首页 > 业界 > 关键词  > GitHub最新资讯  > 正文

GitHub现强制要求Top-500 npm包维护者启用双因素身份认证

2022-06-02 14:30 · 稿源: cnbeta

今年 2 月,GitHub 宣布 Top-100 npm 包维护者要求启用 2FA(双因素身份认证);今年 5 月,GitHub 要求所有贡献代码的用户在2023年底前启用 2FA;现在,GitHub 将这项要求进一步扩大到 Top-500 npm 包维护者。

QQ截图20220602142659.jpg

在 GitHub 官方博文中写道:“按照依赖使用热度,在 npm 库上对 top-500 包的维护者现强制要求启动双因素认证”。本月初,GitHub 表示只有 16.5% 的 GitHub 活跃用户和 6.44% 的 npm 用户使用 2FA。坦白说,这样的用户比例是偏低的。

GitHub 的首席安全官 Mike Hanley 表示:“被破坏的账户可以被用来窃取未公开的私人代码或对该代码进行恶意修改。这不仅使与被入侵账户相关的个人和组织面临风险,而且也使受影响代码的任何用户面临风险。因此,对更广泛的软件生态系统和供应链产生下游影响的可能性是很大的”。

GitHub 在 2021 年 12 月 7 日至 2022 年 1 月 4 日之间首次推出了增强登录验证。GitHub 目标将让所有 npm 发布者加入增强的登录验证,在现在扩大到 top-500 npm 包维护者之后,GitHub 的下一步是再扩大到所有依赖超过 500 或者每周下载量超过 100 万的软件包。

根据在此初始阶段的调查结果,GitHub 计划在 2022 年 3 月 1 日为所有 npm 帐户注册增强登录验证。我们将在 2 月 16 日和 2 月 23 日发布之前运行两个限制日期,我们将在 24 小时内临时选择所有帐户,以确保在我们为所有客户永久推出此功能时不会出现意外。要了解有关增强登录验证的更多信息,您可以访问我们的文档。

举报

  • 相关推荐
  • 大家在看
  • Nothing新机通过NBTC认证 支持5G和双模

    Nothing子品牌CMF的首款智能手机CMFPhone1近日出现在Geekbench数据库中。根据目前的信息,该机将搭载联发科芯片,配备6GB内存,并预装安卓14系统。不过根据之前报道预计该手机将在7月8日在印度市场首次亮相。

  • 天猫按摩仪TOP1,成了B站新“金主”

    继萌牙家、拼多多之后,妙界成为了B站UP主的新“金主”。如果你是一位B站用户,你可能会注意到,过去半年以来,一款按摩仪的推广几乎横扫平台——从美食探店、影视吐槽,到生活、测评,甚至是时事区UP主,都不同程度上受到了妙界的照拂。要从大众认知的品牌晋升为真正品牌,在铺天盖地的营销外,妙界的下一步或许是通过精细化运营,收获更多品牌力的加持。

  • 阿维塔渠道变革:做好员工利益维护者、挑战中播种机遇

    什么是企业发展中的宝贵财富?相信其中的一个答案,就是员工。一家企业对员工的态度,往往对这家企业是否飞得更高、走得更远,产生重大的影响。尤其是企业在经历某些变革的时候,对待员工的态度和方式,彰显着一个企业的格局与价值观。2018年,阿维塔科技正式成立。这个品牌整合了国内最优秀的产业伙伴长安汽车、华为、宁德时代,通过CHN模式深度赋能,重新定义智能电动时代的新豪华标准。随着品牌进入新的发展阶段,阿维塔为了适应市场的快速变化,不断调整优化策略方法,最终实现可持续、高质量发展,阿维塔主动求变,大刀阔斧进行渠道?

  • 统一签发“网号”“网证” !国家网络身份认证公共服务管理办法公开征求意见

    7月26日,公安部、国家网信办等研究起草了《国家网络身份认证公共服务管理办法》,并向社会公开征求意见。起草说明指出,国家组织建设网络身份认证公共服务基础设施,旨在建成国家网络身份认证公共服务平台,形成国家网络身份认证公共服务能力,为社会公众统一签发网号”网证”,提供以法定身份证件信息为基础的真实身份登记、核验服务,达到方便人民群众使用、保护个人信息安全、推进网络可信身份战略的目标。《管理办法》共16条,主要包括四个方面的内容:一是明确了公共服务和网号”网证”等概念;二是明确了公共服务的使用方式和场景;三是强调了公共服务平台和互联网平台的数据和个人信息保护义务;四是明确了公共服务平台和互联网平台违反数据和个人信息保护义务的法律责任。

  • 闯入美榜Top100,昔日网文王者的短剧APP终于还是杀出来了?

    一款名为DreameShort的产品闯入美国iOS畅销总榜Top100,刷新近30天在美榜的最高排名。6月20日,DreameShort来到美国iOS畅销总榜Top100DreameShort来自头部网文厂商无限进制,其推出的网文出海AppDreame属于最早一批在海外市场做出成绩的网文产品,也在很长一段时间里占据赛道营收Top1的位置,但在网文厂商们进击短剧的浪潮里,Dreame却稍显犹疑。网文出海门槛低,后来者补位很快,如果�

  • 人民国肽集团斩获“2024中国品牌500强”等项大奖

    逐梦新时代,品牌赢未来。2024年6月29日,由专业品牌评价机构Asiabrand发起主办,中国亚洲经济发展协会、《环球时报》社和中国经济新闻联播网联合主办的第10届品牌强国论坛暨2024中国品牌500强发布会在北京隆重举办。

  • 首月流水超8亿,稳定畅销Top 10,也该B站牛逼一回了

    《三国:谋定天下》是真的猛。游戏上线一周时,交银国际曾估算《三谋》首月流水达5~8亿元,预计年内将为B站贡献8~13亿的收入。B站游戏的未来,可能要讲一个新故事了。

  • 15年20款爆品 GoPro相机销售突破5000万台

    GoPro今天宣布旗下相机销量正式突破5000万台。自从2009年发布首款HDHERO相机以来,GoPro已经推出了20款销量超过100万台的相机,开创了包括运动相机和360度相机在内的多个相机类别。GoPro最初在2004年就开始销售相机了,不过当时还是采用35mm胶卷的HERO相机。

  • 要求不抢游客午饭 5000元招野人演员

    近日,网络上流传出一段令人捧腹的视频,记录了一位网友在本溪关山湖风景区的独特打工经历——“变身野人”的日常花絮。视频中,一群身着野人装扮的演员,通过用力拍打嘴唇发出“呜呜呜”的原始呼唤,配合着追逐、吓唬等趣味互动,为游客带来了别开生面的体验。本溪关山湖风景区,坐落于辽宁省本溪满族自治县,作为一处国家4A级旅游胜地,今年4月初别出心裁地发布了一则招聘启事,诚邀各界人士加入其创意团队。招聘公告中,景区以幽默诙谐的口吻表示,无论男女,只要近期感到压力山大、渴望释放真我、享受奔跑跳跃之乐的朋友,都欢迎加入?

  • 沈腾《抓娃娃》票房达16.6亿 进入中国影史票房榜TOP50

    快科技7月23日消息,据灯塔专业版数据,截至7月23日0时,沈腾新片《抓娃娃》实时票房达16.63亿,超过《西游伏妖篇》16.56亿,已进入中国影史电影票房榜TOP50!截至7月22日22时,《抓娃娃》今日票房9382.83万,连续10天取得单日票房冠军。同时累计5天获得营销之王”:微博新增热搜榜话题数、抖音新增话题播放量、小红书新增话题浏览量均位于暑期档TOP1!根据此前预测,《抓娃娃》票房有望超过37亿,如果达成预期,将成为2024年内地电影票房榜第一!并在中国票房榜上位居第12名。《抓娃娃》是由闫非、彭大魔执导,彭大魔、闫非、林炳宝担任?

  • 知了zKnown:致力于信息降噪 / 阅读提效的个人知识助手

    知了 zKnown 是一款 AI-Native 构建的个人知识助手,专注于信息降噪和阅读提效。它通过多端同步、多渠道总结、长文本支持等功能,帮助用户高效地管理和整理信息。产品的主要优点包括:- 多端同步:用户可以在移动app、桌面客户端、网页版、小程序等多个平台同步使用。- 多渠道总结:支持微信公众号、知乎、简书、36Kr、少数派等多个渠道的文章总结。- 长文本支持:最长支持总结3万字的文章内容。- 摘要导出:用户可以将摘要保存到 Notion、Flomo 等平台。- 产品背景:知了 zKnown 致力于通过 AI 技术提升用户的阅读和信息管理效率,适合需要高效处理大量信息的用户。

  • MBox AI Meet:实时转录与会议总结的谷歌会议扩展

    MBox AI Meet是一款免费Chrome扩展,专为Google Meet设计,提供实时转录和自动生成会议总结的功能。它利用AI技术帮助用户在会议中专注于讨论,而无需担心记笔记。该工具通过实时转录捕捉会议的每一个细节,并在会议结束后自动生成总结,确保用户不会错过任何重要信息。MBox AI Meet的隐私优先策略确保会议安全,不存储任何音频或视频内容。此外,该扩展还计划在未来更新中增加更多AI功能,如发言人识别、实时AI助手等。

  • Klee:本地安全AI,保障数据隐私。

    Klee是一款macOS原生的AI助手应用程序,专注于本地处理数据,确保数据安全和隐私。它使用先进的AI技术,如RAG(检索增强生成)和开源大型语言模型,如Llama 3和Mistral,为用户提供高效、智能的笔记、搜索和知识管理功能。Klee的主要优点包括本地运行以保护隐私、支持团队协作、免费使用以及优化的macOS体验。

  • Kipps.AI:快速构建AI助手,提升业务效率

    Kipps.AI 是一个在线平台,允许用户在短短两分钟内构建自己的AI助手,并将其集成到业务中。该平台支持多种数据源,如PDF、Notion、网站链接和文本,用户只需提供这些数据,Kipps.AI 会处理其余部分。它还与常用的工具如GoDaddy、Wordpress、Drupal、Squarespace、Magento和Wix等进行集成,使得用户可以轻松地将AI助手集成到现有的业务流程中。

  • CrossPrism for MacOS:图像识别、标注和关键词生成工具

    CrossPrism for MacOS 是一款专为摄影师设计的图像识别、标注和关键词生成工具。它利用多核 CPU、GPU 和神经引擎,能够识别物种、生成标题和描述,并支持模型训练的可定制性。用户可以在本地自动标注无限量的原始照片,确保所有照片安全地存储在 Mac 上,无需担心云服务中断、数据锁定或文件传输问题。其20多个专家模型可以对从鸟类到地标的各种内容进行分类,并提供新的视角来整理目录和重新发现旧照片。此外,它还支持视频处理、Lightroom 插件、图像质量评估等功能,使其成为一个强大的筛选工具。

  • ZETIC.ai:构建零成本的设备端AI。

    ZETIC.ai提供了一种革命性的设备端AI解决方案,使用NPU技术帮助企业减少对GPU服务器和AI云服务的依赖,从而显著降低成本。它支持任何操作系统、任何处理器和任何目标设备,确保AI模型在转换过程中不损失任何核心功能,同时实现最优性能和最大能效。此外,它还增强了数据安全性,因为数据在设备内部处理,避免了外部泄露的风险。

  • Kerqu.Ai:一站式AI内容生成器,助力跨境电商提升效率。

    Kerqu.Ai是一个为跨境电商卖家提供一站式AI解决方案的平台,整合了先进的AI技术,帮助用户节约成本、提升品牌影响力和销售转化率。产品通过AI技术实现模特换场景、AI图片创作、批量抠图、图片变高清等功能,同时提供一键撰写文案、优化文案和多语言翻译服务,满足多站点经营需求。

  • ReviewHawk:通过分析用户评论,降低用户流失率。

    ReviewHawk是一个专注于分析应用商店评论的工具,旨在帮助企业降低用户流失率,获取用户反馈,从而改善产品。它通过数据驱动的决策和用户满意度分析,帮助企业了解用户真正想要的功能,从而提升用户留存率和产品满意度。

  • Airtable Cobuilder:快速创建与管理数据的应用程序

    Airtable Cobuilder 是一款强大的应用程序构建工具,旨在通过简单的拖放界面和AI辅助功能,帮助用户快速创建和管理数据。它允许用户连接和简化他们最关键的数据,通过可视化数据、自定义视图和集成其他业务工具,提高团队协作和数据管理的效率。该工具特别适合需要高度定制化和灵活性的业务应用场景。

  • Alertfor:追踪网络信息,及时获取答案变化

    Alertfor 是一个在线平台,通过其专有的AQTA (Ask Question Track Answer) 流程,允许用户提交复杂问题,并在网页上寻找最相关的答案。它通过持续追踪提供连续的更新,确保用户能够获得准确且及时的信息。

  • Unskool:家长支持工具,助力家庭教育

    Unskool是一个由家长为家长制作的辅助工具,旨在简化家庭教育过程。它通过去除繁琐的行政工作,让家长能够专注于创造一个丰富的学习环境,让家长和孩子都能茁壮成长。Unskool提供了跟踪、记录和灵感激发的功能,并通过人工智能生成定制的、按需的课程计划,帮助家长更高效地进行家庭教育。

  • AI Generated Diagram:智能生成图表工具

    AI Generated Diagram 是一款利用人工智能技术生成图表的工具。它通过用户输入的提示(prompts)来创建图表,支持多种布局类型,如水平布局(Horizontal)。用户可以通过编辑、配置等操作来调整图表的细节,并支持导出为SVG格式或导出数据。该工具不仅提高了设计图表的效率,还通过AI技术提升了图表的美观度和准确性。

  • Free AI Image Extender:使用人工智能扩展图像边界

    AI Image Extender 是一款利用人工智能技术扩展图像边界的工具,通过生成新内容与现有图像无缝融合,增强图像的视觉延展性。该产品通过先进的AI算法,能够智能识别图像内容并生成自然过渡的扩展区域,适用于需要图像扩展或背景生成的各种场景。

  • Capacities:一个为你的思维打造工作室的APP

    Capacities是一个旨在改善人们思考方式和工作流程的应用程序。它通过使用对象而非传统文件和文件夹来组织信息,帮助用户更直观地理解和连接复杂的信息结构。该应用支持网络化笔记,使用户能够自然地构建信息网络,激发新的创意。Capacities还提供AI助手,帮助用户与笔记中的对象动态互动,并提高写作质量。此外,该应用注重数据安全和隐私保护,符合GDPR标准,数据存储在欧盟的加密服务器上。

  • CLASI:高质量、类人同声传译系统

    CLASI是一个由字节跳动研究团队开发的高质量、类人同声传译系统。它通过新颖的数据驱动读写策略平衡翻译质量和延迟,采用多模态检索模块来增强特定领域术语的翻译,利用大型语言模型(LLMs)生成容错翻译,考虑输入音频、历史上下文和检索信息。在真实世界场景中,CLASI在中英和英中翻译方向上分别达到了81.3%和78.0%的有效信息比例(VIP),远超其他系统。

  • image-matting:AI抠图项目,使用开源模型实现图像抠图。

    image-matting 是一个基于开源模型 briaai/RMBG-1.4 的AI抠图项目。该项目旨在通过学习AI技术、GUI开发、前端学习以及i18n国际化等技术,实现本地模型算法的图像抠图功能。它支持单张和批量抠图,用户可以通过拖拽和粘贴的方式快速进行图像处理。项目还提供了打包后的运行文件下载链接,方便用户使用。

  • OnlyPans:AI定制周晚餐计划

    OnlyPans是一个利用人工智能技术为用户提供定制化晚餐计划的应用程序。它通过与用户的简短聊天来了解用户的预算、口味偏好、语言习惯、饮食限制以及日常生活的忙碌程度,然后快速生成符合用户需求的晚餐计划。随着用户使用时间的增长,OnlyPans会不断学习和优化,提供更加个性化的服务。此外,OnlyPans还提供智能购物清单功能,帮助用户避免食品浪费和不必要的紧急购物。OnlyPans注重用户隐私保护,承诺不会出售用户的任何信息。

  • Excel Dashboard AI:将Excel转换为仪表板和报告的AI工具。

    Excel Dashboard AI是一款利用人工智能技术,将Excel数据快速转换为交互式仪表板和分析报告的工具。它通过自然语言处理能力,允许用户以对话形式与数据进行交流,从而迅速获得洞察。产品的主要优点包括快速生成多样化的数据分析维度、自然语言编辑和锁定分析视角、一键生成交互式仪表板、AI解读图表含义以及将仪表板转换为详尽的分析报告等。

  • 清影 AI 视频生成服务:基于 AI 技术生成视频内容的智能服务。

    清影 AI 视频生成服务是一个创新的人工智能平台,旨在通过智能算法生成高质量的视频内容。该服务适合各种行业用户,能够快速便捷地生成富有创意的视觉内容。无论是商业广告、教育课程还是娱乐视频,清影 AI 都能提供优质的解决方案。该产品依托于先进的 GLM 大模型,确保生成内容的准确性与丰富性,同时满足用户个性化需求。提供免费试用,鼓励用户探索 AI 视频创作的无限可能。

  • Tempest AI:无需编码,10分钟构建游戏

    Tempest AI是一个无需编码即可快速构建游戏的平台。它利用强大的AI助手帮助用户从零开始创建游戏,支持动态角色、适应性任务和互动世界。用户可以通过拖放编辑器构建世界,设计游戏机制,并通过故事构建器控制游戏叙事。Tempest AI不仅适合游戏开发者,也适合那些希望探索创意和互动叙事的爱好者。

今日大家都在搜的词: