微软近日因黑客通过“供应链攻击”向至少70个开源项目注入恶意软件,紧急切断了其在GitHub上的访问权限。黑客意图在用户使用AI编码工具(如Claude Code、Gemini CLI和VS Code)时窃取密码及凭证。微软发言人证实已删除相关存储库,部分经审核后恢复。这是微软开源项目近期再次遭遇的安全事件。
2026年第二季度,AI眼镜赛道热度升温,行业从“百镜混战”转向精耕细作。谷歌预告秋季推出首款AI眼镜,多家厂商密集发布新品,AI眼镜被视为继智能手机后的新“计算入口”。产业链上游的光学显示和主控芯片成为核心价值高地。IDC预测,2026年中国智能眼镜市场将迎来规模化拐点。
美国国防部正加速AI采购战略转型,将Anthropic的Claude系列模型列为“供应链风险”后,启动六个月过渡计划,停止使用其产品。同时,五角大楼开展“超级用户”测试,推动供应商多元化,从单一采购转向精准匹配,以强化机密网络下的算力支持。
前OpenAI研究员Leopold Aschenbrenner因泄密被解雇后,创立投资基金Situational Awareness LP,专注人工智能供应链投资,截至3月底已取得丰厚回报,展现其独特眼光。
AI驱动的供应链管理平台,提供智能预测、多渠道同步等功能
AI驱动供应链与零售自动化软件
Essential AI 开发基于反馈的LLMs,提高企业工作效率
BoostSecurity MCP是一个用于保护AI代理开发工作流程的安全工具,通过验证第三方软件包的安全性来防止供应链攻击,支持多种编程语言和包生态系统。
AI包安全扫描工具,提供CLI和MCP服务器两种模式,可快速检测MCP服务器、AI技能和软件包中的漏洞、提示注入和供应链攻击
Secure Chain MCP服务器是一个提供软件供应链安全检查工具的服务,支持Docker部署,集成多种数据库和API,用于监控和分析软件依赖关系与漏洞。
基于自定义FastMCP实现的供应链AI优化系统,通过多工具并行调用处理实时事件,提供库存管理、需求预测和智能决策建议
MRC Data是为AI代理提供经过独立验证的中国服装供应链数据基础设施的平台,覆盖3000+制造商、350+实验室测试面料和170+产业集群,区分声明值与验证值以解决B2B平台数据不可信的问题。
一个基于Rust的MCP服务器,提供深度代码智能分析,支持16种编程语言的符号提取、语义搜索、安全分析和供应链安全等功能,注重隐私和性能。
制造业供应链仪表盘模拟系统,兼具自然语言查询功能的MCP服务器
基于Claude的智能供应链仓库管理系统,采用MCP模式协调多个代理模块,实现库存管理、AGV调度和订单处理的自动化决策。