222 GitHub Repositories Linked to Fake Go Package Malware Operation
研究人员发现了 222 个 GitHub 存储库,这些存储库通过伪造的 Go 包传播恶意软件,提供加载程序、窃取程序、RAT 和加密货币挖矿程序。 Socket 的安全研究团队从对单个恶意 Go 模块的调查开始:github[.]com/kaleidora/dnsub-scanning-tool,该模块将自己呈现为 DNS 和子域扫描实用程序。拉动该线程暴露了更大的东西:222 人的网络确认了 [...]
Fake VPN and 7-Zip Apps Turn Victims Into Residential Proxy Nodes
WireVPN 和木马 7-Zip 等虚假应用程序会将受害者的设备变成住宅代理,让犯罪分子通过他们的 IP 路由流量。 Infoblox 的威胁研究团队于 2026 年初开始使用单一线程:托管在 7zip[.]com 上的 7-Zip 存档实用程序的假版本,而不是真实站点 7-zip[.]org。研究人员发现了一个 [...]
Why AI Coding Agents Still Need Clear Specs
以下文章最初发表在 Markus Eisele 的时事通讯“主线程”上,经作者许可在此重新发布。现在开发者社区中流行着一种心理模型,它是这样的:代理足够聪明,能够解决问题,所以大量的前期规范是官僚开销,你不需要 [...]
Adaptive parallel reasoning: the next paradigm in efficient inference scaling
自适应并行推理概述。如果推理模型可以自行决定何时分解和并行化独立子任务、生成多少个并发线程以及如何根据当前问题协调它们,会怎样?我们对并行推理领域的最新进展进行了详细分析,特别是自适应并行推理。披露:这篇文章部分是景观调查,部分是自适应并行推理的视角。作者之一 (Tony Lian) 共同领导了 ThreadWeaver (Lian et al., 2025),这是下面讨论的方法之一。作者旨在以自己的方式呈现每种方法。 动机 除了数据和参数缩放之外,LLM 推理能力的最新进展很大程度上是由推理时间缩放驱动的(OpenAI 等人,2024 年;DeepSeek-AI 等人,2025 年)。显式输
Build a meeting prep and follow-up assistant with Amazon Quick and Cisco Webex MCP servers
本文展示了如何使用 Amazon Quick 和 Cisco Webex MCP 服务器构建自定义会议准备和后续助理。根据单个提示,客服人员可以找到即将召开的 Webex 会议,查看之前的会议摘要和文字记录,并提取相关的 Vidcast 亮点和文字记录上下文。然后,它会在 Webex 消息线程中搜索未解决的后续问题,并创建简洁的准备摘要。会议结束后,同一位助理可以总结讨论并确定行动项目。它还可以查找相关的 Vidcast 更新并为正确的 Webex 空间起草后续消息。