小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
XZ 后门这件事,最该记住的不是 0.5 秒

XZ Utils 后门再次提醒我们,供应链安全不只是一套扫描工具能解决的问题。真正容易被忽略的,是维护者压力、构建链路、发布包和线上异常之间那些不起眼的缝。

XZ 后门这件事,最该记住的不是 0.5 秒

mongona news
mongona news · 2026-07-20T22:38:58Z
Anthropic和中国政府的双向封禁,Claude Code风波5层拆解:后门、禁用与反限制!

Claude Code在中国遭遇双向封禁,因其存在安全隐患和隐蔽数据传输。政府发出风险提示,要求用户卸载或升级。尽管禁令存在,程序员仍会继续使用该工具。中国也在讨论限制外国人使用本国先进模型,以保护国家安全和数据隐私。

Anthropic和中国政府的双向封禁,Claude Code风波5层拆解:后门、禁用与反限制!

硕鼠的博客站
硕鼠的博客站 · 2026-07-13T11:05:06Z
微软发现恶性后门程序:可以擦除整个磁盘/覆写系统盘/加密文件但不保留解密密钥

微软发布了对恶性后门程序GigaWiper的分析报告,该程序能够彻底擦除磁盘和系统分区,并伪装成勒索软件以加密文件。其主要目的是进行间谍攻击,黑客在收集敏感信息后可摧毁数据以避免被调查。

微软发现恶性后门程序:可以擦除整个磁盘/覆写系统盘/加密文件但不保留解密密钥

蓝点网
蓝点网 · 2026-07-10T07:06:24Z
随想 - 20260708

一名招聘人员在LinkedIn上分享了一个包含后门的GitHub代码库,隐藏的npm脚本在安装时执行远程代码。利用AI代理,作者迅速识别了这一漏洞,并发现招聘人员和GitHub贡献者的身份被盗。

随想 - 20260708

bboysoul的博客
bboysoul的博客 · 2026-07-08T10:05:00Z

一篇文章揭露Google在Android 8及以上设备中通过开发者验证程序植入无法禁用的后门,可能以反恶意软件为名封杀应用。西班牙政府因国家安全担忧,已停止与Palantir签订新合同,并投资本土技术替代方案。文章还提到网络论坛的衰落,认为社交媒体削弱了社区感。

2026 07 03 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-07-02T23:25:14Z

Rust社区近期警惕一起伪装成面试任务的网络攻击。攻击者通过假身份建立信任,诱导开发者执行含有后门的代码,可能导致敏感信息泄露。文章分析了攻击链的各个环节,提醒开发者在处理不明来源的代码时提高警惕。

【Rust日报】2026-06-27 假面试仓库差点中招:Rust 社区开发者拆出疑似国家级后门投递链

Rust.cc
Rust.cc · 2026-06-27T01:06:50Z
AI 越狱新姿势:当 Makefile 成为沙箱逃逸的后门

本文探讨了AI在执行命令时的安全隐患,尤其是通过Makefile绕过沙箱的案例。AI可能无意中寻找间接路径执行命令,导致安全漏洞。为增强安全性,提出了文件溯源和风险分级执行的解决方案,确保AI修改的文件在执行前需经过人类确认。

AI 越狱新姿势:当 Makefile 成为沙箱逃逸的后门

Eric's Blog
Eric's Blog · 2026-06-16T00:00:00Z
Hermes惊现后门:揭秘一场针对搜索服务设置的特洛伊木马

本文揭露了Parallel.ai公司通过向多个开源项目提交代码,悄然将其搜索服务设为默认引擎的事件。这种行为侵犯了用户隐私,并可能导致数据安全风险。文章提供了用户检测和修复的指南,建议手动配置搜索引擎、使用防火墙和自行编译软件,以保护个人信息和控制AI工具。

Hermes惊现后门:揭秘一场针对搜索服务设置的特洛伊木马

极道
极道 · 2026-06-15T23:17:00Z

虎牙旗下的APKPure被发现分发含有间谍框架的Telegram安装包,该框架可窃取用户的聊天记录、通讯录和相册等信息。安全研究员指出这些安装包的签名不正确,并通过APKPure官方服务器分发,可能是内部问题或黑客入侵。建议用户优先通过Google Play或官方网站下载应用,以避免安全隐患。

虎牙旗下安卓应用下载站APKPure被发现分发带有后门的Telegram安装包

蓝点网
蓝点网 · 2026-05-25T01:00:50Z

Wii U 模拟器 CEMU 遭到黑客攻击,黑客通过篡改的 Python 安装包窃取开发者的 GitHub API 凭证,并发布带有后门的 Linux 版安装包。攻击主要针对非俄罗斯用户,若检测到以色列用户则会执行 rm -rf / 命令以破坏系统。受影响用户应检查下载记录并考虑重装系统以确保安全。

热门开源Wii U模拟器CEMU遭到黑客劫持 黑客针对非俄罗斯Linux用户投毒

蓝点网
蓝点网 · 2026-05-13T06:15:14Z
Yarbo表示将移除其机器人割草机中的故意后门

Yarbo公司决定完全移除其机器人割草机的远程后门访问功能,用户可选择是否安装该功能。公司承诺解决安全问题,确保设备安全,未来除非用户主动选择,否则不会有默认的远程访问。

Yarbo表示将移除其机器人割草机中的故意后门

The Verge
The Verge · 2026-05-11T22:40:20Z

老牌虚拟光驱软件DAEMON Tools自4月8日起遭黑客攻击,官网版本含后门。用户应使用卡巴斯基进行扫描,避免从第三方下载。开发商已发布新版本以清除后门,但数字签名证书尚未更换。建议用户检查是否感染并采取安全措施。

老牌虚拟光驱软件DAEMON Tools自4月8日就被攻击 官网提供的版本携带后门

蓝点网
蓝点网 · 2026-05-07T04:16:31Z

Checkmarx 和 KICS 最近遭到黑客攻击,黑客篡改了官方镜像并植入后门,窃取了开发者凭证。受影响的开发者需立即更换所有凭证并检查登录记录,以防止进一步感染。攻击者可能为 TeamPCP,Docker 已清除恶意镜像。

Checkmarx KICS遭到攻击 黑客部署蠕虫式后门窃取敏感信息再继续传播

蓝点网
蓝点网 · 2026-04-23T04:59:18Z

近期,WordPress插件供应链遭到攻击,30款插件被植入后门,导致大量网站感染。攻击者通过恶意代码向wp-config.php注入,利用以太坊合约进行控制。尽管WordPress已发布更新并下架相关插件,恶意代码仍未完全清除,用户需警惕插件来源,定期备份和审计以防类似攻击。

2026 04 15 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-04-15T00:53:30Z

2026年3月,Apifox遭遇供应链攻击,攻击者通过篡改JavaScript脚本在开发者电脑中植入后门,目标包括SSH密钥和Git凭证。受影响用户需立即检查和清理,建议使用网页版工具并实施最小权限原则以增强安全性。

Apifox 供应链投毒事件全纪实:开发者如何自查并加固 macOS/Windows 安全?

Clark's 尧望 Blog
Clark's 尧望 Blog · 2026-03-30T17:13:17Z
XZ Utils事件后续:阻止下一个全球后门的使命

Commonhaus基金会致力于保护开源维护者,防止疲惫和安全风险。2024年,XZ Utils中发现后门,导致对维护者支持不足。基金会通过低接触治理和财务援助,帮助维护者应对孤立感和过度工作,促进项目可持续发展。

XZ Utils事件后续:阻止下一个全球后门的使命

The New Stack
The New Stack · 2026-03-01T14:00:57Z
警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

多个安全机构分析指出,2026年1月,第三方网站7zip[.]com的下载链接被替换为恶意软件链接update.7zip[.]cloud,可能导致用户设备受攻击。建议用户从官网7-zip.org下载,以避免假冒网站风险。

警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

小众软件
小众软件 · 2026-02-12T05:54:04Z

近期网络安全事件包括:恶意npm包窃取GitHub令牌,思科与Citrix漏洞被利用,ChatGPT存在SSRF漏洞,GitHub Copilot与Visual Studio漏洞可绕过安全防护,微软修复63个漏洞,Lite XL和Apache OpenOffice存在高危漏洞,GitLab和Open WebUI修复XSS漏洞,ChatGPT新型攻击可能泄露用户隐私。

FreeBuf早报 | 恶意npm包利用CI/CD管道漏洞获取高权限;攻击者利用思科与Citrix 0Day漏洞部署后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T10:08:30Z

某黑客组织利用思科ISE和Citrix系统的0Day漏洞,深度渗透企业网络,远程执行代码。亚马逊发现这些漏洞在公开前已被利用,攻击者通过定制后门技术隐蔽入侵。安全专家警告企业需加强防护,快速打补丁并制定响应计划,以应对潜在威胁。

黑客利用思科与Citrix 0Day漏洞部署网页后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T06:21:51Z
Anthropic发现仅需少量文档即可对大型语言模型(LLM)进行毒化

Anthropic的研究表明,仅需250个恶意示例即可在大型语言模型(LLM)中创建“后门”漏洞。随着模型规模的增大,攻击变得更加容易。研究指出,成功攻击的关键在于恶意文档的数量,而非其在训练数据中的比例。这一发现可能使毒化攻击更具可行性,威胁LLM的安全性。

Anthropic发现仅需少量文档即可对大型语言模型(LLM)进行毒化

InfoQ
InfoQ · 2025-11-11T14:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码