醒用户启用双重验证,否则将被限制使用部分账户功能

    GitHub 提醒用户启用双重验证,否则将被限制使用部分账户功能 GitHub 提醒用户启用双重验证,否则将被限制使用部分账户功能 GitHub 提醒用户启用双重验证,否则将被限制使用部分账户功能

    IT之家12月28日消息,GitHub向部分用户发出警告:如果在北京时间2024年1月19日08:00 前仍未启用双重验证(2FA),他们将被禁用部分功能。当然,这对于GitHub用户来说并不算意外,因为GitHub 早在2022年年中就宣布了这一措施,并且后续18个月中又进行了多次提醒。图源PixabayIT之家查询发现,GitHub首席安全官兼工程高级副总裁MikeHanl

    Echo Echo 2023.12.28 00:16 125浏览 0回复

    阅读更多
  • GitHub:程序员正积极使用 AI 编程、JavaScript 语言依然最流行

    GitHub:程序员正积极使用 AI 编程、JavaScript 语言依然最流行 GitHub:程序员正积极使用 AI 编程、JavaScript 语言依然最流行 GitHub:程序员正积极使用 AI 编程、JavaScript 语言依然最流行

    IT之家11月20日消息,GitHub 发布了 2023 年度 Octoverse 开源状态报告,其中主要强调了 AI 在开发过程中的作用,并围绕云和Git的开源活动展开。官方介绍称,今年的三大趋势如下:开发人员正在大量使用生成式 AI 进行构建:越来越多的开发人员尝试使用 OpenAI 

    Echo Echo 2023.11.20 10:41 169浏览 0回复

    阅读更多
  • GitHub CEO:AI 助手已成公司摇钱树

    GitHub CEO:AI 助手已成公司摇钱树 GitHub CEO:AI 助手已成公司摇钱树 GitHub CEO:AI 助手已成公司摇钱树

    我们对Copilot不断增长的利润感到很开心。最新消息,GitHubCEO托马斯・多姆克在接受媒体采访时透露,Copilot已经“成为一个赚钱工具”。多姆克甚至直言不讳地说,用户使用Copilot的成本低于GitHub从中收取的价格。Copilot是GitHub推出的一款AI编程辅助工具,让开发者可以在编译器中询问代码问题,甚至直接debug,发布之后就十分火爆。不过产品爆火并不意味着赚钱,实际上

    Echo Echo 2023.11.09 23:15 100浏览 0回复

    阅读更多
  • GitHub 宣布 Copilot Chat 功能 12 月全面推出,教育用户及开源项目维护者可免费使用

    GitHub 宣布 Copilot Chat 功能 12 月全面推出,教育用户及开源项目维护者可免费使用

    IT之家11月9日消息,今年7月时,GitHub宣布为企业公司和组织推出GitHubCopilotChat服务的公开测试版,9月时这项功能扩展到个人用户。而在今天,GitHub宣布,作为当前GitHubCopilot订阅的一部分,GitHubCopilotChat将于12月全面推出,任何企业和个人用户均可使用,相关服务还将免费提供给教育用户和流行开源项目的维护者使用,默认集成至GitHub&nbs

    Echo Echo 2023.11.09 07:44 94浏览 0回复

    阅读更多
  • 消息称 GitHub Stars 功能已被滥用,6 美元就能买 50 个星标

    消息称 GitHub Stars 功能已被滥用,6 美元就能买 50 个星标 消息称 GitHub Stars 功能已被滥用,6 美元就能买 50 个星标

    IT之家10月30日消息,GitHub 的 Stars功能可以理解为朋友圈点赞,表示对相关项目支持和赞许,用户可以点选项目右上角的按钮为项目本身添加星标,这些星标对项目本身及作者都有一定的积极意义。不过据外媒 Wired 报道,这项 Stars功能已经被滥用,在交易 GitHubStars 的灰色平台上,支付价值 6美

    Echo Echo 2023.10.30 16:43 125浏览 0回复

    阅读更多
  • 消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌

    消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌 消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌 消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌

    IT之家10月5日消息,网络安全公司Checkmarx日前发现,GitHub上有数百个储存库遭到黑客注入恶意代码。据悉,除了公开储存库之外,这次攻击事件也影响一些私人储存库,因此研究人员推测攻击是黑客利用自动化脚本进行的。据悉,这起攻击事件发生在今年7月8日到7月11日,黑客入侵数百个GitHub储存库,并利用GitHub的开源自动化工具Dependabot伪造提交信息,试图掩盖恶意活动,让开发者

    Echo Echo 2023.10.05 17:38 217浏览 0回复

    阅读更多
  • GitHub 首席执行官 Thomas Dohmke:AI 无法取代程序员

    GitHub 首席执行官 Thomas Dohmke:AI 无法取代程序员

    IT之家9月25日消息,据外媒TechCrunch报道,GitHub首席执行官ThomasDohmke最近在TCDisrupttoday活动中分享了他对于人工智能和软件开发之间关系的看法。▲图源外媒TechCrunch ThomasDohmke认为,在Copilot及其相关CopilotChat等辅助工具的推动下,人工智能和软件开发现在已密不可分,凭借这些软件,微软已经将AI这一技术扩展

    Echo Echo 2023.09.25 14:50 139浏览 0回复

    阅读更多
  • GitHub 宣布正式推出 Passkey 功能,支持跨平台注册用户凭据

    GitHub 宣布正式推出 Passkey 功能,支持跨平台注册用户凭据 GitHub 宣布正式推出 Passkey 功能,支持跨平台注册用户凭据

    IT之家9月22日消息,GitHub从今年7月开始测试Passkey,据其官方博客消息,目前GitHub 正式宣布推出Passkey服务,所有GitHub用户都可在账号安全设置中,启用 Passkey。▲图源GitHub官方博客IT之家经过查询得知,Passkey是由一组密钥组成的登录验证文件,其中的公钥用于注册网站或App,私钥则是存放在用户设备上,用户注册了Passkey之

    Echo Echo 2023.09.22 14:04 195浏览 0回复

    阅读更多
  • GitHub 热搜:车主嫌小鹏跟不上,自发把车机破解越狱了

    GitHub 热搜:车主嫌小鹏跟不上,自发把车机破解越狱了 GitHub 热搜:车主嫌小鹏跟不上,自发把车机破解越狱了 GitHub 热搜:车主嫌小鹏跟不上,自发把车机破解越狱了

    最大程序员交友社区GitHub,今天的热搜很特别,与汽车有关,还是中国新造车公司:小鹏汽车。能在GitHub登上热榜的,一般都是当下新兴技术、实验等比较热门的开源项目。而这次小鹏汽车上热榜,内容有点“出格”,是车主自发破解官方车机代码。这种破解还获得了更多人的支持。到底发生了什么?小鹏车主破解车机上GitHub热榜登上GitHub热榜的,是由小鹏车主自行发布,可以破解官方车机的方式。根据介绍,按照

    Echo Echo 2023.09.14 15:19 866浏览 0回复

    阅读更多
1  2  3  下一页