#开源
共 4 篇相关内容 · 安全漏洞、AI动态、技术文章
情报动态 4
Together AI融资8亿美元,估值83亿美元
开源AI基础设施公司Together AI完成8亿美元融资,估值达83亿美元。作为AI推理和训练平台,Together AI持续获得资本追捧,反映市场对AI基础设施的强劲需求。
AgentLens: 评估AI编程Agent的完整轨迹而非只看结果
🔍 发生了什么:提出AgentLens基准测试,不再用单一通过/失败评判代码Agent,而是评估整个交互轨迹——包括指令遵循、工具使用、自我验证、错误恢复和用户沟通质量。结合形式化验证与LLM轨迹评审,生成可读的评分解释。 💡 技术原理:将形式化验证(客观检查存在时)与LLM编写的轨迹评审和并排对比相结合。每个运行产生一个可读的评分解释文档,支持模型行为诊断、版本回归检测和夜间评估流水线。 🔧 快速上手:开源项目 github.com/agent-lens/agent-lens-bench,可直接集成到CI/CD流水线中,用于持续监控编程Agent质量。 🎯 应用场景:AI编程助手(Copilot/Cursor/Cline)的质量评估、Agent版本迭代监控、产品回归检测。 🔗 相似技术:SWE-bench、HumanEval、BigCodeBench(但这些只看结果不看过程)。 💴 商业潜力:★★★★☆ Agent评估是刚需市场,尤其在AI编程助手竞争白热化的当下。 📚 学习路径:了解SWE-bench → 研究轨迹评估方法论 → 部署AgentLens → 构建自定义评估pipeline。
GitHub将在npm 12中默认禁用安装脚本以防供应链攻击
GitHub宣布npm 12将默认关闭install脚本,阻断通过npm生命周期钩子执行恶意代码的供应链攻击手法。这是应对近期供应链攻击激增的重大架构性变革。
GitHub默认禁用npm安装脚本以遏制供应链攻击
GitHub宣布将默认禁用npm包的安装脚本(preinstall/postinstall),这是针对npm生态系统供应链攻击频发的防御措施。开发者需显式信任才能启用脚本执行。该变更将分阶段实施,预计影响数百万开源项目。