近期,华为云与Sonatype签署了有关Maven中央仓的合作协议,华为云将作为中国唯一Maven中央仓的官方镜像节点,为国内广大开发者提供便捷的加速服务。
华为云是领先的云服务提供商,致力于为客户提供稳定可靠、安全可信、可持续演进的云服务。其中,DevCloud是集华为研发实践、前沿研发理念、先进研发工具为一体的研发云平台,面向开发者提供研发工具服务,让软件开发云简单高效。Sonatype是Apache Maven的核心贡献者,支持全球最大的开源组件(中央仓),为开发者提供全球最受欢迎的资源库管理器(Nexus),帮助加速软件创新。Nexus累计安装超过12万个,帮助开发组织智能地收集,管理,组装和维护开源和第三方组件,从而提高软件供应链的质量,安全性和速度。华为云和Sonatype在云战略上是高度匹配的,华为云为Sonatype提供安全可靠的云底座,Sonatype借力华为云的基础设施能力帮助软件行业用户实现云端创新、重塑商业场景,双方各取所长,优势互补。
Maven是一款软件的工程管理和自动构建工具,基于工程对象模型(POM)的概念,奉行“约定优于配置”原则。包依赖管理是Maven的重要特性之一,随着开源运动的发展,几乎所有的软件都不可避免的会使用到第三方开源库,java的开源类库非常丰富,我们可以通过依赖方式方便地引入到工程中使用。但是随着依赖增多版本不一致、版本冲突、依赖臃肿等问题都会接踵而来,Maven通过坐标(GAV)标准化地定义了每一个开源组件和依赖关系,漂亮地解决了这些问题。虽然Maven提供了一个免费中央仓,让开发者可以方便地找到全球大部分需要的第三方库。但是国内开发者由于网络原因,直接从海外的Maven中央仓下载第三方包速度非常慢或者很不稳定,影极大的影响了软件构建效率。
目前,华为云与Sonatype联合发布的国内唯一官方Maven中央仓,将给广大开发者提供镜像加速服务。它主要体现在:
安全 - 由华为提供企业级的可信代码仓库,避免第三方包来源不明的安全风险
完整 - 作为Maven的官方镜像节点,所有数据将实时与主节点同步,确保资源完整
可靠 - 基于华为云高可靠性的能力,确保代码仓库7*24小时都可以访问
便捷 - 基于华为云DevCloud,提供在软件开发过程中一键获取代码仓库的能力
效率 - 基于国内网络环境进行CDN加速优化,确保开发人员获得更极致的下载体验
Sonatype国际副总裁邱伟文表示:“我们很高兴能与华为合作,为中国Maven中央仓提供可靠,高速,全面的镜像。中央仓是世界上最大的Java和其他开源组件集合。在2017年,它处理了870亿次下载请求,并为访问和分发数百万开发人员的软件组件提供了最简单的方法。 有了华为提供的国内镜像,中国的软件开发人员将能够比以往更加自信和快速地提供软件。“
华为云DevCloud首席CTO徐峰表示:“其实,国内广大的软件开发者一直都默默地忍受着代码构建下载的痛苦,华为本着解决实际问题的角度出发,为每一次软件构建的背后,都进行着可信加速,国内开发者终于可以向‘构建1小时等待3小时’的时代说再见了”。华为云携手伙伴开放合作,践行‘上不做应用,下不碰数据,不做股权投资’的‘三不‘承诺,坚持做伙伴的应用、内容和云生长的‘黑土地’,做智能世界的使能者。
好文章,需要你的鼓励
33年后,贝尔纳多·金特罗决定寻找改变他人生的那个人——创造马拉加病毒的匿名程序员。这个相对无害的病毒激发了金特罗对网络安全的热情,促使他创立了VirusTotal公司,该公司于2012年被谷歌收购。这次收购将谷歌的欧洲网络安全中心带到了马拉加,使这座西班牙城市转变为科技中心。通过深入研究病毒代码和媒体寻人,金特罗最终发现病毒创造者是已故的安东尼奥·恩里克·阿斯托尔加。
这项由多伦多大学领导的研究首次系统性地揭示了分词器选择对语言模型性能的重大影响。通过训练14个仅在分词器上有差异的相同模型,并使用包含5000个现实场景测试样本的基准测试,研究发现分词器的算法设计比词汇表大小更重要,字符级处理虽然效率较低但稳定性更强,而Unicode格式化是所有分词器的普遍弱点。这一发现将推动AI系统基础组件的优化发展。
人工智能安全公司Cyata发现LangChain核心库存在严重漏洞"LangGrinch",CVE编号为2025-68664,CVSS评分达9.3分。该漏洞可导致攻击者窃取敏感机密信息,甚至可能升级为远程代码执行。LangChain核心库下载量约8.47亿次,是AI智能体生态系统的基础组件。漏洞源于序列化和反序列化注入问题,可通过提示注入触发。目前补丁已发布,建议立即更新至1.2.5或0.3.81版本。
北京大学研究团队提出NExT-Vid方法,首次将自回归下一帧预测引入视频AI预训练。通过创新的上下文隔离设计和流匹配解码器,让机器像人类一样预测视频下一帧来学习理解视频内容。该方法在四个标准数据集上全面超越现有生成式预训练方法,为视频推荐、智能监控、医疗诊断等应用提供了新的技术基础。