小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
微软面临新的Windows Recall安全隐患

微软的Recall功能再次出现安全隐患。安全研究员Hagenah开发的TotalRecall Reloaded工具能够提取Recall捕获的数据,包括文本、邮件和浏览历史。尽管微软进行了安全重设计,Hagenah认为保护措施仍存在漏洞,可能被恶意软件利用。微软回应称未发现漏洞,但Hagenah质疑Recall存储了过多敏感数据,安全性仍需加强。

微软面临新的Windows Recall安全隐患

The Verge
The Verge · 2026-04-15T11:30:00Z

2026年,自动化AI系统的安全性面临四大核心风险:1. 无监督的“影子AI”工具可能导致安全漏洞;2. AI代理依赖第三方插件,可能隐藏恶意软件;3. 新的攻击向量如“目标劫持”威胁代理行为;4. 传统安全机制无法应对快速发展的AI系统。为降低风险,需建立开放的治理框架,确保可见性和权限控制。

AI代理会成为你下一个安全噩梦吗?

KDnuggets
KDnuggets · 2026-04-13T14:00:22Z

CPUID网站遭黑客攻击,恶意版本的CPU-Z和HWMonitor软件被下载,导致用户感染远程访问木马。卡巴斯基检测到至少150次攻击,实际感染用户可能过万,主要集中在巴西、俄罗斯和中国。建议受影响用户备份数据并重装系统。安全软件能有效拦截这些攻击。

CPU-Z被黑后续调查:卡巴斯基的数据显示应该有不少用户感染远程木马

蓝点网
蓝点网 · 2026-04-13T03:30:17Z
CPU-Z 与 HWMonitor 官网遭入侵 6 小时,下载链接被篡改,指向恶意文件[已完成修复]

CPUID官网于4月9日至10日遭到入侵,导致HWMonitor和CPU-Z的下载链接指向恶意软件。虽然安装包未被篡改,但用户需检查电脑安全。CPUID已确认并修复该漏洞。

CPU-Z 与 HWMonitor 官网遭入侵 6 小时,下载链接被篡改,指向恶意文件[已完成修复]

小众软件
小众软件 · 2026-04-11T09:47:17Z
从字节码到字节:自动化魔法数据包生成

Linux恶意软件常隐藏在BPF套接字程序中,通过特定数据包保持潜伏。研究人员利用符号执行和Z3定理证明器,自动生成触发恶意过滤器的数据包,从而显著缩短分析时间。BPFDoor是一个复杂的Linux后门,主要用于网络间谍活动。结合Z3和Python库scapy,研究人员能够快速构建有效数据包,提高安全分析效率。

从字节码到字节:自动化魔法数据包生成

The Cloudflare Blog
The Cloudflare Blog · 2026-04-08T13:00:00Z

开源库Axios遭黑客攻击,开发者Jasonsaayman报告称,黑客通过社会工程学手段入侵其电脑,窃取NPM账户凭据并发布恶意版本。此攻击手法与谷歌UNC1069报告相似,开发者被诱导下载恶意软件,导致账户被劫持。

开源库Axios供应链攻击后续:开发者透露为什么自己的账号会被劫持

蓝点网
蓝点网 · 2026-04-03T01:58:29Z
TeamPCP攻击是一个警告:你的CI/CD管道是新的前线

现代软件供应链安全性面临严重问题,攻击者利用CI/CD系统的脆弱性传播恶意软件,盗取凭证发布恶意工具,影响数万开发者。解决方案包括消除静态凭证、实施短期身份验证和加强代码审查,必须将CI/CD系统视为生产系统以防止供应链攻击的扩大。

TeamPCP攻击是一个警告:你的CI/CD管道是新的前线

The New Stack
The New Stack · 2026-04-02T16:00:00Z
事件报告:LiteLLM/Telnyx供应链攻击及应对指南

近期,LiteLLM和Telnyx的供应链攻击导致恶意软件通过PyPI包传播,窃取用户凭证。攻击者利用API令牌注入恶意代码。PyPI正在与安全研究人员合作,加快恶意软件的检测与处理。开发者应采用依赖冷却策略和锁定依赖以增强安全性。

事件报告:LiteLLM/Telnyx供应链攻击及应对指南

The Python Package Index Blog
The Python Package Index Blog · 2026-04-02T06:09:00Z
开源漏洞趋势的一年:CVE、建议和恶意软件

发现未审核的建议影响支持的软件包。如果严重性评分不正确或缺少受影响版本,请建议编辑。2025年,社区的675项贡献提升了软件行业的数据质量。

开源漏洞趋势的一年:CVE、建议和恶意软件

The GitHub Blog
The GitHub Blog · 2026-03-26T16:00:00Z
公告:不要在eBay上购买价值$4,400的灰色市场三星TriFold手机

三星的Galaxy Z TriFold手机在美国发售,但购买困难。作者通过eBay以$4,399购得,发现手机已被设置并要求SIM卡,无法继续设置。怀疑手机可能存在恶意软件,认为三星并不真正想出售TriFold,而是制造稀缺感。最终,作者感到失望,手中只剩一部昂贵的纸镇。

公告:不要在eBay上购买价值$4,400的灰色市场三星TriFold手机

The Verge
The Verge · 2026-03-13T13:00:00Z

谷歌威胁情报组发现,威胁行为者利用AI进行信息收集、制作网络钓鱼诈骗和开发恶意软件。虽然尚未发现针对前沿模型的直接攻击,但模型提取攻击已得到缓解。谷歌发布报告,说明观察结果及采取的行动,包括禁用相关账户以打击恶意活动。

我们的新报告详细介绍了威胁行为者滥用AI的最新方式。

The Keyword
The Keyword · 2026-02-12T16:00:00Z
WhatsApp部署基于Rust的媒体解析器以阻止30亿设备上的恶意软件

WhatsApp工程团队将媒体处理库重写为Rust,代码量从16万行C++减少至9万行,提升了内存安全性。此举源于2015年Stagefright漏洞,旨在处理不可信数据。新库“万花筒”能够检测可疑文件,提升性能和内存使用效率。Meta计划在公司内推广Rust,预计未来几年将加速采用。

WhatsApp部署基于Rust的媒体解析器以阻止30亿设备上的恶意软件

InfoQ
InfoQ · 2026-02-12T10:24:00Z
警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

多个安全机构分析指出,2026年1月,第三方网站7zip[.]com的下载链接被替换为恶意软件链接update.7zip[.]cloud,可能导致用户设备受攻击。建议用户从官网7-zip.org下载,以避免假冒网站风险。

警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

小众软件
小众软件 · 2026-02-12T05:54:04Z
7zip[.]com竟然是黑客搭建的钓鱼网站 安装代理软件把用户系统当肉鸡中转流量

黑客控制了1999年注册的域名7zip.com,假冒7-Zip分发恶意软件,利用受害者的IP地址作为代理,难以被检测。安全公司已更新病毒库以拦截该域名。

7zip[.]com竟然是黑客搭建的钓鱼网站 安装代理软件把用户系统当肉鸡中转流量

蓝点网
蓝点网 · 2026-02-11T06:10:43Z
OpenClaw的AI‘技能’扩展是一个安全噩梦

OpenClaw是一款流行的AI助手,但市场上出现了恶意软件,用户提交的“技能”插件存在安全隐患。研究发现,已有28个恶意技能和386个恶意插件被上传,可能窃取用户的加密资产。开发者正在采取措施,如要求用户至少拥有一周的GitHub账户才能发布技能。

OpenClaw的AI‘技能’扩展是一个安全噩梦

The Verge
The Verge · 2026-02-04T19:03:38Z

印度杀毒软件eScan遭黑客入侵,更新服务器被用于传播恶意软件。eScan未能及时发现异常,用户需手动联系技术支持进行排查。黑客通过修改hosts文件阻断更新,增加修复难度。

杀毒软件被劫持用来投毒 印度杀毒软件eScan更新基础设施被黑用于投毒

蓝点网
蓝点网 · 2026-02-04T01:17:19Z
大规模使用Rust:WhatsApp新增的安全层

WhatsApp推出基于Rust的新安全层,以增强对恶意软件的防护,提升媒体共享安全性,降低潜在漏洞风险,持续改进端到端加密和安全策略。

大规模使用Rust:WhatsApp新增的安全层

Engineering at Meta
Engineering at Meta · 2026-01-27T15:00:09Z
微软发布紧急更新修复Office中被黑客利用的零日漏洞 部分版本需手动修复

微软发布紧急安全更新,修复多个版本Office中的高危漏洞CVE-2026-21509,黑客可利用该漏洞部署恶意软件。Microsoft 365可自动更新,Office 2016/2019需手动修改注册表以降低风险。

微软发布紧急更新修复Office中被黑客利用的零日漏洞 部分版本需手动修复

蓝点网
蓝点网 · 2026-01-27T02:07:20Z
微软封杀假MAS激活工具时不慎将真MAS也封杀 用户激活需要提前关闭安全防护

微软误封了真实的MAS激活工具,用户需先禁用Windows安全防护才能激活。虽然假冒工具被拦截,但真实工具也受到影响。用户需谨慎确认域名,以防执行恶意软件。

微软封杀假MAS激活工具时不慎将真MAS也封杀 用户激活需要提前关闭安全防护

蓝点网
蓝点网 · 2026-01-09T02:25:36Z
2025年PyPI回顾:年度总结

2025年,Python包索引(PyPI)专注于安全性和用户体验的提升,发布了390万新文件和13万新项目。引入了增强的双因素认证和可信发布,处理了2000多起恶意软件报告,支持团队有效响应用户请求。组织功能持续增长,未来将进一步提升PyPI的安全性和可用性。

2025年PyPI回顾:年度总结

The Python Package Index Blog
The Python Package Index Blog · 2025-12-31T06:09:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码