https://linux.do 论坛的话题更新通知频道。
jql 在 包管理器要设冷却期,可预防大多数供应链攻击! 中发帖
2025 年 11 月的时候,William Woodruff 写了一篇文章 We should all be using dependency cooldowns,指出大部分供应链攻击都可以通过设置一个冷却期(即依赖自发布到被认为适合使用的时间窗口)来预防。
作者分析了 10 起近期攻击,8 起的攻击窗口小于 1 周(从本月的一连串供应链攻击中也可以看出来非常拟合),而其中知名的 xz-utils 事件是唯一超过 2 周的例外。
因此设置一个简单的冷却期就可以预防大多数供应链攻击了,例如说 Dependabot 就支持。
而本月初 Andrew Nesbitt 写了另一篇文章 Package Managers Need to Cool Down,这个月发生的一连串供应链攻击让这两篇文章的观点更加突出了。
这篇文章指出许多语言生态的包管理器已经迅速采取了措施,加入了「冷却期」的设置...@number201724 在 NVIDIA DGX SPARK单机的NVFP4和fp16有多大差距? 中发帖
NVIDIA DGX SPARK单机的NVFP4和fp16有多大差距?
我想买个nvidia dgx spark跑本地ai的一些东西
要不要基于qwen或minimax的nvfp4搞个本地ai labs
我有个基于ai的产品想法 想本地低成本做做试验 不知道效果怎么样suny 在 想开中转站,Kiro反代一直封,活不到10分钟,来个中转站大佬解惑一下.求求了 中发帖
买的账户反代10分钟就死,大概就是429之类的反正只要蹬的感觉卡一点就死.
用别人的中转站巨难受,卡的要死不说模型可能掺假.今天算是见识到了
问个问题0.5刀还跟我说有缓存,这有个蛋蛋啊kaishi 在 真好,祝你幸福! 中发帖
当得知高中初恋已经结婚,我泪崩了。情绪无法克制。 看到她发在社交媒体的图片和视频,真好,生活应该很幸福。幸亏没跟我在一起,不然我什么都没办法给你。真惭愧,这么多年来我像一个npc不就是行尸走肉一样随波逐流,感觉什么都做了却都没做好,本身就不聪明,做事情也没有耐心,缺少世界观的建设跟方法论的实践。随着年龄的增大,我越来越觉得什么都握不住,好像什么都在离开我,我真的好痛苦。我一直幻想着她没有npy幻想着我功成名就再站在她面前说我可以为你遮风挡雨,可是没有当现实破碎了我的幻梦,我现在就像一个溺水的人,不知道要做什么。 j祝你幸福!在整个青春里她为我写下浓墨重彩的记忆。因为你,那段时间的时光是彩色的。当分别后,面对任何人,我似乎失去了沟通的热情。不想面对任何人,未来的路怎么走,未来要好好规划。愿未来如果能够再见,可以微笑着打招呼,hi,如果可以, 祝你幸福!祝我幸福。 我要好好规划我的未来,至少不...