全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    威胁情报|TRAE 恶意扩展中的链上后门

    作者:慢雾科技发布日期:2026-07-20 12:00:00

    一款已从 Open VSX 下架的恶意扩展,至今仍能从 TRAE IDE 的扩展市场下载。该扩展冒充常见的 Solidity 语言支持插件,包名为 juannegro.solidity。截至 2026

    阅读全文
  • 文章封面

    xAI Grok Build 开源次日 0day 挖掘:信任机制绕过与 AI 编程工具的安全碎片化

    作者:慢雾科技发布日期:2026-07-18 09:00:00

    作者:Thinking编辑:77安全攻防对抗是一场持久战。但当战场从 Web3 迁移到 AI 编程工具时,对抗的形态正在悄然变化——攻击者不再需要构造复杂的漏洞利用链,有时只需几行 JSON 配置就能

    阅读全文
  • 文章封面

    威胁情报|伪装招聘的 GitHub 投毒分析

    作者:慢雾科技发布日期:2026-07-18 09:00:00

    背景近日,MistEye 监测到一起以招聘为诱饵、专门针对开发者的恶意代码投递活动。攻击者先通过 LinkedIn 联系开发者,冒充 Web3 项目的招聘方。在沟通工作经历和面试安排后,对方向目标发来

    阅读全文
  • 文章封面

    Grok CLI 风险分析:一个 prompt 如何把敏感文件送上云端?

    作者:慢雾科技发布日期:2026-07-16 19:01:00

    事件背景事情的起因是山哥从社区看到一个说法:Grok CLI 可能有风险。具体是什么风险、风险多大,社区里众说纷纭。我手头刚好有新版 0.2.98 的 macOS aarch64 二进制(SHA-25

    阅读全文
  • 文章封面

    数码港 Web4.0 与智能体安全联盟成立,慢雾(SlowMist) 出任创始成员

    作者:慢雾科技发布日期:2026-07-16 19:01:00

    近日,在香港数码港举办的首届 Web4.0 与智能体创新峰会暨数码港 OPC Hub 启动仪式上,数码港正式宣布成立 Web4.0 与智能体安全联盟。慢雾(SlowMist) 作为联盟创始成员之一,将

    阅读全文
  • 文章封面

    TG 账号失守、钱包被调包,macOS 木马如何突破防线?

    作者:慢雾科技发布日期:2026-07-15 17:20:00

    背景近日,MistEye 安全监控系统捕获了一款运行在 macOS 上的窃密木马。慢雾安全团队随即展开了分析。从窃取列表看,该样本像是在进行一次没有重点的数据搜刮:macOS Keychain、Saf

    阅读全文
  • 文章封面

    Google Sites 社群申请钓鱼与 macOS 窃密木马分析

    作者:慢雾科技发布日期:2026-07-10 18:55:00

    摘要2026 年 7 月 8 日,Bruce Xu(@brucexu_eth)反馈了一个伪装成 BuilDAO / Builder 社群申请页面的钓鱼链接。攻击者将页面托管在 Google Sites

    阅读全文
  • 文章封面

    链上 AI 情报官 TrackAgent 正式接入 SlowMist 丢币公益评估

    作者:慢雾科技发布日期:2026-07-09 23:32:00

    TrackAgent:面向真实被盗案件的链上 AI 情报官TrackAgent 是我们面向链上被盗资金追踪场景打造的 AI Agent 分析系统。它不是传统的地址查询工具,也不是只会执行固定流程的自动

    阅读全文
  • 文章封面

    慢雾招募令 | AML 产品 GTM 市场负责人

    作者:慢雾科技发布日期:2026-07-09 23:32:00

    慢雾招人啦!如果你有兴趣成为我们中的一员,请继续往下看。/ 招聘岗位 /岗位名称:AML 产品 GTM 市场负责人工作地点:厦门/深圳/香港(可选)薪资待遇:面议(根据经验、能力及过往业绩综合评估)这

    阅读全文
  • 文章封面

    慢雾出品 | 2026 上半年区块链安全与反洗钱报告

    作者:慢雾科技发布日期:2026-07-07 11:31:00

    由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可点击文末“阅读原文”获取下载。一、概述2026 年上半年,区块链行业在持续快速发展的同时,安全威胁与监管环境进一步演进,整体风险结构呈现系统化扩

    阅读全文
  • 文章封面

    威胁情报 | 1.3 万刷量 Fork 投毒!装依赖就被攻击

    作者:慢雾科技发布日期:2026-07-03 20:25:00

    背景一个开发者在 GitHub 上搜索 Binance 期货交易机器人,找到一个看起来完整的项目。README 要求填入 API key 和 secret,执行 npm install 安装依赖,然后

    阅读全文
  • 文章封面

    AI Agent 时代链上安全报告:当交易、支付与签名主体从人变成 Agent,Web3 安全边界何在?全景式拆解其背景、潜在攻击、经典案例...

    作者:慢雾科技发布日期:2026-07-01 15:00:00

    过去十年,Web3 安全的核心问题大多围绕私钥、合约漏洞、钓鱼展开。安全边界相对清晰:人类看见页面,点击钱包,确认交易,链上执行结果。但 AI Agent 的出现却在改变这一套默认前提。链上操作的主体

    阅读全文
  • 文章封面

    威胁情报|Verana Blockchain 代码仓库遭投毒分析

    作者:慢雾科技发布日期:2026-06-26 21:02:00

    背景近日,MistEye 在对一份来自 verana-labs/verana-blockchain 的 GitHub 仓库样本进行复核时,发现仓库的隐藏配置文件中内置了自动执行链,且关联构建日志直接命

    阅读全文
  • 文章封面

    威胁情报|PostCSS 伪装 npm 包三件套关联攻击链分析

    作者:慢雾科技发布日期:2026-06-26 21:02:00

    背景近日,MistEye 安全监控系统在一次恶意 npm 包事件中关联到三个相互勾连的样本,分别为 postcss-minify-selector-0.1.9、postcss-minify-selec

    阅读全文
  • 文章封面

    祝大家端午安康!

    作者:慢雾科技发布日期:2026-06-19 08:57:00

    阅读全文
  • 文章封面

    MistTrack 季度更新:风险衰减模型、链路分析与开发者能力增强

    作者:慢雾科技发布日期:2026-06-18 19:24:00

    在链上合规与风险分析的实际场景中,地址的风险得分只是基础判断,更关键的是如何在复杂的资金流转中衡量风险传导的强弱和识别风险的传导路径,并在效率与准确性之间取得平衡。围绕这一核心问题,MistTrack

    阅读全文
  • 文章封面

    威胁情报|Arch Linux AUR 供应链投毒关联恶意 npm 包分析

    作者:慢雾科技发布日期:2026-06-17 18:20:00

    背景2026 年 6 月,Arch Linux AUR 生态曝出大规模供应链投毒事件,Sonatype 将该活动命名为 "Atomic Arch"。此次事件并非 Arch Linux 官方仓库、pac

    阅读全文
  • 文章封面

    专精百强发布:慢雾科技荣获区块链安全领域单项冠军

    作者:慢雾科技发布日期:2026-06-16 11:41:00

    近日,国内知名数字安全调研与咨询机构数世咨询正式发布《新质·数字安全专精百强》(以下简称“专精百强”)榜单。慢雾科技凭借在区块链安全领域的专业化、精深化的创新优势,成功入选《新质·数字安全专精百强》区

    阅读全文
  • 文章封面

    Aztec Connect 被盗 219 万美元资产分析:ZK-Rollup 结算边界绕过致 L1/L2 状态分歧

    作者:慢雾科技发布日期:2026-06-15 18:30:00

    背景2026 年 6 月 14 日,已弃用的 Aztec Connect RollupProcessor 合约(0xff1f2b4adb9df6fc8eafecdcbf96a2b351680455)遭

    阅读全文
  • 文章封面

    威胁情报|从 Python 到 Bun:Shai-Hulud Hades 变种跨运行时攻击链分析

    作者:慢雾科技发布日期:2026-06-12 16:00:00

    背景近日,PyPI 生态中接连出现两起利用 Python wheel 包实施供应链投毒的安全事件。两起事件均涉及攻击者发布恶意 Python 包,并利用 .pth 文件在 Python 解释器启动阶段

    阅读全文
  • 文章封面

    威胁情报|Red Hat Cloud Services npm 包供应链投毒

    作者:慢雾科技发布日期:2026-06-03 19:53:00

    背景近日,MistEye 安全监控系统捕获到关于 Red Hat Cloud Services 组织下多款 npm 包出现异常版本的情报。本次事件共涉及该组织下 32 个 npm 包、96 个版本。本

    阅读全文
  • 文章封面

    威胁情报|TrapDoor 分析:横跨生态的供应链凭据窃取行动

    作者:慢雾科技发布日期:2026-05-27 18:56:00

    背景2026 年 5 月 24 日,Socket.dev 安全研究团队披露了一起横跨 npm、PyPI 和 Crates.io 三大生态的供应链投毒攻击行动,命名为 TrapDoor。该行动涉及 34

    阅读全文
  • 文章封面

    黑色五月连环劫:GitHub 被黑始末

    作者:慢雾科技发布日期:2026-05-21 21:35:00

    背景2026 年 5 月开始,知名团伙 TeamPCP 开源了 Shai-Hulud 源码之后,Shai-Hulud/Mini Shai-Hulud 在约一周内完成多条供应链支线的联合攻击,核心逻辑是

    阅读全文
  • 文章封面

    威胁情报|Shai-Hulud 供应链投毒:云凭据窃取与自我扩散分析

    作者:慢雾科技发布日期:2026-05-20 20:14:00

    背景2026 年 5 月 19 日,MistEye 安全监控系统在对 npm 生态进行持续威胁狩猎时,再次捕获一批伪装成知名开源项目的恶意 npm 包。经追溯,这批恶意包均由 npm 账户 atool

    阅读全文
  • 文章封面

    威胁情报|node-ipc 遭供应链入侵投毒攻击分析

    作者:慢雾科技发布日期:2026-05-15 19:50:00

    背景2026 年 5 月 14 日,MistEye 威胁情报监控系统发现 npm 上的 Node.js IPC 工具包 node-ipc 同时出现 3 个异常发布版本:9.1.6、9.2.3 和 12

    阅读全文
  • 文章封面

    威胁情报|Mistral AI 官方 SDK 供应链投毒分析

    作者:慢雾科技发布日期:2026-05-15 19:50:00

    背景近日,MistEye 安全监控系统在对 PyPI 生态进行持续威胁狩猎时,捕获到 Mistral AI 官方 Python SDK 的恶意版本 mistralai-2.4.6。经深入分析,该样本并

    阅读全文
  • 文章封面

    被黑分析 | ShapeShift FOX Colony 授权信任链缺陷

    作者:慢雾科技发布日期:2026-05-14 21:18:00

    背景2026 年 5 月,ShapeShift FOX Colony 项目部署在 Arbitrum 上的 EtherRouterCreate3 合约遭到攻击。攻击者利用合约元交易机制中的「任意自调用」

    阅读全文
  • 文章封面

    Shai-Hulud 恶意软件深度剖析:开源即失控 ?

    作者:慢雾科技发布日期:2026-05-13 15:52:00

    Shai-Hulud 是一种针对开源软件供应链的重大网络安全威胁,是一种具有自我传播能力的 npm 恶意蠕虫病毒,会感染开源生态系统。它被认为是 npm 近年来最大规模的供应链攻击之一,涉及数百个恶意

    阅读全文
  • 文章封面

    MistEye 安全前置闸门正式发布,筑牢 AI Agent 前置检测防线

    作者:慢雾科技发布日期:2026-05-09 18:45:00

    慢雾安全团队正式发布 MistEye Security Gate(安全前置闸门技能),为 Claude Code、Cursor、OpenAI GPT 等主流 AI 编码代理提供先检测、后执行的依赖安装

    阅读全文
  • 文章封面

    威胁情报|仿冒 TronLink 的 Chrome 扩展钓鱼攻击分析

    作者:慢雾科技发布日期:2026-05-09 18:45:00

    背景近日,慢雾 MistEye 安全监控系统捕获到一个针对 TRON 钱包用户的高风险钓鱼攻击样本。该样本伪装为与 TRON 钱包生态相关的 Chrome MV3 (Manifest V3) 扩展,通

    阅读全文
下一页