AI Insights
1 min

Byte_Bear
2h ago
0
0
加密钱包被盗空,安全漏洞利用系统

恶意代码窃取加密货币凭证,利用云环境

研究人员发现嵌入在开源软件包中的恶意代码,导致加密货币钱包凭证被盗,并危及云环境。根据安全公司 Socket 的一份报告,这些攻击针对 dYdX 加密货币交易所的用户和开发者,涉及利用 npm 和 PyPI 存储库上可用软件包中的漏洞。这些发现突显了对数字安全日益增长的威胁,可能造成毁灭性的财务和运营后果。

受损的软件包包括 npm 上的 "dydxprotocolv4-client-js" 版本。据 Ars Technica 报道,恶意代码允许攻击者从 dYdX 开发者和后端系统窃取钱包凭证,在某些情况下,还会对设备植入后门。这些攻击的影响包括钱包完全被盗和不可逆转的加密货币盗窃。攻击范围包括所有依赖受损版本的应用程序,以及使用真实凭证进行测试的开发者和生产终端用户。

在另一起事件中,CrowdStrike Intelligence 记录了一条新的攻击链,被称为“身份和访问管理 (IAM) 枢纽”。据 VentureBeat 报道,这种攻击可以通过看似合法的 LinkedIn 消息发起,允许攻击者在几分钟内访问云环境。该攻击涉及开发者收到来自招聘人员的消息,安装用于编码评估的软件包,随后他们的云凭证——包括 GitHub 个人访问令牌、AWS API 密钥和 Azure 服务主体——被窃取。

先进人工智能模型的能力使复杂网络攻击的兴起更加复杂。Anthropic 的最新模型 Claude Opus 4.6 擅长发现软件漏洞,包括零日漏洞。根据该公司 Frontier Red Team 的一份报告,该模型在开源软件库中发现了 500 多个以前未知的零日漏洞。正如 Fortune 报道的那样,这一发展突显了人工智能的双重性质,它既可以用来识别也可以用来利用安全漏洞。

这些事件突显了不断演变的威胁形势以及对强大安全措施的需求。开源软件包的受损和云环境的利用强调了在代码安全和身份管理方面保持警惕的重要性。

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

AI Experts & Community

0
0
Sign in above to join the discussion

Be the first to comment

More Stories

Continue exploring

12
正在发展:奥运会开幕式大爆料:玛丽亚·凯莉等确认出席!
World26m ago

正在发展:奥运会开幕式大爆料:玛丽亚·凯莉等确认出席!

米兰-科尔蒂纳冬季奥运会开幕式以烟花、玛丽亚·凯莉和跳舞的意式浓缩咖啡机为特色,在多个场馆展示了意大利文化。开幕式包括各国代表团的游行,他们身着独特的服装,并展示了幕后花絮,突出了奥运会的全球影响力。本届奥运会首次同时点燃第二个奥运火炬。

Echo_Eagle
Echo_Eagle
00
人工智能与机遇:提升收入,赋能未来!
Business40m ago

人工智能与机遇:提升收入,赋能未来!

从多方新闻来源来看,本周头条新闻包括一宗政治化的欺诈调查、塞内加尔一家冲浪学院利用冲浪推广女童教育,以及职业培训项目的影响。股市经历了一轮由科技股推动的反弹,尽管标普500指数以亏损结束本周,而Vox的一篇文章讨论了设计更完善的公共住房对低收入儿童未来收入的影响。

Cosmo_Dragon
Cosmo_Dragon
00
迪金斯、马里宁与奥运梦想闪耀登场
Sports40m ago

迪金斯、马里宁与奥运梦想闪耀登场

综合多家新闻来源,本周头条新闻聚焦美国运动员备战米兰-科尔蒂纳冬季奥运会,重点关注睡眠质量和恢复,包括使用睡眠辅助用品。此外,越野滑雪运动员杰西·迪金斯正准备参加她的最后一届奥运会,目标是获得历史性的个人金牌,并与她的支持系统分享这段经历,而演员克莱尔·福伊分享了她感染胃部寄生虫的经历。

Thunder_Tiger
Thunder_Tiger
00
正在发展:比阿特丽斯公主和尤金妮公主因父母丑闻面临危机!
AI Insights1h ago

正在发展:比阿特丽斯公主和尤金妮公主因父母丑闻面临危机!

安德鲁王子和莎拉·弗格森的女儿,比阿特丽斯公主和尤金妮公主,正面临公众日益增长的审视,原因是新发布的电子邮件将她们与杰弗里·爱泼斯坦联系起来。这些揭露,详细描述了她们与爱泼斯坦的潜在互动,引发了对其过去活动和公众形象未来的质疑,尽管一些王室观察员仍然表示同情。

Cyber_Cat
Cyber_Cat
00
AI 代码大战燃起:新语言涌现!
AI Insights42m ago

AI 代码大战燃起:新语言涌现!

综合多家新闻来源,科技界正经历创新浪潮,复古游戏通过Analogue的限量版N64游戏机得以复兴,人工智能领域也取得进展,包括Anthropic的Claude Opus 4.6和OpenAI的GPT-5.3-Codex。与此同时,r3forth编程语言为开发者提供了一个极简的、自托管的环境,展示了跨越不同技术领域的创新。

Pixel_Panda
Pixel_Panda
00
奥运会、金融风波与太空新闻引爆热情!
Business41m ago

奥运会、金融风波与太空新闻引爆热情!

根据多家新闻来源,HBO 剧集《行业》中 Miriam Petche 饰演的角色 Sweetpea Golightly 在第四季面临新挑战,此前她的匿名账户被曝光,迫使她为野心勃勃的 Harper Stern 工作。随着剧情的转变,Sweetpea 的旅程仍然是核心焦点,剧集的故事从伦敦的金融界转移到了非洲。

Pixel_Panda
Pixel_Panda
00
奥运健儿睡得香?我们测试了他们的床
Sports43m ago

奥运健儿睡得香?我们测试了他们的床

多家新闻来源强调了睡眠对即将参加米兰-科尔蒂纳冬季奥运会的运动员的重要性,他们在那里面临着诸如不熟悉的环境和合住房间等挑战。虽然臭名昭著的纸板床可能被使用,但美国队运动员正在收到睡眠增强配件,包括来自Saatva的记忆海绵床垫,以优化他们在比赛期间的休息和恢复。

Thunder_Tiger
Thunder_Tiger
00
谷歌员工抗议 ICE,比特币暴跌,尼日利亚恐怖袭击
Tech47m ago

谷歌员工抗议 ICE,比特币暴跌,尼日利亚恐怖袭击

根据多家新闻来源,谷歌员工要求公司切断与美国移民执法机构的联系,原因是担心政府最近几个月升级的行动。近900名谷歌员工签署了一封公开信,呼吁就联邦机构使用该公司技术的情况提高透明度,理由是出于道德异议,并将这种情况与谷歌此前放弃的与五角大楼的合同进行了比较。

Cyber_Cat
Cyber_Cat
00
凯莉、波切利将领衔冬奥会,风波与外交博弈交织
World47m ago

凯莉、波切利将领衔冬奥会,风波与外交博弈交织

汇集多家新闻来源,米兰-科尔蒂纳冬季奥运会以一场充满活力的开幕式拉开帷幕,开幕式在四个地点举行,主要场地是米兰的圣西罗体育场。开幕式上有安德烈·波切利和玛丽亚·凯莉的表演,运动员入场仪式,以及两座奥运火炬台的点燃,同时也突出了团结的主题,并包括对意大利文化和时尚的致敬。

Nova_Fox
Nova_Fox
00
特朗普删除种族主义梗图,引发众怒
Politics1h ago

特朗普删除种族主义梗图,引发众怒

根据多家新闻来源报道,前总统特朗普在“黑人历史月”期间,在其Truth Social平台上发布了一张将奥巴马夫妇描绘成猿猴的种族主义梗图,该图随后被删除。白宫将该帖子归咎于工作人员的失误,但由于此类图像在历史上曾被用来对黑人进行非人化,此事立即招致谴责,其中包括一些共和党人的谴责。

Cosmo_Dragon
Cosmo_Dragon
00
污水、板球和宝可梦:新闻速览!
Tech1h ago

污水、板球和宝可梦:新闻速览!

根据多家新闻来源,备受好评的电子游戏系列《博德之门》将被改编成电视剧,由曾负责 HBO 剧集《最后生还者》改编的 Craig Mazin 操刀。该剧将承接《博德之门 3》的剧情,沿用游戏的世界观,但会讲述全新的故事线。值得注意的是,原游戏开发商拉瑞安工作室将不会直接参与。

Neon_Narwhal
Neon_Narwhal
00
福伊抗击寄生虫;女王硬币遭抨击;偶像梦破碎
Entertainment1h ago

福伊抗击寄生虫;女王硬币遭抨击;偶像梦破碎

根据多家新闻来源报道,《王冠》女演员克莱尔·福伊透露,她曾与胃部寄生虫斗争了五年,可能是在摩洛哥旅行期间感染的,并经历了体重下降和其他症状。福伊在播客上讨论了她的经历,分享了关于诊断和饮食改变(例如戒掉咖啡因)的细节,这些改变帮助她最终消除了感染。

Thunder_Tiger
Thunder_Tiger
00