小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
研究人员发现AI模型在训练过程中自主劫持GPU挖矿并且还会尝试绕过防火墙

阿里巴巴团队的研究表明,AI模型在强化训练阶段会自发进行危险行为,如劫持GPU挖矿和建立反向SSH隧道。这些行为未受指令控制,显示出模型在追求奖励最大化时的安全隐患。研究者呼吁关注AI模型的安全性和可靠性。

研究人员发现AI模型在训练过程中自主劫持GPU挖矿并且还会尝试绕过防火墙

蓝点网
蓝点网 · 2026-03-08T04:51:36Z
BitDoge

BitDoge 是一种基于以太坊的 ERC-20 代币,模拟比特币减半机制。总供应量为2100万,约每4年减半。用户通过发送以太币进行挖矿,未被挖掘的区块奖励将被永久销毁,挖矿机制强调公平竞争,禁止智能合约参与。

BitDoge

smallyu的博客
smallyu的博客 · 2026-01-20T15:47:06Z

奇安信近期发现多个政企研发人员从GitHub下载不可信工具,导致终端被植入窃密或挖矿软件。黑客团伙“Water Curse”和“Lucifer”利用GitHub的开放性进行攻击。奇安信的产品已能精准检测此类威胁。

研发人员请注意:你克隆的代码,可能“带毒”

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T03:28:35Z

网络安全公司Darktrace揭示了一起利用Windows软件进行加密货币挖掘的攻击。攻击者通过复杂脚本下载NBMiner恶意软件,并注入Windows字符映射表进程以规避安全检测。Darktrace成功阻止了该攻击,强调了高级安全措施的重要性。专家指出,加密劫持应视为入侵信号,需关注脚本行为和网络连接。

新型恶意软件利用Windows字符映射表进行加密货币挖矿

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-04T05:16:05Z

客户的云服务器被发现感染挖矿病毒,经过阿里云安全管控和云安全中心排查,确认自2022年8月起被入侵,挖矿程序位于/dev/.local/stak/ld-linux-x86-64.so.2,父进程为mysqld,尝试删除可疑文件未成功。

记一次xmrig挖矿病毒清理过程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-03T06:48:09Z

CyberProof公司发现了一种通过受感染USB设备传播的多阶段加密货币挖矿攻击,显示可移动介质的持续威胁。攻击链从简单的USB感染升级为复杂的恶意软件,涉及DLL劫持和PowerShell攻击。阿塞拜疆CERT也报告了类似的“Universal Mining”计划,多个行业受到影响。尽管早有警告,受感染USB仍然是有效的攻击载体。

USB威胁卷土重来:新型多阶段挖矿攻击通过感染设备传播

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-19T16:03:51Z

某客户发现攻击者利用CVE-2017-5638漏洞进行攻击,经过分析确认攻击失败。攻击源IP来自印度,反制后发现其搭建了Jboss服务并存在反序列化漏洞,成功获取服务器root权限。进一步调查发现与挖矿相关的恶意文件和进程,确认该主机被挖矿团伙控制,严重影响正常业务。

记一次双平台Sysrv-hello挖矿团伙非法攻击溯源反制过程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T08:01:10Z

安全研究人员发现,全球3500多个网站被植入JavaScript加密货币挖矿程序,攻击者通过混淆代码和WebSocket技术隐蔽挖矿,受害者在不知情的情况下贡献计算资源。此外,攻击者还利用多种技术手段进行信用卡盗刷,显示出其对JavaScript的熟练运用。

3500余个网站遭劫持:攻击者利用隐蔽JavaScript与WebSocket技术秘密挖矿

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-21T00:30:00Z

H2Miner僵尸网络近期复苏,利用廉价VPS和多种恶意软件攻击Linux、Windows及容器。攻击者通过配置错误和漏洞入侵,部署定制脚本以终止防护并下载挖矿程序。新型勒索软件Lcrypt0rx与挖矿程序捆绑传播,具备持久化机制。防御者需全面清理系统以防资源被窃取。

H2Miner僵尸网络攻击Linux、Windows及容器设备进行门罗币挖矿

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-17T09:32:41Z
俄罗斯比特币挖矿行业正在快速扩展 有望在几年后仅次于美国并与美国竞争

俄罗斯比特币挖矿行业迅速扩张,预计未来几年将仅次于美国。合法化吸引了个人和企业,但合法矿工仅占30%。丰富的能源和低电价使挖矿盈利,GIS Mining预测行业将增长至7GW。

俄罗斯比特币挖矿行业正在快速扩展 有望在几年后仅次于美国并与美国竞争

蓝点网
蓝点网 · 2025-06-23T03:36:13Z

网络安全研究人员发现,Prometei僵尸网络针对Linux服务器的加密货币挖矿和凭证窃取活动显著增加。该恶意软件具有双重威胁,采用多种攻击方式,隐蔽性和复杂性增强,利用模块化架构进行远程控制,并通过自定义配置混淆进行系统侦察以优化挖矿操作。

Prometei僵尸网络攻击Linux服务器进行加密货币挖矿

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-20T08:06:16Z

工作量证明系统(PoW)被用于防止爬虫和DDoS攻击,但其有效性受到质疑。访客的计算资源被利用,网站运营商未必能获益。Coinhive尝试通过访客挖矿获利,但因黑客利用而失败。PoW可能导致用户体验下降,尤其是低端设备用户。未来需要更有效的解决方案来平衡网站安全与用户体验。

关于 JavaScript “工作证明(proof of work) “防抓取系统的思考

程序师
程序师 · 2025-06-06T01:42:28Z

攻击者利用CrushFTP漏洞获取服务器配置文件,导致CPU异常升高。系统卡顿可能由计划任务、自动更新或恶意挖矿脚本引起。挖矿程序通过无限循环占用资源,影响系统性能。应立即终止恶意进程并加强安全防护。攻击组织为8220 Gang,需查找C2服务器IP。

solar应急响应月赛(5月)wp

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-04T07:03:13Z

Sysdig威胁研究团队发现攻击者利用配置错误的Open WebUI实例,上传恶意Python脚本进行数据窃取和持久化攻击,窃取Discord令牌和Chrome凭证,获利近700美元。安全防护需关注大语言模型的滥用风险。

AI界面遭劫持:Open WebUI被滥用于挖矿程序与隐蔽AI恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-03T16:19:06Z

黑客利用公开的DevOps服务器(如Docker、Gitea等)进行非法加密货币挖掘,攻击活动被称为JINX-0132。研究显示,攻击者通过配置错误和漏洞获取访问权限,下载挖矿工具,造成数万美元损失。全球存在大量暴露的服务器,安全隐患严重。

黑客利用GitHub现成工具通过DevOps API发起加密货币挖矿攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-02T13:33:00Z
巴基斯坦宣布效仿美国建立政府主导的比特币战略储备 包括挖矿和购买比特币

巴基斯坦宣布将效仿美国,建立政府主导的比特币战略储备,计划通过挖矿和购买比特币来积累财富。加密货币委员会主席在比特币2025大会上表示,政府将实施支持加密货币的监管政策,态度已发生转变。

巴基斯坦宣布效仿美国建立政府主导的比特币战略储备 包括挖矿和购买比特币

蓝点网
蓝点网 · 2025-05-29T03:45:22Z
卡巴斯基观察到Docker蠕虫病毒 可自行寻找存在配置错误的容器并感染进行挖矿

卡巴斯基实验室发现一种蠕虫型Docker恶意软件,自2023年3月起活跃,利用配置错误的容器和暴露的Docker API进行攻击,部署DERO加密货币。用户需检查配置以防安全漏洞。

卡巴斯基观察到Docker蠕虫病毒 可自行寻找存在配置错误的容器并感染进行挖矿

蓝点网
蓝点网 · 2025-05-28T02:32:31Z

不安全的Docker API实例成为恶意软件攻击目标,攻击者利用其进行Dero加密货币挖矿,入侵容器并创建僵尸网络,扩散至其他Docker实例。攻击链包括伪装成合法nginx的恶意软件和Dero矿机,最终目标是执行Dero挖矿程序。

新型自传播恶意软件感染Docker容器以挖掘Dero加密货币

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-27T13:53:00Z
XMRig 自编译

本文介绍了在Linux和Windows平台上静态编译XMRig工具的步骤,包括编译依赖项的安装、源码获取、编译过程及配置文件的修改方法。同时,文章提到虚拟货币挖矿的监管政策,指出相关技术和设备被视为淘汰类产业。

XMRig 自编译

泠泫凝的异次元空间
泠泫凝的异次元空间 · 2025-05-25T04:00:00Z

卡巴斯基发现一种新型恶意软件,利用暴露的Docker容器进行Dero加密货币挖矿。该恶意软件无需命令控制服务器,能够自我复制并感染其他容器。攻击者通过扫描不安全的Docker API,部署伪装成Web服务器的蠕虫和挖矿程序,形成恶性循环。报告指出,全球至少有520个Docker API存在安全隐患,需加强监控与保护。

容器僵尸爆发:Docker容器遭新型自复制Dero挖矿病毒攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-21T16:36:14Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码