用冷却期防供应链攻击
DavidWells · x · 2026-07-20
一个降低软件供应链攻击风险的实用方案:给包更新设置“冷却期”。 配图里的文章引用了对 10 起知名供应链攻击的分析,结论是:8 起的利用窗口都短于一周,除了 1 起外其余都在两周内结束。作者因此认为,像 **3 天** 这样的冷却期就能挡住大多数此类攻击,因为攻击者虽然下手快,但被发现和隔离也很快。 文中还给出了具体生态的支持情况,例如 Python 工具 `uv` 在 **0.9.17** 版加入了内置 cooldown,安装时可用类似 `uv pip install --exclude-newer '3 days' foo` 的方式,忽略最近 3 天内发布的版本。
「Infra」频道最新
- Qwen 3.8 Max 与 Kimi K3 领衔,OpenAI 长程失配引关注 — Latent Space · 2026-07-21
- 清程极智发布 Agent 时代的全链路 Token 底座 — 新智元 · 2026-07-21
- 一张图对比:Moonshot 在养心智,DeepSeek 在建电网 — teortaxesTex · 2026-07-21
- FlashRT:利用智能体优化多模态应用部署,B200延迟降低70倍 — Krish Agarwal · 2026-07-21
- Reddit 用户设计四层本地 AI 机房:vLLM 到 OPNsense 全分层 — povedaaqui · 2026-07-21
- 现货内存价飙升 140%,合约重定价开始滞后 — tengyanAI · 2026-07-21