供应链安全警报:Python包库PyPI遭攻击,Telnyx包被劫持植入恶意代码
软件供应链安全再次受到严峻挑战。Python包索引(PyPI)上的热门第三方库“Telnyx”遭到恶意劫持,攻击者发布了包含窃密木马的恶意版本。此次攻击是有组织的供应链入侵行为,一旦开发者在项目中误用该恶意版本,其API密钥、云凭证及敏感数...
软件供应链安全再次受到严峻挑战。Python包索引(PyPI)上的热门第三方库“Telnyx”遭到恶意劫持,攻击者发布了包含窃密木马的恶意版本。此次攻击是有组织的供应链入侵行为,一旦开发者在项目中误用该恶意版本,其API密钥、云凭证及敏感数...
苹果安全负责人在RSA大会上披露,自推出“锁定模式”以来,所有已知启用该功能的用户均未遭遇商业间谍软件(如Pegasus)的入侵。该功能通过限制设备的部分复杂功能(如网络附件预览),大幅降低了攻击面,有效防御了零点击漏洞。这一数据证明了在对...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
一位网络安全专业的学生在技术社区发帖咨询,探讨利用AI Agent进行自动化漏洞挖掘的可行性及相关项目推荐。尽管该生主修网安,但试图结合自身AI研究优势寻找新的技术路线。这一话题反映了当前“AI+安全”领域的热门趋势:随着大模型与Agent...
针对 Google 强大的反爬虫机制,传统的 Selenium 自动化方案已频频失效。一位开发者另辟蹊径,采用“视觉识别”方案:编写浏览器插件通过 WebSocket 通信,利用 OpenCV 在屏幕上定位输入框,并配合贝塞尔曲线和高斯随机...
Anthropic因服务器配置错误意外泄露了即将发布的重磅产品信息。文件显示,其正在测试代号为“水豚”或“Mythos”的新模型,定位高于目前的旗舰Opus。该模型在编码、推理及网络安全测试中表现出“代际飞跃”。值得关注的是,Anthrop...
针对 Docker 容器镜像中普遍存在的敏感信息泄露问题,开发者推出了名为 Layerleak 的开源安全扫描工具。尽管业内常警告 Docker Hub 上的公开镜像包含 API 密钥、密码等“秘密”,但此前缺乏专门针对此场景的高效检测工具...
这是一篇极具参考价值的硬核技术实践文章。作者为了实现家庭网络的自动“断网”功能,放弃了昂贵的商用路由器,转而利用一台搭载Intel网卡的二手迷你PC搭建了基于OpenBSD的家庭网关。文章详细记录了如何利用pf防火墙、DHCP和DNS服务构...
在网络安全领域的一项最新实测中,AI Agent展现了令人瞩目的实战效率。从启动指令下发到成功渗透目标系统并获取关键密钥,整个过程仅耗时数分钟。这一案例不仅是技术上的简单尝试,更是AI自主 Agent 在攻击性安全领域应用的重要里程碑。它证...
针对近期Apifox公网SaaS版客户端遭受的供应链攻击,一名开发者迅速发布了全自动应急响应工具。攻击者通过篡改外部JS文件,试图窃取开发者的SSH密钥、Git凭证及Docker配置等敏感数据。该工具支持macOS与Linux系统,集成了从...
近日,广受开发者欢迎的 API 开发工具 Apifox 被曝遭遇 CDN 投毒事件,该话题在 V2EX 等技术社区引发激烈讨论。分析指出,攻击者可能通过劫持或污染 CDN 节点,向用户端分发恶意代码,这属于典型的软件供应链攻击。由于 Api...