至顶网软件与服务频道消息: 微软子公司GitHub今天宣布将收购npm,一家在开源软件领域占据核心位置的初创公司,用户群规模达1200万开发人员。
这次收购的条款未对外披露。到目前为止,npm已经从包括Bessemer Venture Partners在内的投资方那里筹集了至少800万美元资金。
位于美国加州奥克兰的npm负责维护着免费npm软件包注册表,开发人员在其中托管了用JavaScript编写的130万个软件包。JavaScript是全球最受欢迎的编程语言,几乎是每个现代网站的代码基础。反过来,npm注册表上的软件包每月下载量高达750亿次。
这次收购将进一步加强GitHub在软件生态系统中的地位。微软GitHub平台已经是全球最大的开源代码库,管理着全球最大的软件包注册表。
npm首席执行官Isaac Schlueter在博客中这样写道:“我们对开源社区的承诺,是在可预见的将来仍然免费开放用于开源开发的npm注册表,并继续改进npm CLI。在GitHub上,npm将获得全球最大企业之一的更多支持。”
GitHub首席执行官Nat Friedman在自己的博客中,重申了继续维护npm注册表的承诺。他还分享了有关未来技术路线图的细节。
Friedman写道:“展望未来,我们将把GitHub和npm进行集成,提高开源软件供应链的安全性,使你能够跟踪从GitHub提取请求到修复它的npm软件包版本。”他补充说,GitHub将做“必要的投资以确保npm的快速、可靠和可扩展”。
除了维护免费注册表之外,npm还提供了一项商用版服务,让企业可以用该服务管理内部JavaScript项目组件。GitHub还计划支持付费版用户,但引入该选项用于迁移到去年首次发布的GitHub Packages。
GitHub Packages的发布显然在此次收购中发挥了一定的作用。“当我在旧金山GitHub总部看到GitHub Packages beta公告和演示时,我记得我曾问[GitHub产品高级副总裁] Shanku Niyogi时脱口而出说,‘为什么你不试试用我们的产品?’”Schlueter这样写道。
npm也是GitHub最近三个季度的第三次收购。此前GitHub收购了代码安全漏洞发现工具提供商,早些时候还收购了开发自动化软件提供商Pull Panda。
好文章,需要你的鼓励
尽管全球企业AI投资在2024年达到2523亿美元,但MIT研究显示95%的企业仍未从生成式AI投资中获得回报。专家预测2026年将成为转折点,企业将从试点阶段转向实际部署。关键在于CEO精准识别高影响领域,推进AI代理技术应用,并加强员工AI能力培训。Forrester预测30%大型企业将实施强制AI培训,而Gartner预计到2028年15%日常工作决策将由AI自主完成。
这项由北京大学等机构联合完成的研究,开发了名为GraphLocator的智能软件问题诊断系统,通过构建代码依赖图和因果问题图,能够像医生诊断疾病一样精确定位软件问题的根源。在三个大型数据集的测试中,该系统比现有方法平均提高了19.49%的召回率和11.89%的精确率,特别在处理复杂的跨模块问题时表现优异,为软件维护效率的提升开辟了新路径。
2026年软件行业将迎来定价模式的根本性变革,从传统按席位收费转向基于结果的付费模式。AI正在重塑整个软件经济学,企业IT预算的12-15%已投入AI领域。这一转变要求建立明确的成功衡量指标,如Zendesk以"自动化解决方案"为标准。未来将出现更精简的工程团队,80%的工程师需要为AI驱动的角色提升技能,同时需要重新设计软件开发和部署流程以适应AI优先的工作流程。
这项由德国达姆施塔特工业大学领导的国际研究团队首次发现,当前最先进的专家混合模型AI系统存在严重安全漏洞。通过开发GateBreaker攻击框架,研究人员证明仅需关闭约3%的特定神经元,就能让AI的攻击成功率从7.4%暴增至64.9%。该研究揭示了专家混合模型安全机制过度集中的根本缺陷,为AI安全领域敲响了警钟。