AiNews
⚡ 速览 🧠 模型
← 返回首页

#supplychain

包含标签 "supplychain" 的文章,共 4 篇。

📰 行业资讯 Hacker News

大模型供应链中的恶意中间人攻击风险

大模型供应链暗藏安全隐患,恶意中间人攻击正威胁着模型的输出完整性与安全性。在模型部署、API调用和插件集成阶段,攻击者通过篡改中间数据流,就能注入恶意指令或伪造模型响应。研究表明,现有的防御手段仍有局限性,攻击者能够借此窃取数据甚至夺取系统控制权。因此,开发团队在构建LLM应用时,必须对API端点、中间件以及外部工具调用进行严格的安全审计,堵住供应链漏洞。

📰 行业资讯 Hacker News

SK海力士计划赴日本建厂以扩产HBM

SK海力士正评估在日本新建存储芯片厂的方案,以应对AI市场对高带宽存储器(HBM)的持续增长需求。随着AI服务器规模不断扩大,高性能存储芯片供应持续吃紧。此次建厂不仅能推进供应链的地域多元化,也将提升SK海力士在全球AI硬件基础设施中的产能支撑能力。

📰 行业资讯 Hacker News

应对AI泡沫,PINE64暂停部分开源硬件生产

开源硬件厂商 PINE64 宣布暂停部分产品的生产制造,直言要等到这波 AI 泡沫破裂、市场重回理性后再作打算。当前 AI 基础设施投资过度狂热,大量资本和产能向算力硬件倾斜,导致上游电子元器件价格飙升、供应链交期拉长。PINE64 的退守反映了整个中小硬件生态的现状:在 AI 资源的强力虹吸下,传统的开源硬件项目正在承受巨大的成本与产能挤压。如何应对供应链波动与上游溢价,已成为非 AI 硬件开发者与创业者无法回避的难题。

🛠️ 开发工具 V2EX

开源项目 gin-vue-admin 被曝植入恶意遥测

近日,多位开发者在使用开源项目 gin-vue-admin v2.9 版本时,频繁遇到全屏授权弹窗干扰。排查发现,该项目引入的第三方 npm 包(如 vite-auto-import-svg 等)包含混淆后的恶意代码。这些代码在构建阶段读取全局变量,生成隐藏的 SVG 转换插件,并向远程服务器异步加载不可见图片。这一安全事件暴露出开源供应链中第三方依赖的潜在风险,提醒开发者在引入外部组件时需加强代码审计与依赖安全检查。