全球最大的前端开源软件仓库npm近期检出两款恶意开发包pgserve、automagik,两类包伪装成常规开发工具,可窃取用户数据、账号凭证与核心密钥,还会感染所有基于其开发的软件包,极端情况下可造成企业级系统完全接管。当前大量AI应用依赖npm生态组件,风险已传导至生成式AI产品落地全链路。
过去两年生成式AI应用的爆发式增长,直接拉高了开发端对效率工具的需求,不少AI开发者为了快速完成大模型API对接、向量数据库部署等环节,会直接从开源仓库拉取第三方组件,这也让恶意代码投毒有了可乘之机。
本次被发现的两款恶意包中,pgserve伪装成PostgreSQL数据库连接工具,刚好击中了当前AI应用开发的高频需求——不少开发者会使用PostgreSQL搭载向量插件存储大模型相关的非结构化数据,对这类工具的搜索量近期上涨了3倍以上。而automagik则伪装成自动化开发脚本,主打降低重复代码编写工作量,同样击中了AI应用快速迭代的痛点。
两款恶意包的危害不止于单设备信息窃取:一旦开发者在开发环境中安装了上述包,所有基于该环境打包产出的软件组件都会被植入恶意代码,相当于完成了供应链层级的污染,如果企业的核心开发环境被感染,最终可能出现内部系统、对外发布的AI产品全部被攻击者控制的极端情况。
此前行业对AI安全的关注大多集中在大模型本身的对齐能力、数据泄露风险,但从多起安全事件来看,开发环节的供应链风险已经成为AI产品落地的高发隐患。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
3 天前
近日AI团队灵光推出定位“AI应用版GitHub”的新型开发协作平台,引发AI开发领域关注。资深科技记者陈骏达分析指出,当前AI Coding已经历三轮演进,从代码补全、对话生成代码发展到Agentic Coding自动生成完整项目,写代码正快速商品化,但AI应用仍未实现大规模爆发,核心痛点卡在应用部署与分发环节。

7 天前
2026年4月16日,OpenAI正式推出更新版Agents开发工具包(Agents SDK),针对企业构建生产级智能代理的安全痛点推出多项核心更新,原生集成的隔离沙箱成为本次更新最大亮点。OpenAI产品团队成员Karan Sharma表示,本次更新的核心目标是平衡智能代理的自动化效率与运行安全性,帮助企业更快部署可控的AI自动化助手。

9 天前
近日开发者JeecgBoot在Mac Studio M4Max设备上完成Claude Code对接本地大模型的实测,测试采用社区魔改蒸馏的gemma-4-26b-a4b-it-claude-opus-heretic-ara模型,对比官方原版Gemma 4,生成速度实现5~6倍提升,最高可达78tok/s,该模型采用稀疏激活MoE架构,支持256K上下文,为本地AI开发提供了新的实践参考。

10 天前
2026年4月,一批疑似AI公司Anthropic的内部开发截图在社交平台X泄露,内容显示该公司正在其主力大语言模型Claude中,研发代号为“Lets ship something great”的全栈应用构建器。相关曝光帖发布24小时内获得超170万次浏览、5000余次点赞,引发全球开发者社区广泛...

14 天前
微软近期正式推送代码编辑器Visual Studio Code 1.115版本,首次开放VS Code Agents配套应用的公开预览。该功能面向开发者群体打造,可支持跨多个代码仓库并行运行多组AI代理会话,实现开发需求、人工审核与AI代理优化的高效迭代,预计将大幅降低大规模项目的协作开发成本。

14 天前
2026年4月,美国AI巨头Anthropic要求暂停国防部供应链风险黑名单的动议被华盛顿特区联邦上诉法院驳回,诉讼期间该公司将无法参与五角大楼采购项目。法院明确裁决国家安全利益优先于企业经济损失,驳回了Anthropic关于言论自由受损的主张,这一判决也引发全球AI企业对美军工领域准入规则的普遍关注。

20 天前
2026年4月3日,谷歌正式发布新一代开源AI模型Gemma4,放弃此前Gemma系列采用的限制性自定义许可,改用行业通用的Apache2.0开源协议,允许全球开发者自由使用、修改、分发模型并用于商用场景。该模型在性能与生态兼容性上实现双重升级,可大幅降低AI落地的技术与法律门槛。

21 天前
全球科技内容平台InfoWorld最新报道显示,当前计算机视觉领域正兴起“先数据筛选、后智能标注”的全新开发范式,该模式通过策略化数据选品与治理流程,可平均降低30%以上的标注成本,同时将AI模型开发效率提升至少45%,成为计算机视觉落地降本增效的核心路径之一。