该攻击同时针对 npm、PyPI 和 Crates.io 三大主流软件包仓库,发布超过 34 个恶意包 及 384+ 个关联版本,专门针对加密货币、DeFi、Solana 生态和 AI 开发社区的开发者群体...
必须立刻开始制定和实施PQC迁移战略。
完成加密底层破解推演,区块链防线锁定2029年。
“BeatCoin”的新型攻击技术,就是在没有网络的物理隔离的情况下, 能够从加密货币钱包中窃取私钥,从而获得比特币。
多个智能体技能包(Skills)存在严重安全风险,可在“龙虾”(OpenClaw)等主流智能体系统中被恶意利用以执行未经授权的操作,或通过诱导方式使用户执行高危指令。
该工具包的出现与快速扩散,标志着国家级 iOS 漏洞利用能力已通过二级市场,向商业监控厂商、网络犯罪团伙快速渗透,基于合法网站攻陷的水坑攻击,已成为移动端高风险的主...
在德国莱比锡举行的35C3黑客大会上,安全研究员Dmitry Nedospasov、Thomas Roth和Josh Datko用他们的实验向我们证实,加密货币硬件钱包Trezor和Ledger很容易受到多种类型的...
在今天发布的一份声明中,BlackWallet公司创始人声称开源在线“明星钱包”BlackWallet已经被黑客入侵。
生成式大模型正在快速改变威胁行为体的行动模式。
一夜之间,你的Claude可能已不属于你。
研究人员虚构了一家DeFi初创企业“Ballena Azul LTD”(蓝鲸有限公司),以招聘区块链开发工程师为名,将多名疑似朝鲜IT工人引入公司,并通过预部署的交互式沙箱环境实时监控...
实现金融欺诈、设备全方位监控与远程接管,并且还搭载了一套非常少见的 Wi‑Fi 网状中继技术,就算中毒手机断网,数据依旧可以借助周边其他被感染设备泄露出去。
2026 年的 OSINT 技术栈涵盖 12 大类别、93 家商业厂商,远非区区 10 款工具的榜单所能概括。
Evelyn Stealer主要攻击目标为开发者群体,可能导敏感信息泄露、系统受控等风险。
2026年5月7日,安全研究机构 HiddenLayer 披露了一起针对 AI 开发社区的供应链投毒攻击事件。攻击者在 Hugging Face 平台创建恶意仓库 Open-OSS/privacy-filter,通过 typo...
监测发现,近期AI模型部署工具Xinference遭供应链投毒攻击。
广受欢迎的 Python 软件包 xinference (Xorbits Inference) 在 PyPI 上遭到污染,该包主要用于部署大语言模型 (LLM)、语音识别和多模态 AI 模型。恶意版本 2.6.0、2.6.1 和...
Vercel内部系统遭未授权访问事件的根源是第三方AI工具Context.ai的一名员工于2026年2月感染Lumma信息窃取器,被窃取了包括Google Workspace在内的多项服务凭据,其中部分凭...
俄罗斯加密货币交易所Grinex声称,遭遇了一起不友好国家特种部门黑客发起的攻击,导致近亿元加密货币被盗,现已停止运营,该机构指责这是一次损害俄金融主权的攻击行动;据...
2026年3月,安全团队披露两款iOS零日漏洞利用工具包Coruna和DarkSword,这两款本属高级间谍武器的工具目前已经二手市场扩散至多个犯罪团伙,严重威胁普通用户安全。
微信公众号