至顶头条 on MSN
Perplexity推出三个新API,为开发者提供智能体工作流和编排能力
Perplexity推出三款全新开发者工具:Embeddings API、Agent API和Sandbox API,为开发者提供其Computer系统底层编排能力。这些API统一了检索、智能和计算层,让开发者能够通过单一API密钥替代复杂的多供应商技术栈。其中Agent API提供托管运行时环境,编排完整的智能体循环流程;Embeddings API支持内部系统向量搜索;Sandbox API则 ...
3 月 24 日,Python 生态遭遇重磅袭击:热门 AI 工具库 LiteLLM 在官方 PyPI 渠道被投毒,成为 TeamPCP 黑客组织新一轮供应链攻击的目标,波及全球海量开发者与企业服务。 LiteLLM 用于统一调度各类大模型 ...
3 天on MSN
担心的事还是发生了,真有人给龙虾“投毒”
如果你最近在用OpenClaw跑Agent、装Skill,或者即便只是正常装了几个常见依赖,那你可得好好注意了! 今日,资深开发者Daniel Hnyk在社交平台X上紧急发文警告称:LiteLLM的PyPI官方发布版本1.82.8已被注入恶意代码,并着重强调“DONOTUPDATE”(请勿更新)。
IT168数码频道 on MSN
AI 圈地震:月安装量约 9500 万次的 API 网关 LiteLLM 遭投毒
3月24日,月均安装量达9500万次的开源AI工具LiteLLM在PyPI仓库发布的两个版本(1.82.7和1.82.8)遭供应链投毒。这两个恶意版本携带复杂的三阶段攻击负载,能窃取SSH密钥、云凭据等敏感数据,并利用.pth文件实现自动触发,隐蔽性极高。攻击由黑客组织TeamPCP发起,其通过此前入侵的Trivy工具获取了LiteLLM的发布权限。受影响用户应立即检查版本,更换所有相关密钥,并降 ...
2026 年 1 月 22 日,文心 Moment 大会 2026・上海站暨第二届文心大模型生态大会在上海张江科学会堂落幕。作为深耕技术前沿的 AI 教育领军机构,图灵 Python 受邀派核心师资全程参会,直击文心大模型 5.0 发布盛况,更获授“百度 AI 技术生态数据伙伴”称号,标志其 ...
作为深耕加密货币量化交易3年的开发者,我深知优质数据API对策略落地的重要性。试过免费API,15分钟延迟+频繁数据缺失让实盘亏了小几万;用过年费十几万的高价API,Python SDK适配差,调试接口耗半天,技术支持还滞后。对比近20款API后,Alltick成为我及身边 ...
2025年12月8日,Python广泛使用的HTTP客户端库urllib3维护团队发布安全公告,披露了两个高危漏洞(CVSS评分均为8.9分)。这些漏洞可能使恶意服务器通过资源耗尽方式导致客户端应用程序崩溃,影响数百万依赖该基础库的应用程序。 漏洞技术细节 CVE-2025-66418:无限 ...
大家好,我是荣姐。 在上一篇我们全面梳理了Dify对话流的23个API后,这次我们将聚焦于其中最核心的文件上传与消息发送两个接口,通过一个完整的实战案例,带你走通从零到一的全过程。 上篇文章链接: 藏不住的干货!Dify对话流API全景实战指南(二) 本文将 ...
OpenVINO2024版本支持大量文本、图像、音频生成模型,如 Llama 2、MPT、OPT、Stable Diffusion、Stable Diffusion XL。这样可以开发多模式应用程序,从而实现一次写入、随处部署的功能。OpenVINO支持的生成式AI方式主要包括以下三种方式分别是: Hugging Face:通过 Optimum Intel ...
华为云官宣 CodeArts IDE for Python 发布,这是一款内置华为 Python 语言服务,提供智能编程、灵活调试能力的可扩展桌面开发工具。 IT之家注:Python 是一种编程语言,常用于 Web 应用程序、软件开发、数据科学和机器学习(ML)。Python 拥有易于编写和调试等优点 ...
刚完成这个API调用封装的时候,官方仅出了两个大模型版本,对输入输出的tokens限制没有区别。 而到现在(2024-03-13),官方已经有四个版本, 在版本更新中,对输入输出的tokens进行了调整。 除了第一个版本,其他版本输入和输出tokens都提升为8192,相信以后会 ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果