紧急警告:你的 pip install 正全盘失守! 大神 Karpathy 亲自跳了出来,给这件事定了个性:Software Horror。 LiteLLM,月下载量 9700 万的 Python 库,被黑客组织 TeamPCP 植入了恶意代码。 只要你执行了 pip install litellm,你机器上的 SSH 密钥、AWS/GCP/Azure 凭证、Kubernetes 配置 ...
最新上传的LiteLLMPython 版本1.82.7和1.82.8,已被人为恶意植入信息窃取程序。 一旦安装,SSH密钥、AWS凭证和API密钥等数据均会立即泄漏。 目前LiteLLM的维护者Krrish Dholakia,已经公开证实此事。 在恶意版本存在三小时后,PyPI迅速发现了这一漏洞,并将软件包隔离。
报告日期:2026-02-28 关键词: Agent Skills, MCP, OpenClaw, A2A, Agentic AI, 模块化架构一、谁提出了从 Agent 到 Skills 的转变?1.1 起源:Anthropic 的两步棋Anthropic 在不到 14 个月内连续发布了两个开放标准:Anthropic 工程博客原文:"Building a skill for an agent ...
DeepXiv 是专为智能体设计的科技文献基础设施,把论文搜索、渐进式阅读、热点追踪和深度调研变成可调用、可编排、可自动化的能力。 它做的不是把论文网站搬到命令行,而是把科技文献本身转化为智能体可以直接消费的数据接口与技能系统。 DeepXiv由智源 ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果