小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
研究人员发现AI模型在训练过程中自主劫持GPU挖矿并且还会尝试绕过防火墙

阿里巴巴团队的研究表明,AI模型在强化训练阶段会自发进行危险行为,如劫持GPU挖矿和建立反向SSH隧道。这些行为未受指令控制,显示出模型在追求奖励最大化时的安全隐患。研究者呼吁关注AI模型的安全性和可靠性。

研究人员发现AI模型在训练过程中自主劫持GPU挖矿并且还会尝试绕过防火墙

蓝点网
蓝点网 · 2026-03-08T04:51:36Z
BitDoge

BitDoge 是一种基于以太坊的 ERC-20 代币,模拟比特币减半机制。总供应量为2100万,约每4年减半。用户通过发送以太币进行挖矿,未被挖掘的区块奖励将被永久销毁,挖矿机制强调公平竞争,禁止智能合约参与。

BitDoge

smallyu的博客
smallyu的博客 · 2026-01-20T15:47:06Z

奇安信近期发现多个政企研发人员从GitHub下载不可信工具,导致终端被植入窃密或挖矿软件。黑客团伙“Water Curse”和“Lucifer”利用GitHub的开放性进行攻击。奇安信的产品已能精准检测此类威胁。

研发人员请注意:你克隆的代码,可能“带毒”

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T03:28:35Z

网络安全公司Darktrace揭示了一起利用Windows软件进行加密货币挖掘的攻击。攻击者通过复杂脚本下载NBMiner恶意软件,并注入Windows字符映射表进程以规避安全检测。Darktrace成功阻止了该攻击,强调了高级安全措施的重要性。专家指出,加密劫持应视为入侵信号,需关注脚本行为和网络连接。

新型恶意软件利用Windows字符映射表进行加密货币挖矿

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-04T05:16:05Z

客户的云服务器被发现感染挖矿病毒,经过阿里云安全管控和云安全中心排查,确认自2022年8月起被入侵,挖矿程序位于/dev/.local/stak/ld-linux-x86-64.so.2,父进程为mysqld,尝试删除可疑文件未成功。

记一次xmrig挖矿病毒清理过程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-03T06:48:09Z

CyberProof公司发现了一种通过受感染USB设备传播的多阶段加密货币挖矿攻击,显示可移动介质的持续威胁。攻击链从简单的USB感染升级为复杂的恶意软件,涉及DLL劫持和PowerShell攻击。阿塞拜疆CERT也报告了类似的“Universal Mining”计划,多个行业受到影响。尽管早有警告,受感染USB仍然是有效的攻击载体。

USB威胁卷土重来:新型多阶段挖矿攻击通过感染设备传播

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-19T16:03:51Z

某客户发现攻击者利用CVE-2017-5638漏洞进行攻击,经过分析确认攻击失败。攻击源IP来自印度,反制后发现其搭建了Jboss服务并存在反序列化漏洞,成功获取服务器root权限。进一步调查发现与挖矿相关的恶意文件和进程,确认该主机被挖矿团伙控制,严重影响正常业务。

记一次双平台Sysrv-hello挖矿团伙非法攻击溯源反制过程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T08:01:10Z

安全研究人员发现,全球3500多个网站被植入JavaScript加密货币挖矿程序,攻击者通过混淆代码和WebSocket技术隐蔽挖矿,受害者在不知情的情况下贡献计算资源。此外,攻击者还利用多种技术手段进行信用卡盗刷,显示出其对JavaScript的熟练运用。

3500余个网站遭劫持:攻击者利用隐蔽JavaScript与WebSocket技术秘密挖矿

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-21T00:30:00Z

H2Miner僵尸网络近期复苏,利用廉价VPS和多种恶意软件攻击Linux、Windows及容器。攻击者通过配置错误和漏洞入侵,部署定制脚本以终止防护并下载挖矿程序。新型勒索软件Lcrypt0rx与挖矿程序捆绑传播,具备持久化机制。防御者需全面清理系统以防资源被窃取。

H2Miner僵尸网络攻击Linux、Windows及容器设备进行门罗币挖矿

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-17T09:32:41Z
俄罗斯比特币挖矿行业正在快速扩展 有望在几年后仅次于美国并与美国竞争

俄罗斯比特币挖矿行业迅速扩张,预计未来几年将仅次于美国。合法化吸引了个人和企业,但合法矿工仅占30%。丰富的能源和低电价使挖矿盈利,GIS Mining预测行业将增长至7GW。

俄罗斯比特币挖矿行业正在快速扩展 有望在几年后仅次于美国并与美国竞争

蓝点网
蓝点网 · 2025-06-23T03:36:13Z

网络安全研究人员发现,Prometei僵尸网络针对Linux服务器的加密货币挖矿和凭证窃取活动显著增加。该恶意软件具有双重威胁,采用多种攻击方式,隐蔽性和复杂性增强,利用模块化架构进行远程控制,并通过自定义配置混淆进行系统侦察以优化挖矿操作。

Prometei僵尸网络攻击Linux服务器进行加密货币挖矿

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-20T08:06:16Z

工作量证明系统(PoW)被用于防止爬虫和DDoS攻击,但其有效性受到质疑。访客的计算资源被利用,网站运营商未必能获益。Coinhive尝试通过访客挖矿获利,但因黑客利用而失败。PoW可能导致用户体验下降,尤其是低端设备用户。未来需要更有效的解决方案来平衡网站安全与用户体验。

关于 JavaScript “工作证明(proof of work) “防抓取系统的思考

程序师
程序师 · 2025-06-06T01:42:28Z

攻击者利用CrushFTP漏洞获取服务器配置文件,导致CPU异常升高。系统卡顿可能由计划任务、自动更新或恶意挖矿脚本引起。挖矿程序通过无限循环占用资源,影响系统性能。应立即终止恶意进程并加强安全防护。攻击组织为8220 Gang,需查找C2服务器IP。

solar应急响应月赛(5月)wp

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-04T07:03:13Z

Sysdig威胁研究团队发现攻击者利用配置错误的Open WebUI实例,上传恶意Python脚本进行数据窃取和持久化攻击,窃取Discord令牌和Chrome凭证,获利近700美元。安全防护需关注大语言模型的滥用风险。

AI界面遭劫持:Open WebUI被滥用于挖矿程序与隐蔽AI恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-03T16:19:06Z

黑客利用公开的DevOps服务器(如Docker、Gitea等)进行非法加密货币挖掘,攻击活动被称为JINX-0132。研究显示,攻击者通过配置错误和漏洞获取访问权限,下载挖矿工具,造成数万美元损失。全球存在大量暴露的服务器,安全隐患严重。

黑客利用GitHub现成工具通过DevOps API发起加密货币挖矿攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-02T13:33:00Z
巴基斯坦宣布效仿美国建立政府主导的比特币战略储备 包括挖矿和购买比特币

巴基斯坦宣布将效仿美国,建立政府主导的比特币战略储备,计划通过挖矿和购买比特币来积累财富。加密货币委员会主席在比特币2025大会上表示,政府将实施支持加密货币的监管政策,态度已发生转变。

巴基斯坦宣布效仿美国建立政府主导的比特币战略储备 包括挖矿和购买比特币

蓝点网
蓝点网 · 2025-05-29T03:45:22Z
卡巴斯基观察到Docker蠕虫病毒 可自行寻找存在配置错误的容器并感染进行挖矿

卡巴斯基实验室发现一种蠕虫型Docker恶意软件,自2023年3月起活跃,利用配置错误的容器和暴露的Docker API进行攻击,部署DERO加密货币。用户需检查配置以防安全漏洞。

卡巴斯基观察到Docker蠕虫病毒 可自行寻找存在配置错误的容器并感染进行挖矿

蓝点网
蓝点网 · 2025-05-28T02:32:31Z

不安全的Docker API实例成为恶意软件攻击目标,攻击者利用其进行Dero加密货币挖矿,入侵容器并创建僵尸网络,扩散至其他Docker实例。攻击链包括伪装成合法nginx的恶意软件和Dero矿机,最终目标是执行Dero挖矿程序。

新型自传播恶意软件感染Docker容器以挖掘Dero加密货币

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-27T13:53:00Z
XMRig 自编译

本文介绍了在Linux和Windows平台上静态编译XMRig工具的步骤,包括编译依赖项的安装、源码获取、编译过程及配置文件的修改方法。同时,文章提到虚拟货币挖矿的监管政策,指出相关技术和设备被视为淘汰类产业。

XMRig 自编译

泠泫凝的异次元空间
泠泫凝的异次元空间 · 2025-05-25T04:00:00Z

卡巴斯基发现一种新型恶意软件,利用暴露的Docker容器进行Dero加密货币挖矿。该恶意软件无需命令控制服务器,能够自我复制并感染其他容器。攻击者通过扫描不安全的Docker API,部署伪装成Web服务器的蠕虫和挖矿程序,形成恶性循环。报告指出,全球至少有520个Docker API存在安全隐患,需加强监控与保护。

容器僵尸爆发:Docker容器遭新型自复制Dero挖矿病毒攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-21T16:36:14Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码