GitHub
私有数据、删掉的内容可以永久访问,GitHub官方:故意设计的
最近,一个消息震惊开源社区:在 GitHub 上删掉的内容、私有存储库的数据都是可以永久访问的,而且这是官方故意设计的。开源安全软件公司 Truffle Security 在一篇博客中详细描述了这个问题。Truffle Security 引入了一个新术语:CFOR(Cross Fork Object Reference):当一个存储库 fork 可以访问另一个 fork 中的敏感数据(包括来自私有和已删除 fork 的数据)时,就会出现 CFOR 漏洞。与不安全的直接对象引用类似,在 CFOR 中,用户提供提交(c
7/29/2024 1:15:00 PM
机器之心
GitHub 最新 AI 工具可帮助用户自动修复代码中的错误和漏洞
感谢GitHub 今天为所有 Advanced Security(GHAS)许可用户推出了全新的“代码扫描”功能(预览版),用于搜索 GitHub 代码中潜在的安全漏洞和编码错误。这项新功能可利用 Copilot 与 CodeQL(IT之家注:CodeQL 是 GitHub 开发的代码分析引擎,用于自动执行安全检查)发现你的代码中可能存在漏洞或错误,并且对其进行分类和确定修复的优先级。值得一提的是,“代码扫描”需要消耗 GitHub Actions 的分钟数。据介绍,“代码扫描”还可防止开发者引入新问题,还支持在特
3/21/2024 10:56:08 AM
问舟
GitHub年终福利,编程聊天机器人开放给所有用户,网友直呼:破局者
你安利了吗?2023 年的最后一两天,GitHub 面向编程的聊天机器人 Copilot Chat 为所有人放出了最后一波福利!今年 3 月,软件源代码托管服务平台 GitHub 推出 Copilot X 计划,正式接入 GPT-4,并在开发者体验中添加了聊天功能「Copilot Chat」,当时适用于 Copilot for Business 企业客户。在实际操作过程中,开发者可以通过聊天界面,使用自然语言与 Copilot Chat 进行交互。今年 7 月,GitHub 又推出了 Copilot Chat 有限
1/2/2024 2:14:00 PM
机器之心
开发者「第二大脑」来袭,GitHub Copilot更新,人类开发参与进一步减少
Copilot 帮助开发者完成更大、更复杂的任务。是什么让 Andrej Karpathy 感慨,人类在软件开发过程中直接编写代码的贡献将越来越小,直接输入和监督作用将更加抽象化。最终,人类的角色将仅仅是进行基本的审核和确认,而不再是主要的编程和开发者。原来是 GitHub 新发布的 Copilot Workspace,它重新构想了开发者的内部流程。如果 AI 开发工具是开发者的第二双手,那么 Copilot Workspace 将是开发者的「第二个大脑」。在编码的过程中,最头疼的莫过于遇到不熟悉的软件仓库、编程语
11/9/2023 2:39:00 PM
机器之心
公开出售GitHub star、Kaggle点赞,「黑市」越来越明目张胆了吗?
Star 量可以真真假假,但别人用不用、用得好不好最终还是要看项目本身的含金量。在开发者的世界中,判断一个项目火不火、受不受欢迎,GitHub 的 star 量是一个非常重要的指标。比如 AI 大模型宇宙的基石模型 transformers 在 GitHub 上已经获得了 100k 以上的 star。可以说,开发者在 GitHub 上创建项目,提交代码,与其他人分享交流,构建了独属于开发者的社交网络。GitHub 更是成为了开发者神器,还被戏称为「全球最大同性交友网站」。不过,根据今天 Wired 的一篇报道,Gi
10/25/2023 11:58:00 AM
机器之心
推特源代码「意外曝光」,GitHub连夜下架:泄露者疑似被解雇员工
大型科技公司开放源代码不是新鲜事,但推特的一次「被动开源」,却成为了科技圈的热门话题。
3/28/2023 7:54:00 PM
机器之心
再不用怕Markdown中的绘图了,GitHub官方支持Mermaid图表绘制工具
开发人员已能够在 GitHub 中使用 Mermaid 图表工具。
2/15/2022 2:36:00 PM
机器之心
GitHub代码一键转VS Code:只需+1s
被微软收购后的 GitHub,正在变得越来越易用,现在又有人把它和「宇宙第一 IDE」VS Code 紧密联系起来了。
2/9/2021 3:44:00 PM
机器之心
资讯热榜
标签云
AI
人工智能
OpenAI
AIGC
模型
ChatGPT
DeepSeek
谷歌
AI绘画
大模型
机器人
数据
Midjourney
AI新词
开源
Meta
微软
智能
用户
GPT
学习
技术
智能体
马斯克
Gemini
Anthropic
英伟达
图像
AI创作
训练
LLM
论文
代码
算法
AI for Science
Agent
苹果
Claude
芯片
腾讯
Stable Diffusion
蛋白质
开发者
xAI
具身智能
生成式
神经网络
机器学习
3D
RAG
AI视频
人形机器人
研究
大语言模型
百度
生成
Sora
GPU
工具
华为
计算
字节跳动
AI设计
AGI
大型语言模型
搜索
视频生成
生成式AI
场景
DeepMind
深度学习
AI模型
特斯拉
架构
MCP
亚马逊
Transformer
编程
视觉
预测