注册并分享邀请链接,可获得视频播放与邀请奖励。

23pds (山哥)
@im23pds
Dad/@SlowMist_Team Partner&CISO/#Web3# Security Researcher/RedTeam/Pentester/Ai安全猎人 #bitcoin#
6K 正在关注    15.2K 粉丝
我们 @SlowMist_Team 最近准备上线 MistEye 公开情报和 APT 团队的战役事件关联数据 😎@T41nk_
杨植麟清华第一年是热能工程专业,转到计算机系却能成绩常年保持年级第一,90%专业课成绩超过 95 分,2014 年以 14 票中 13 票的绝对优势拿下清华本科生最高荣誉特等奖学金。另外大家也感受一下唐杰老师多么有激情,优秀主持人哈哈。
显示更多
牛啊,连玩乐队都牛,主力鼓手。 平克弗洛伊德著名专辑月之暗面,没想到成了一家大模型公司的名字。
0
103
231
28
转发到社区
坑货OpenAI:测试 AI 模型逃离沙盒环境,造成 Hugging Face 基础设施遭入侵 🤣
Hugging Face 这个入侵事件非常有代表性 攻防、取证方都发生了巨大变化,攻击方是一个自主 AI 代理系统从头到尾驱动,而取证方也主要依靠自己的 AI 来检测和剖析它。
显示更多
Hugging Face 这个入侵事件非常有代表性 攻防、取证方都发生了巨大变化,攻击方是一个自主 AI 代理系统从头到尾驱动,而取证方也主要依靠自己的 AI 来检测和剖析它。
显示更多
有趣🤔 Hugging Face 在 7 月 16 日发通报,说同一周稍早发现对外提供服务的那套内部系统被入侵了一部分,整个过程由一套自动运行的 AI Agent 系统从头到尾打完。
显示更多
据慢雾,恶意 TRAE IDE 扩展 juannegro.solidity 伪装成 Solidity 插件,并作为跨平台恶意软件投递器。该扩展会在 IDE 启动后自动执行并建立持久化,还使用以太坊智能合约存储和获取动态 C2 配置,使攻击者无需重新发布扩展即可更新 C2 端点和载荷。该扩展虽已从 Open VSX 移除,但截至 7 月 18 日仍可通过 TRAE marketplace 获取,已安装用户应立即删除并检查系统是否受损。
显示更多
美国佛罗里达州南区联邦法院已下令没收 BlackCat/ALPHV 勒索软件合谋者、前勒索软件谈判专家 Angelo Martino 持有的约 90.319 枚 BTC、7999.873 枚 XMR,以及少量 XRP、XLM 和 SOL,总价值约 837 万美元。
显示更多
Florida resident Angelo Martino, formerly employed as a ransomware negotiator in the cybersecurity industry, pleaded guilty to conspiring to commit ransomware attacks and facilitate extortion efforts against US companies in 2023. 🔗
显示更多
🚨 早上 @SlowMist_Team 团队已经验证完毕, @T41nk_ 会协同威胁情报团队输出验证报告。
已验证 Trae 确实存在插件“毒窝”问题,有些后门插件在 Trae 插件市场里生命力顽强,持续更新迭代。 用 @Trae_ai 的朋友们注意…
我们 @SlowMist_Team @evilcos 慢雾在共同跟进 Coinspect Security 披露的钱包弱随机数风险,请大家注意有历史助记词仍在使用,可以去查询下。 注意安全风险,祝好~
显示更多
🤣 AI 还说不懂 人心险恶
大裁员后的翻车来了。这几天,Meta 旗下的 Instagram,被曝 AI 助手出现史诗级漏洞,导致多个 Ins 博主账号被盗。 平台给 AI 助手,默认开了一个超级权限,可以在无任何验证的情况下,直接帮人修改 Ins 的绑定邮箱。 流程则是 1. 用 VPN 假装自己在目标账号的国家 2. 跑到 Meta AI 聊天里,说我是这个账号的主人,想换个新邮箱 3. AI 傻乎乎地相信了,发验证码给黑客的新邮箱 4. 黑客把验证码告诉 AI,AI 就直接把账号邮箱,换成黑客的了,然后黑客就能重置密码、抢走账号 目前,Meta 已紧急修补了这个巨大漏洞。
显示更多
TrapDoor 加密货币窃取活动正在npm、PyPI和 目前已发现34个恶意软件包和384个版本及构件,攻击者持续在各生态系统中推送新版本。 TrapDoor主要针对加密货币、DeFi、AI和安全领域的开发者。
显示更多
这三天集中使用腾讯的 Marvis、CodeBuddy、WorkBuddy,三个结合起来用,设计架构、开发项目、审查代码真的不错,模型使用GLM-5.1、DeepSeek-V4-Pro,外出时配合元宝远程下发指令,很方便。 想配合微信操作,可惜… 微信目前只能绑一个Agent。
显示更多
Polymarket 正在被黑客攻击,合约被利用,超5000个账户被攻击和超60万美元的资产被转走 今天下午,Zach @zachxbt 最先发出社区警报:一个Polymarket 部署者地址似乎已在Polygon网络上遭到入侵 随后Bubblemaps也发出警报,Polymarket 合约被利用,黑客正以平均30秒一起盗窃案发生的速度,转走用户资产 Polymarket 回应称,是内部运营的钱包私钥泄露所致,并非合约被攻击
显示更多
ALERT: 🚨 Polymarket contract exploited Attackers are removing 5,000 $POL every 30 seconds – $600k stolen so far Pause all Polymarket activity for now
0
25
28
4
转发到社区
报告:Nx Console v18.95.0 供应链被黑报告
GitHub 被黑涉及的VS 插件 Nx Console 👇
最新事后分析证实 @LayerZero_Labs 的集中化基础设施被朝鲜黑客入侵,导致 rsETH 桥被盗 $2.92 亿。 一名工程师被社工攻击,其笔记本被完全控制 6 周,而不被发现,暴露惊人的单点故障和监控缺失。 这延续了 LZ Labs 一贯的糟糕操作安全,包括用生产 multisig 交易垃圾币、密钥多年未轮换,且对风险轻描淡写。 这一切本可避免。希望行业能向安全优先的基础设施迁移,别再重蹈覆辙。
显示更多
We’re sharing our completed post-mortem on the April 18th incident, prepared with @Mandiant and @CrowdStrike. We are publishing both an executive summary and the full report at the link below. Over the past four weeks, we’ve worked with hundreds of partners to help them understand their current security posture, and harden it where appropriate. We’ll continue this work, alongside taking additional proactive steps for the benefit of not only our partners, but also the ecosystem as a whole. We want to extend our thanks to our partners for their support and patience this past month. There’s a reason that over $12 billion has moved across the network in the past four weeks, and why the world’s most valuable asset issuers have stood by our side: they believe in us, in what the LayerZero protocol has to offer, and in the value of modular, isolated, application-controlled security. The work continues. And we look forward to continue showing up for the applications that trust us with their business, as well as the broader ecosystem.
显示更多
最新 nginx 版本 1.31.0 全新的远程代码执行漏洞
0
7
157
24
转发到社区