用冷却期防供应链攻击
DavidWells · x · 2026-07-20
一个降低软件供应链攻击风险的实用方案:给包更新设置“冷却期”。
配图里的文章引用了对 10 起知名供应链攻击的分析,结论是:8 起的利用窗口都短于一周,除了 1 起外其余都在两周内结束。作者因此认为,像 3 天 这样的冷却期就能挡住大多数此类攻击,因为攻击者虽然下手快,但被发现和隔离也很快。
文中还给出了具体生态的支持情况,例如 Python 工具 uv 在 0.9.17 版加入了内置 cooldown,安装时可用类似 uv pip install --exclude-newer '3 days' foo 的方式,忽略最近 3 天内发布的版本。
「Infra」频道最新
- NVIDIA 称 Nemotron 3 Ultra 在 RTL 芯片设计任务上达 97.1% — NVIDIAAI · 2026-07-27
- 本地 Qwen 模型驱动机械臂测试 78 款手机续航 — gappyvalley · 2026-07-27
- MiniBot 2.40 新增 xAI、HF Studio 和 vLLM 支持 — Creative-Type9411 · 2026-07-27
- 苹果智能眼镜、英伟达SK合作与携程51.79亿罚单汇总 — APPSO · 2026-07-27
- DeepSeek 融资传闻、欧盟 AI 透明度规则与 OpenAI 安全事故 — 创业邦 · 2026-07-27
- QuixiCore 主张原生量化内核取代先反量化再执行 — QuixiAI · 2026-07-27