威胁情报|TRAE 恶意扩展中的链上后门
一款已从 Open VSX 下架的恶意扩展,至今仍能从 TRAE IDE 的扩展市场下载。该扩展冒充常见的 Solidity 语言支持插件,包名为 juannegro.solidity。截至 2026
阅读全文一款已从 Open VSX 下架的恶意扩展,至今仍能从 TRAE IDE 的扩展市场下载。该扩展冒充常见的 Solidity 语言支持插件,包名为 juannegro.solidity。截至 2026
阅读全文最近网络安全厂商 ESET 的研究团队披露了一项潜藏多年的底层安全风险。11 个版本停留在 0.9 及更早的 UEFI shim 引导程序,因为持有微软官方颁发的有效数字签名,至今可以在绝大多数开启
阅读全文不知道你有没有用过这类 AI 个人助手。它能记住你的饮食偏好工作习惯,能自动帮你查收邮件整理日程,甚至不用你发话,后台定时就能把待办梳理好推给你。 这类能长期运行自带持久记忆的 AI 代理,正在把我们
阅读全文QuadRF是一款以树莓派 5 和FPGA为核心打造的相控阵无线电设备(由多个独立天线单元组成,通过精准控制信号相位实现定向收发),时序控制精度可达皮秒级(1 皮秒为万亿分之一秒,是实现精准波束控制的
阅读全文背景这次调查的起点,是一个看似普通的开发流程:开发者安装 Injective 官方 SDK,生成钱包、导入助记词,或将已有私钥传入 SDK 接口。程序安装阶段一切正常,钱包操作也可能正常返回结果。但与
阅读全文你有没有想过,一台彻底拔掉网线关闭 WiFi,甚至连手机信号都屏蔽的物理隔离电脑,被植入一枚小小的蓝牙硬件,就有可能在完全离线的状态下,悄悄泄露内部数据?在很多人的认知里,这种物理隔绝的气隙系统就是数
阅读全文由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可点击文末“阅读原文”获取下载。一、概述2026 年上半年,区块链行业在持续快速发展的同时,安全威胁与监管环境进一步演进,整体风险结构呈现系统化扩
阅读全文pxpipe 是一个本地代理工具(pxpipe-proxy),专为 Claude Code 打造。它把系统提示词、工具文档、密集工具结果以及较早的对话历史渲染成高密度 PNG 图片,利用 Claude
阅读全文前欧洲议会议员斯特利奥斯・库洛格卢(Stelios Kouloglou)在任职于飞马间谍软件滥用调查委员会(PEGA 委员会)期间,多次遭到 NSO 集团“飞马”(Pegasus)间谍软件的定向入侵。
阅读全文用户让大模型从公开代码仓库部署一个网站,模型按流程拉取代码、处理资源、完成构建,全程没有触发任何安全告警。用户拿到的是一个看起来完全正常的站点,没人会想到,模型还悄悄在后台创建了一个由攻击者控制的管理
阅读全文在工业自动化场景里,PLC 编程软件、SCADA 监控系统这类核心工具向来是防护重点,但很少有人会留意负责管理软件授权的许可证服务。最近卡巴斯基安全团队发布的技术分析显示,施耐德电气旗下的浮动许可证管
阅读全文在网络安全的攻防对抗里,终端侧的较量始终是最前线的战场。红队成员想在目标主机上站稳脚跟,首先要过的就是 EDR (终端检测与响应系统) 这一关。过去想要找到 EDR 的检测盲区,研究人员需要熬夜调试内
阅读全文做端点安全测试的从业者大多遇到过一个两难的局面。想要验证自己的 payload 会不会被 EDR (端点检测与响应) 产品拦截,要么在测试环境装上真实的 EDR 代理,可一旦 payload 被标记,
阅读全文在针对特定国家开展开源情报收集时,应建立系统化、多维度、持续验证的框架,以确保情报的全面性、准确性和可操作性。首先,从该国官方开放数据门户和统计机构入手,获取宏观经济、社会发展、人口结构等基础公开数据
阅读全文早在多年前,开源情报就早已不再是收藏夹里的一堆书签。到 2026 年,它已经发展为一个分层化的产业,相关工具分化为不同的细分品类,很少有测评能同时覆盖所有类别。市场数据印证了这一增长态势。不同研究机构
阅读全文十年前 AI 浪潮刚起的时候,所有人都给文科学生支招,说想保住饭碗就得去学编程。现在回头看,这建议未必有多高明。如今反倒是程序员群体开始焦虑,担心自己的工作被 AI 取代。他们或许该考虑学学哲学。今年
阅读全文AI爬虫智能体系统可以独立打开网页、点击按钮、填写表单,自动完成一整套线上操作,同时也带来了未经授权批量抓取内容的隐私和安全问题。网站运营方过去靠 robots.txt 约定爬虫规则,再配上验证码、反
阅读全文多数人会反复检查手机应用的权限与隐私行为,却很少留意家里智能电视上安装的应用。安全研究团队 Spur Intelligence Labs 针对 LG 与三星智能电视平台完成了一次大规模扫描,覆盖 60
阅读全文很多企业的安全模型依然默认,筑牢边界防线加上 MFA(多因素认证),就能挡住大规模数据窃取。现实是,当下活跃的 ShinyHunters 攻击体系早已轻松绕过这套防御逻辑。这个名号从 2020 年出现
阅读全文2026 年 6 月 18 日,安全研究团队 Paradigm Shift 公开了名为 usbliter8 的 BootROM 漏洞研究成果,针对苹果 A12、S4/S5 以及 A13 系列 SoC
阅读全文一颗实验卫星首次完成了从太空视角对欧洲与中东地区 GPS 干扰的全域测绘,最终结果让项目团队颇感意外。此前人们大多关注地面设备受到的导航干扰,而这次观测证实,远在数百公里高空的低轨卫星同样会遭遇 PN
阅读全文很多人可能没有意识到,自己手里的手机、家里的电视盒子,都有可能在后台悄悄被接入商业住宅代理网络,替第三方转发网络流量。2026 年 6 月 18 日,Synthient、Nokia Deepfield
阅读全文自2025年末起,Steam创意工坊平台出现批量恶意Wallpaper Engine动态壁纸,攻击者利用软件“应用壁纸”的代码执行特性,将恶意载荷嵌入壁纸文件中传播。攻击核心目标为窃取玩家Steam账
阅读全文近日,海外开发者 Richard Osgood 分享了一项硬件改装项目。他将普通 WiFi 智能灯泡改造成可离线共享重要文件的微型数字站点。只要灯泡通电,附近任何人都能通过 WiFi 访问其中存储的资
阅读全文美国联邦调查局(FBI)近日揭开了其位于阿拉巴马州亨茨维尔校区内一座模拟小镇的神秘面纱。这座占地 22,000 平方英尺的复刻城镇,专门用于培训执法人员模拟和调查真实世界中的网络攻击事件。该设施的目标
阅读全文做大模型强化学习微调的开发者,几乎都踩过同款痛点:想跑通一轮 RL 训练,一半精力耗在了基建上: 调 CUDA 环境、排 GPU 资源、协调训练采样流程、适配集群环境……AI 研究和基础设施深度绑定,
阅读全文背景近日,PyPI 生态中接连出现两起利用 Python wheel 包实施供应链投毒的安全事件。两起事件均涉及攻击者发布恶意 Python 包,并利用 .pth 文件在 Python 解释器启动阶段
阅读全文本文为前期文章宝可梦GO用一场全民游戏,完成了全球最大规模的众包实景测绘的补充内容。数亿《宝可梦 GO》玩家多年来拍摄身边的街道、公园和建筑,只为换取游戏内奖励。这些约 300 亿份环境扫描数据如今归
阅读全文北约在波兰比得哥什举行的网络与虚假信息联合模拟演习结果公布,由乌克兰官员组成的模拟敌方团队全程复刻俄罗斯战时信息战与网络攻击战术,最终仅以微弱劣势不敌北约多国联合团队。这场演习旨在检验北约成员国应对现
阅读全文全球军工与安防巨头莱昂纳多 (Leonardo) 推出了一款名为 SignalTrace 的监控系统,计划在现有的自动车牌识别器 (ALPR) 上加装传感器,不仅记录过往车辆的车牌信息,还会同步收集车
阅读全文