知名安全工具 Trivy 遭遇严重供应链攻击,GitHub Actions 被植入恶意窃密程序
3月19日,知名开源安全扫描器 Trivy 的官方生态系统遭到严重供应链入侵。攻击者利用未彻底撤销的凭证,发布了包含恶意代码的 v0.69.4 版本,并劫持了官方 GitHub Actions。该恶意程序旨在窃取开发者的云服务凭证、SSH ...
标签索引 / 第 23 页
这个标签下有 498 篇文章。按时间回看相关判断与实践记录。
标签精选
3月19日,知名开源安全扫描器 Trivy 的官方生态系统遭到严重供应链入侵。攻击者利用未彻底撤销的凭证,发布了包含恶意代码的 v0.69.4 版本,并劫持了官方 GitHub Actions。该恶意程序旨在窃取开发者的云服务凭证、SSH ...
一位用户在 Linux.do 论坛发帖称,其新注册的 OpenAI 账号在使用不到 24 小时后即遭封禁。据悉,该用户采取了企业邮箱注册、法区 PayPal 支付以及全程使用 DO 美区 IP 代理(VLESS 协议)等“高防”手段,但仍未...
这篇文章揭露了Delve公司令人震惊的商业欺诈行为。该公司打着“合规即服务”的旗号,通过伪造手段让数百家客户误以为自己通过了严格的安全与监管审查。更恶劣的是,当这一骗局被曝光时,Delve不仅没有坦诚错误,反而试图通过撒谎来掩盖事实。此事件...
近日有开发者在调用 Python OpenAI 库时遭遇 HTTP 403 拦截,且后端 Nginx 无日志。经排查发现,请求头中的 User-Agent (AsyncOpenAI/Python) 触发了 Cloudflare WAF 的“...
近日,有技术用户对小米名为“龙虾”(MiMO Claw)的设备进行了安全测试。该设备底层基于阿里云环境,测试者发现可以在该环境中成功部署1Panel管理面板,并意外获取了sudo(超级用户)权限。尽管该服务当前处于NAT网络下,无法直接通过...
英国通信监管机构Ofcom因4Chan未落实年龄验证等违规行为,对其处以52万英镑罚款。4Chan律师Preston Byrne不仅拒绝付款,还发布一张AI生成的卡通仓鼠图片进行嘲讽,强调平台受美国宪法第一修正案保护。Ofcom回应称,防止...
针对AI在网络分析领域的短板,开源社区推出了Wireshark-MCP插件。该项目基于MCP协议构建,底层对接真实的Wireshark/Tshark工具链,成功赋予Claude等大模型原生读取和解析.pcap数据包的能力。用户只需将抓包文件...
阿里巴巴近日悄然上线了代号为“悟空”的安全平台并开启邀测。据悉,该平台是基于阿里内部攻防系统“OpenClaw”进行安全沙盒化改造的产物,旨在解决企业级安全环境下的隔离与测试痛点。悟空平台的目标用户直指企业安全团队(文中戏称“claw军团”...
英伟达发布了名为NemoClaw的开源技术栈,旨在简化全天候AI助手的安全运行流程。该项目基于NVIDIA OpenShell运行时,通过Landlock和seccomp等技术为自主代理构建严格的安全沙箱。NemoClaw利用声明式策略管控...
谷歌与网络安全机构联合揭露了一种名为“DarkSword”的强大iPhone攻击工具,目前正被俄罗斯黑客组织利用。该工具主要针对运行旧版iOS 18的设备,用户仅需访问受感染的网站即可被植入“无文件”恶意代码,导致密码、照片及加密货币钱包数...