至顶网软件与服务频道消息: 微软子公司GitHub今天宣布将收购npm,一家在开源软件领域占据核心位置的初创公司,用户群规模达1200万开发人员。
这次收购的条款未对外披露。到目前为止,npm已经从包括Bessemer Venture Partners在内的投资方那里筹集了至少800万美元资金。
位于美国加州奥克兰的npm负责维护着免费npm软件包注册表,开发人员在其中托管了用JavaScript编写的130万个软件包。JavaScript是全球最受欢迎的编程语言,几乎是每个现代网站的代码基础。反过来,npm注册表上的软件包每月下载量高达750亿次。
这次收购将进一步加强GitHub在软件生态系统中的地位。微软GitHub平台已经是全球最大的开源代码库,管理着全球最大的软件包注册表。
npm首席执行官Isaac Schlueter在博客中这样写道:“我们对开源社区的承诺,是在可预见的将来仍然免费开放用于开源开发的npm注册表,并继续改进npm CLI。在GitHub上,npm将获得全球最大企业之一的更多支持。”
GitHub首席执行官Nat Friedman在自己的博客中,重申了继续维护npm注册表的承诺。他还分享了有关未来技术路线图的细节。
Friedman写道:“展望未来,我们将把GitHub和npm进行集成,提高开源软件供应链的安全性,使你能够跟踪从GitHub提取请求到修复它的npm软件包版本。”他补充说,GitHub将做“必要的投资以确保npm的快速、可靠和可扩展”。
除了维护免费注册表之外,npm还提供了一项商用版服务,让企业可以用该服务管理内部JavaScript项目组件。GitHub还计划支持付费版用户,但引入该选项用于迁移到去年首次发布的GitHub Packages。
GitHub Packages的发布显然在此次收购中发挥了一定的作用。“当我在旧金山GitHub总部看到GitHub Packages beta公告和演示时,我记得我曾问[GitHub产品高级副总裁] Shanku Niyogi时脱口而出说,‘为什么你不试试用我们的产品?’”Schlueter这样写道。
npm也是GitHub最近三个季度的第三次收购。此前GitHub收购了代码安全漏洞发现工具提供商,早些时候还收购了开发自动化软件提供商Pull Panda。
好文章,需要你的鼓励
OpenAI在最新博客中首次承认,其AI安全防护在长时间对话中可能失效。该公司指出,相比短对话,长对话中的安全训练机制可能会退化,用户更容易通过改变措辞或分散话题来绕过检测。这一问题不仅影响OpenAI,也是所有大语言模型面临的技术挑战。目前OpenAI正在研究加强长对话中的安全防护措施。
北航团队推出VoxHammer技术,实现3D模型的精确局部编辑,如同3D版Photoshop。该方法直接在3D空间操作,通过逆向追踪和特征替换确保编辑精度,在保持未修改区域完全一致的同时实现高质量局部修改。研究还创建了Edit3D-Bench评估数据集,为3D编辑领域建立新标准,展现出在游戏开发、影视制作等领域的巨大应用潜力。
谷歌宣布计划到2026年底在弗吉尼亚州投资90亿美元,重点发展云计算和AI基础设施。投资包括在里士满南部切斯特菲尔德县建设新数据中心,扩建现有设施,并为当地居民提供教育和职业发展项目。弗吉尼亚州长表示这项投资是对该州AI经济领导地位的有力认可。此次投资是谷歌北美扩张战略的一部分。
宾夕法尼亚大学研究团队开发出PIXIE系统,这是首个能够仅通过视觉就快速准确预测三维物体完整物理属性的AI系统。该技术将传统需要数小时的物理参数预测缩短至2秒,准确率提升高达4.39倍,并能零样本泛化到真实场景。研究团队还构建了包含1624个标注物体的PIXIEVERSE数据集,为相关技术发展奠定了重要基础,在游戏开发、机器人控制等领域具有广阔应用前景。