小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
关键时刻还是靠开源模型:HuggingFace遭黑客攻击 某模型拒绝审计 最后靠GLM-5.2

#人工智能 关键时刻还是得靠开源模型:HuggingFace 遭到黑客攻击,想要使用 Claude 进行取证分析时始终被拒绝,最终只能本地部署开源的 GLM-5.2 完成取证。HF 发现异常后准备使用前沿模型进行取证,结果反复遇到被安全边界阻拦的情况。HF 并未透露这个前沿模型的名称,不过想想多半是 Claude Fable 5。最后 HF 在本地集群部署了 GLM-5.2...

关键时刻还是靠开源模型:HuggingFace遭黑客攻击 某模型拒绝审计 最后靠GLM-5.2

蓝点网
蓝点网 · 2026-07-21T06:50:01Z
开源私有云软件Nextcloud遭到黑客攻击 网站被黑但开发商谎称基础架构问题

#安全资讯 开源私有云软件 Nextcloud 遭到黑客攻击,网站被黑但开发商谎称是基础设施架构问题。这件事发生在昨天早晨,当时 Nextcloud 被重定向到某个钓鱼网站,被发现异常后 Nextcloud 主站点被下线,IT 团队称是基础设施架构问题正在恢复数据。值得注意的是 Nextcloud 官网使用的也是 WP 系统,不知道这次被黑是否与 wp2shell...

开源私有云软件Nextcloud遭到黑客攻击 网站被黑但开发商谎称基础架构问题

蓝点网
蓝点网 · 2026-07-21T04:38:00Z
日本电信公司KDDI公布黑客攻击的调查结果 泄露1,223万名用户邮箱和761万名用户密码

日本电信公司KDDI确认发生数据泄露事件,约1,223万用户邮箱和761万密码被黑客窃取。攻击源于邮件系统软件漏洞,KDDI已与邮件服务提供商合作,推动用户修改密码以防止非法访问。部分密码可能以明文保存,用户需警惕钓鱼邮件并更改其他账户密码以确保安全。

日本电信公司KDDI公布黑客攻击的调查结果 泄露1,223万名用户邮箱和761万名用户密码

蓝点网
蓝点网 · 2026-07-09T02:30:19Z
GitHub如何通过秘密扫描实现收件箱清零

GitHub安全工程师Michael Recachinas建议维护者启用六个安全设置,以增强项目安全性。这些设置虽然无法完全防止黑客攻击,但能有效减少简单攻击的风险。同时,GitHub顾问数据库正在处理创纪录的漏洞报告,社区的参与对应对这一激增至关重要。

GitHub如何通过秘密扫描实现收件箱清零

The GitHub Blog
The GitHub Blog · 2026-07-02T16:00:00Z
在更多内部机密数据被泄露后 苹果对印度塔塔集团数据泄露事件表示担忧

苹果公司对印度塔塔集团的数据泄露事件表示担忧。黑客攻击塔塔电子,窃取了iPhone 18 Pro的内部机密数据,包括供应商列表和组件设计文档。苹果可能会因此影响与塔塔的关系,塔塔已限制内部访问并进行审计,但尚未支付赎金。

在更多内部机密数据被泄露后 苹果对印度塔塔集团数据泄露事件表示担忧

蓝点网
蓝点网 · 2026-06-30T03:15:48Z

印度塔塔集团遭黑客攻击,泄露超过630GB数据,包括苹果和特斯拉的机密文件。黑客已发布部分数据并要求赎金。塔塔集团确认事件,但表示未影响业务运营。苹果和特斯拉尚未回应。

印度塔塔集团遭到黑客攻击泄露630GB数据 苹果和特斯拉部分内部机密被泄露

蓝点网
蓝点网 · 2026-06-23T01:30:26Z

诺和诺德遭黑客攻击,窃取超过1.3TB的数据,包括未发布的药物配方和AI模型。黑客索要2500万美元赎金,诺和诺德拒绝支付。谈判破裂后,黑客计划在暗网出售相关机密数据,可能影响公司的竞争力。黑客通过遗留的私有令牌潜入系统,潜伏两个月后实施窃取。

诺和诺德被黑后续:黑客要求2500万美元赎金但被拒绝 准备出售司美格鲁肽数据

蓝点网
蓝点网 · 2026-06-18T05:47:03Z

丹麦制药公司诺和诺德遭遇黑客攻击,海量数据被窃取,包括AI训练数据和临床试验患者信息。黑客勒索公司,威胁公开数据。诺和诺德已确认数据泄露并通知监管机构,正在进行调查。

制药集团诺和诺德(司美格鲁肽开发商)遭到黑客攻击 内部医药类AI模型被窃取

蓝点网
蓝点网 · 2026-06-16T04:00:58Z

Anthropic发布了Fable 5和Mythos 5模型,前者安全但审查过度,后者能力强大。苹果重构AI架构,基于Google Gemini模型,强调隐私保护。Signal批评英国监控计划侵犯隐私。微软开源工具遭黑客攻击,开发者密码被窃取。阿尔巴尼亚因库什纳度假村项目引发抗议,FCC拟强制电信公司收集客户身份信息,引发隐私争议。

2026 06 10 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-06-10T00:57:53Z
这是什么奇葩操作?密码管理器Dashlane禁用遭到爆破的账户导致用户无法登录

密码管理器Dashlane因暴力破解尝试暂时封禁部分用户账户,以保护用户数据安全。尽管用户输入正确密码和2FA验证码,仍无法登录,造成不便。攻击主要来自俄罗斯和韩国,黑客成功下载约20个加密存储库副本。Dashlane应考虑更合理的封禁措施,以减少对正常用户的影响。

这是什么奇葩操作?密码管理器Dashlane禁用遭到爆破的账户导致用户无法登录

蓝点网
蓝点网 · 2026-06-02T07:00:20Z

开源内容管理系统Ghost CMS遭黑客攻击,超过700个未升级的网站被利用。攻击者通过已修复的SQL注入漏洞获取管理员权限,修改文章并注入恶意代码,诱导用户执行恶意命令,下载恶意载荷。

开源博客系统Ghost遭到黑客攻击 黑客利用已知漏洞控制超过700个网站投毒

蓝点网
蓝点网 · 2026-05-26T01:00:32Z
特朗普在接听马斯克、扎克伯格和萨克斯的最后一刻电话后撤销AI安全令

特朗普在接听马斯克等人的电话后,取消了原定的AI安全令,导致美国缺乏官方的AI安全策略。该命令旨在让AI公司自愿提交新产品进行安全检查,以防止黑客攻击重要设施。科技界对此意见不一,部分公司支持检查,另一些则认为会影响竞争。取消命令后,AI安全问题仍未得到解决,未来风险依然存在。

特朗普在接听马斯克、扎克伯格和萨克斯的最后一刻电话后撤销AI安全令

极道
极道 · 2026-05-25T09:08:00Z

开源项目Laravel Lang遭黑客攻击,黑客劫持开发者账号发布700多个恶意软件包,窃取开发环境中的凭证。攻击发生在5月22日至23日,开发者需检查相关软件包并更换机密凭证。安全公司建议暂停拉取Laravel Lang软件包,待调查完成后再考虑使用。

开源项目Laravel Lang(社区本地化项目)被攻击 黑客发布700多个恶意版本

蓝点网
蓝点网 · 2026-05-23T05:54:56Z

GitHub遭到TeamPCP黑客团队的供应链攻击,约3800个内部源代码仓库被窃取。黑客通过恶意的Visual Studio Code扩展程序感染GitHub员工设备,获取凭证。GitHub已确认数据泄露并正在采取措施,包括轮换凭证和分析后续活动。

强如GitHub也会被黑 黑客窃取约3,800个内部源代码仓库 目前正在公开出售

蓝点网
蓝点网 · 2026-05-20T04:33:20Z

Wii U 模拟器 CEMU 遭到黑客攻击,黑客通过篡改的 Python 安装包窃取开发者的 GitHub API 凭证,并发布带有后门的 Linux 版安装包。攻击主要针对非俄罗斯用户,若检测到以色列用户则会执行 rm -rf / 命令以破坏系统。受影响用户应检查下载记录并考虑重装系统以确保安全。

热门开源Wii U模拟器CEMU遭到黑客劫持 黑客针对非俄罗斯Linux用户投毒

蓝点网
蓝点网 · 2026-05-13T06:15:14Z

Wii U 模拟器 CEMU 遭到黑客攻击,黑客篡改了 Linux 版安装包,窃取了开发者的 GitHub API 凭证。攻击主要针对非俄罗斯用户,若检测到以色列用户则会执行 rm -rf / 命令以破坏系统。受影响用户应检查下载记录并考虑重装系统以确保安全。

热门开源Wii U模拟器CEMU遭到黑客劫持 黑客针对非俄罗斯Linux用户投毒

蓝点网
蓝点网 · 2026-05-13T06:15:14Z

TanStack系列包遭黑客攻击,黑客在NPM注册表发布87个恶意包,窃取开发者的GitHub令牌等凭证。恶意代码包含“死人开关”,在检测到令牌被撤销后会执行rm -rf ~/命令,删除开发者所有文件。开发者需在撤销令牌前备份重要文件,以防环境被破坏。

用心极其险恶!TanStack攻击中黑客预留死人开关 检测到凭据撤销就执行rm -rf ~/

蓝点网
蓝点网 · 2026-05-13T05:58:28Z

TanStack系列包遭黑客攻击,黑客在NPM发布了87个恶意安装包,窃取开发者的GitHub令牌等凭证。恶意代码包含“死人开关”,一旦令牌被撤销,便会执行rm -rf ~/命令删除所有文件。开发者需在撤销令牌前备份重要文件,以防环境被破坏。

用心极其险恶!TanStack攻击中黑客预留死人开关 检测到凭据撤销就执行rm -rf ~/

蓝点网
蓝点网 · 2026-05-13T05:58:28Z

开源DNS工具dnsmasq近日发现6个高危安全漏洞,影响所有版本。用户需及时更新以防止黑客攻击。漏洞包括缓冲区溢出和解析逻辑错误,修复版本2.92rel2已发布,开发者计划推出2.93版。

知名开源软件dnsmasq发布安全公告披露6个高危漏洞

蓝点网
蓝点网 · 2026-05-13T02:56:31Z
谷歌阻止了一起声称由人工智能开发的零日漏洞攻击

谷歌首次发现并阻止了一起由人工智能开发的零日漏洞攻击,该漏洞可能绕过某开源系统的双因素认证。研究人员在攻击代码中发现了AI的迹象,包括“幻觉”CVSS评分。报告指出,黑客越来越多地利用AI寻找安全漏洞,并使用“角色驱动的越狱”技术指导AI发现漏洞。

谷歌阻止了一起声称由人工智能开发的零日漏洞攻击

The Verge
The Verge · 2026-05-11T16:09:42Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码