小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Anthropic发布了Fable 5和Mythos 5模型,前者安全但审查过度,后者能力强大。苹果重构AI架构,基于Google Gemini模型,强调隐私保护。Signal批评英国监控计划侵犯隐私。微软开源工具遭黑客攻击,开发者密码被窃取。阿尔巴尼亚因库什纳度假村项目引发抗议,FCC拟强制电信公司收集客户身份信息,引发隐私争议。

2026 06 10 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-06-10T00:57:53Z
这是什么奇葩操作?密码管理器Dashlane禁用遭到爆破的账户导致用户无法登录

密码管理器Dashlane因暴力破解尝试暂时封禁部分用户账户,以保护用户数据安全。尽管用户输入正确密码和2FA验证码,仍无法登录,造成不便。攻击主要来自俄罗斯和韩国,黑客成功下载约20个加密存储库副本。Dashlane应考虑更合理的封禁措施,以减少对正常用户的影响。

这是什么奇葩操作?密码管理器Dashlane禁用遭到爆破的账户导致用户无法登录

蓝点网
蓝点网 · 2026-06-02T07:00:20Z

开源内容管理系统Ghost CMS遭黑客攻击,超过700个未升级的网站被利用。攻击者通过已修复的SQL注入漏洞获取管理员权限,修改文章并注入恶意代码,诱导用户执行恶意命令,下载恶意载荷。

开源博客系统Ghost遭到黑客攻击 黑客利用已知漏洞控制超过700个网站投毒

蓝点网
蓝点网 · 2026-05-26T01:00:32Z
特朗普在接听马斯克、扎克伯格和萨克斯的最后一刻电话后撤销AI安全令

特朗普在接听马斯克等人的电话后,取消了原定的AI安全令,导致美国缺乏官方的AI安全策略。该命令旨在让AI公司自愿提交新产品进行安全检查,以防止黑客攻击重要设施。科技界对此意见不一,部分公司支持检查,另一些则认为会影响竞争。取消命令后,AI安全问题仍未得到解决,未来风险依然存在。

特朗普在接听马斯克、扎克伯格和萨克斯的最后一刻电话后撤销AI安全令

极道
极道 · 2026-05-25T09:08:00Z

开源项目Laravel Lang遭黑客攻击,黑客劫持开发者账号发布700多个恶意软件包,窃取开发环境中的凭证。攻击发生在5月22日至23日,开发者需检查相关软件包并更换机密凭证。安全公司建议暂停拉取Laravel Lang软件包,待调查完成后再考虑使用。

开源项目Laravel Lang(社区本地化项目)被攻击 黑客发布700多个恶意版本

蓝点网
蓝点网 · 2026-05-23T05:54:56Z

GitHub遭到TeamPCP黑客团队的供应链攻击,约3800个内部源代码仓库被窃取。黑客通过恶意的Visual Studio Code扩展程序感染GitHub员工设备,获取凭证。GitHub已确认数据泄露并正在采取措施,包括轮换凭证和分析后续活动。

强如GitHub也会被黑 黑客窃取约3,800个内部源代码仓库 目前正在公开出售

蓝点网
蓝点网 · 2026-05-20T04:33:20Z

Wii U 模拟器 CEMU 遭到黑客攻击,黑客篡改了 Linux 版安装包,窃取了开发者的 GitHub API 凭证。攻击主要针对非俄罗斯用户,若检测到以色列用户则会执行 rm -rf / 命令以破坏系统。受影响用户应检查下载记录并考虑重装系统以确保安全。

热门开源Wii U模拟器CEMU遭到黑客劫持 黑客针对非俄罗斯Linux用户投毒

蓝点网
蓝点网 · 2026-05-13T06:15:14Z

Wii U 模拟器 CEMU 遭到黑客攻击,黑客通过篡改的 Python 安装包窃取开发者的 GitHub API 凭证,并发布带有后门的 Linux 版安装包。攻击主要针对非俄罗斯用户,若检测到以色列用户则会执行 rm -rf / 命令以破坏系统。受影响用户应检查下载记录并考虑重装系统以确保安全。

热门开源Wii U模拟器CEMU遭到黑客劫持 黑客针对非俄罗斯Linux用户投毒

蓝点网
蓝点网 · 2026-05-13T06:15:14Z

TanStack系列包遭黑客攻击,黑客在NPM发布了87个恶意安装包,窃取开发者的GitHub令牌等凭证。恶意代码包含“死人开关”,一旦令牌被撤销,便会执行rm -rf ~/命令删除所有文件。开发者需在撤销令牌前备份重要文件,以防环境被破坏。

用心极其险恶!TanStack攻击中黑客预留死人开关 检测到凭据撤销就执行rm -rf ~/

蓝点网
蓝点网 · 2026-05-13T05:58:28Z

TanStack系列包遭黑客攻击,黑客在NPM注册表发布87个恶意包,窃取开发者的GitHub令牌等凭证。恶意代码包含“死人开关”,在检测到令牌被撤销后会执行rm -rf ~/命令,删除开发者所有文件。开发者需在撤销令牌前备份重要文件,以防环境被破坏。

用心极其险恶!TanStack攻击中黑客预留死人开关 检测到凭据撤销就执行rm -rf ~/

蓝点网
蓝点网 · 2026-05-13T05:58:28Z

开源DNS工具dnsmasq近日发现6个高危安全漏洞,影响所有版本。用户需及时更新以防止黑客攻击。漏洞包括缓冲区溢出和解析逻辑错误,修复版本2.92rel2已发布,开发者计划推出2.93版。

知名开源软件dnsmasq发布安全公告披露6个高危漏洞

蓝点网
蓝点网 · 2026-05-13T02:56:31Z
谷歌阻止了一起声称由人工智能开发的零日漏洞攻击

谷歌首次发现并阻止了一起由人工智能开发的零日漏洞攻击,该漏洞可能绕过某开源系统的双因素认证。研究人员在攻击代码中发现了AI的迹象,包括“幻觉”CVSS评分。报告指出,黑客越来越多地利用AI寻找安全漏洞,并使用“角色驱动的越狱”技术指导AI发现漏洞。

谷歌阻止了一起声称由人工智能开发的零日漏洞攻击

The Verge
The Verge · 2026-05-11T16:09:42Z
一百万个婴儿监视器和安全摄像头被黑客轻易访问

Meari科技的Wi-Fi婴儿监视器和安全摄像头存在严重安全漏洞,黑客可轻易访问超过110万个设备,获取用户隐私信息。尽管公司已采取修复措施,但尚未明确受影响设备数量及是否通知用户,此事件引发了对Meari安全性和隐私保护的广泛关注。

一百万个婴儿监视器和安全摄像头被黑客轻易访问

The Verge
The Verge · 2026-05-11T16:00:00Z

JDownloader在2026年5月6日至7日遭黑客入侵,下载链接被篡改为含有远程访问木马的恶意版本。受影响用户应立即查杀病毒,建议重装系统并备份重要文件。黑客使用被盗代码签名降低用户警惕,恶意软件可执行任意命令并窃取用户信息。

免费下载工具JDownloader遭到黑客攻击 5.6~7日下载该工具的用户请立即查杀

蓝点网
蓝点网 · 2026-05-11T01:35:13Z

Cloudflare宣布裁员约20%,约1100人,因AI普及导致运营重组。尽管Q1业绩超预期,Q2指引偏弱引发股价大跌。学习平台Canvas遭黑客攻击,威胁泄露2.75亿条数据,影响9000所学校。波兰经济总量突破1万亿美元,成为全球第20大经济体,但面临老龄化和收入差距等挑战。

2026 05 09 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-05-08T23:19:07Z
Canvas因ShinyHunters威胁泄露学校数据而瘫痪

学习平台Canvas因黑客组织ShinyHunters的攻击而出现大规模故障,泄露了学生姓名、邮箱和ID等数据,涉及9000所学校,影响约2.75亿学生和教职员工。Instructure已采取安全补丁措施,但Canvas仍无法使用。ShinyHunters威胁将在2026年5月12日之前公开更多信息。

Canvas因ShinyHunters威胁泄露学校数据而瘫痪

The Verge
The Verge · 2026-05-07T21:29:27Z
一名黑客用机器人割草机袭击了我

一名安全研究员通过黑客攻击揭示了Yarbo机器人割草机的严重安全漏洞,该设备可被远程控制,黑客能够轻易获取用户的私人信息,如Wi-Fi密码和GPS位置。研究员指出Yarbo的安全措施不足,呼吁公众关注用户隐私问题。

一名黑客用机器人割草机袭击了我

The Verge
The Verge · 2026-05-07T16:00:00Z

老牌虚拟光驱软件DAEMON Tools自4月8日起遭黑客攻击,官网版本含后门。用户应使用卡巴斯基进行扫描,避免从第三方下载。开发商已发布新版本以清除后门,但数字签名证书尚未更换。建议用户检查是否感染并采取安全措施。

老牌虚拟光驱软件DAEMON Tools自4月8日就被攻击 官网提供的版本携带后门

蓝点网
蓝点网 · 2026-05-07T04:16:31Z

Checkmarx 和 KICS 最近遭到黑客攻击,黑客篡改了官方镜像并植入后门,窃取了开发者凭证。受影响的开发者需立即更换所有凭证并检查登录记录,以防止进一步感染。攻击者可能为 TeamPCP,Docker 已清除恶意镜像。

Checkmarx KICS遭到攻击 黑客部署蠕虫式后门窃取敏感信息再继续传播

蓝点网
蓝点网 · 2026-04-23T04:59:18Z

知名云开发平台Vercel遭黑客团伙ShinyHunter攻击,黑客通过Context.AI入侵员工账户,窃取部分客户数据并勒索200万美元。Vercel已通知受影响客户,建议更换凭证并检查异常登录。黑客未获得敏感信息,Context.AI尚未回应。

云开发平台Vercel遭到黑客攻击 部分客户的敏感信息可能已经泄露

蓝点网
蓝点网 · 2026-04-20T02:13:26Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码