小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
苹果对OpenAI诉讼中的六大疯狂指控

苹果起诉OpenAI,指控其窃取机密文件、监视硬件原型,并在面试中要求应聘者展示苹果产品组件。诉状提到三名前苹果员工涉嫌参与此行为,OpenAI被指控教唆员工规避安全检查,并利用苹果的机密信息进行不当竞争。

苹果对OpenAI诉讼中的六大疯狂指控

The Verge
The Verge · 2026-07-13T17:00:00Z
逾400个Arch Linux AUR软件包遭劫持用于部署信息窃取器与eBPF rootkit

本周,攻击者控制了Arch用户软件仓库(AUR)中的400多个软件包,植入凭证窃取程序。该恶意程序窃取开发者信息,并在获取root权限后加载eBPF rootkit以隐藏自身。用户需检查6月11日后安装的软件包,若发现可疑,需更换所有凭证并排查持久化机制。此次攻击显示AUR对软件包历史记录的过度依赖。

逾400个Arch Linux AUR软件包遭劫持用于部署信息窃取器与eBPF rootkit

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T17:03:25Z

CodexUI Android开源项目被发现暗藏恶意代码,窃取用户的Codex身份验证令牌。尽管GitHub仓库正常,但在NPM和Google Play发布的版本中含有恶意代码。开发者的动机不明,可能通过出售窃取的令牌获利,导致开发者账户被封禁,损失严重。

另类供应链攻击?每月下载量超10万次的CodexUI Android会窃取用户凭证

蓝点网
蓝点网 · 2026-05-28T07:16:36Z
艺高人胆大?帮美国保管比特币的供应商总裁儿子窃取价值4,000万美元的比特币/以太坊

美国法警署加密货币保管供应商CMDSS总裁之子约翰·达吉塔窃取约4000万美元加密货币,并在Telegram上炫耀。链上追踪专家ZachXBT发现资金流动并已向法警署报告,调查正在进行中。

艺高人胆大?帮美国保管比特币的供应商总裁儿子窃取价值4,000万美元的比特币/以太坊

蓝点网
蓝点网 · 2026-01-28T03:43:24Z
Jon Prosser表示他与苹果公司就诉讼保持‘积极沟通’

苹果公司对Jon Prosser提起诉讼,指控他窃取商业机密。尽管苹果称Prosser未回应诉讼,Prosser表示他与苹果保持沟通,并否认忽视案件。诉讼中,苹果指控Prosser与另一名被告共同策划窃取其商业机密。

Jon Prosser表示他与苹果公司就诉讼保持‘积极沟通’

The Verge
The Verge · 2025-10-21T19:09:31Z

Rapid7发现了一个名为Crimson Collective的新型网络犯罪组织,专门攻击亚马逊云服务(AWS),通过泄露的AWS密钥入侵系统,提升权限并窃取数据,最终发送勒索信。

红队APT组织利用泄露的IAM密钥劫持AWS账户实施数据窃取

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T16:05:34Z
通过GitHub Actions工作流进行的令牌窃取活动

近期,恶意攻击者通过GitHub Actions窃取了PyPI发布令牌,但未成功发布包。攻击者修改了多个存储令牌的工作流,将其发送至外部服务器。虽然部分令牌被窃取,但未在PyPI上使用。已通知受影响的项目维护者并采取了相应措施。建议使用短期令牌和受信发布者以增强安全性。

通过GitHub Actions工作流进行的令牌窃取活动

The Python Package Index Blog
The Python Package Index Blog · 2025-09-16T06:09:00Z

此页面已丢失,梦想无法被窃取,但页面可以。

LongCat-Flash:如何使用 SGLang 部署美团 Agentic 模型

美团技术团队
美团技术团队 · 2025-09-11T00:00:00Z

网络安全研究表明,Android恶意软件生态正在变化,投放器应用开始传播短信窃取程序和间谍软件,伪装成政府或银行应用。尽管谷歌加强了安全防护,攻击者仍在不断调整策略,利用用户行为进行新型攻击。

Android恶意投放器转向传播短信窃取程序与间谍软件,不再局限于银行木马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-01T14:58:00Z

马斯克确认xAI代码库被盗,前员工Xuechen Li因涉嫌窃取商业机密被起诉,并已跳槽至OpenAI。离职前,他套现近700万美元。xAI指控其违反保密协议和数据法规,要求赔偿并禁止其加入竞争对手。事件引发关注,目前尚不清楚OpenAI是否知情。

马斯克亲口证实xAI代码库被盗!涉案前员工被起诉,已跳槽OpenAI

量子位
量子位 · 2025-08-31T04:41:26Z

现代钓鱼攻击利用AI和钓鱼工具包,手段升级,防范难度加大。交互式分析技术可模拟用户行为,揭示攻击链,提升检测效率,帮助企业在数据泄露前拦截威胁。

如何通过自动化钓鱼检测防范数据窃取

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-20T02:19:31Z

NVISO报告揭示了高级威胁组织PoisonSeed的钓鱼攻击手法,利用中间人攻击突破多因素认证,窃取个人和企业凭证,实施加密货币诈骗。该组织通过伪造邮件和精准验证系统诱骗受害者输入凭证,从而控制账户进行诈骗。

PoisonSeed 网络犯罪团伙 MFA 旁路钓鱼工具包技术分析:精准验证凭证窃取机制深度剖析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-12T16:30:56Z

多家企业如NVIDIA、Oracle和微软发现高危漏洞,攻击者可利用这些漏洞进行权限提升、恶意代码执行和数据窃取。专家建议及时更新系统并部署专业检测机制以增强安全防护。

FreeBuf早报 | NVIDIA漏洞可致权限提升任意代码执行;利用DNS查询实施C2通信与数据窃取

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-18T06:12:08Z

网络犯罪分子利用DNS隧道技术进行隐蔽通信,绕过传统安全防护。该技术通过合法的DNS查询隐藏恶意数据,攻击者控制域名服务器以窃取数据。尽管机器学习可以快速识别隧道模式,但区分合法流量与恶意通信仍然具有挑战性。

攻击者利用DNS查询实施C2通信与数据窃取,绕过传统防御措施

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-17T03:30:42Z

.NET 应用中使用 StackExchange.Redis 作为 Redis 客户端时,常见超时问题通常由客户端配置不当引起,尤其在高并发环境下。这与 .NET 线程池管理机制有关,包括线程饥饿、窃取和阻塞。通过优化线程池配置、使用连接池和监控,可以有效降低超时率。

从 Redis 客户端超时到 .NET 线程池挑战:饥饿、窃取与阻塞的全景解析

dotNET跨平台
dotNET跨平台 · 2025-07-16T00:02:04Z

Cybereason的调查显示,BlackSuit勒索软件组织实施了高度协同的三阶段攻击:入侵、数据窃取和加密。攻击者利用Cobalt Strike等技术进行横向移动,窃取敏感数据并删除恢复点,以增加赎金压力。同时,其加密逻辑经过优化,避免加密关键文件。

BlackSuit:Royal/Conti改头换面重出江湖,新型勒索软件以速度、隐蔽性和数据窃取为特征

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-14T16:00:30Z

全球网络安全事件速递:1. macOS恶意软件升级,新增后门;2. Git修复三大高危漏洞;3. 西门子SINEC NMS曝高危漏洞;4. 170万用户遭恶意Chrome扩展攻击;5. VS Code扩展遭供应链攻击;6. 微软修复130个漏洞;7. SQL Server零日漏洞泄露数据;8. 远程桌面客户端漏洞风险;9. Zoom修复六大漏洞;10. Citrix虚拟交付代理权限提升漏洞。

FreeBuf早报 | 原子级 macOS 信息窃取程序升级:新增后门实现持久化控制;Git项目修复三大漏洞:远程代码执行、任意文件写入与缓冲区溢出

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T09:32:21Z

臭名昭著的Atomic macOS Stealer(AMOS)恶意软件升级,首次植入后门模块,允许攻击者长期控制受害设备,已渗透120多个国家。安全专家建议用户安装反恶意软件并警惕社交工程攻击。

原子级 macOS 信息窃取程序升级:新增后门实现持久化控制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-08T02:03:13Z

网络安全公司Group-IB发现新型安卓恶意软件Qwizzserial在乌兹别克斯坦传播,利用短信双重认证窃取用户财务数据。该恶意软件通过Telegram机器人伪装成政府服务诱骗用户下载,导致约10万台设备感染,攻击者获利超过6.2万美元。

基于Telegram的安卓短信窃取程序已感染10万台设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-02T16:18:45Z

GIFTEDCROOK恶意软件近期升级,已从浏览器数据窃取工具转变为针对乌克兰政府和军方的情报收集武器。新版本能够窃取多种文档,并通过军事主题钓鱼邮件传播,攻击者利用Telegram传输数据并清除痕迹,显示出其与地缘政治目标的关联。

GIFTEDCROOK恶意软件升级:从浏览器窃取工具演变为情报收集武器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-28T05:28:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码