注册并分享邀请链接,可获得视频播放与邀请奖励。

Peakvision
@peakvision
a nameless wraith...
79 正在关注    88 粉丝
大概一个月多前,电脑中了木马,潜伏了一个月才被发现,也导致了我的 X 账号被盗。 让 Claude 和 Codex 逐一分析系统进程时,找到了一个叫做 com\.apple.accountsd.helper.plist 的进程,乍一看还以为是苹果系统的宿主进程,但 Claude 对这个进程提出了质疑。 沿着这个线索,对 accountsd 进行了详细的分析。这个木马首先给系统添加了一个开机自启项,确保可长期潜伏,然后通过 root 权限写了一个守护脚本,每秒探测当前系统是否有新用户登录,一旦登录就通过 AppleScript 脚本切换成当前用户身份,运行一个叫做 AccountsHelper 的程序。 对 AccountsHelper(SHA256:9168cbc45f)也做二进制分析,它的依赖极少,主要职责是从远端加载指令,然后拉起一个交互式 PTY shell,攻击者就是通过这个 shell 来远程操控电脑的。木马执行的每个环节,清理工作都做的特别好,几乎所有日志都被清理干净了。 为了溯源整个中马过程,我分析了将近两个多月的系统日志,仅找到一条可疑指令:有个 curl 操作,下载并执行了一条混淆命令,这也是唯一的线索,解密指令得到了一个远端 IP地址。 后来也从公开情报里找到这个木马,它是 AMOS Stealer 恶意软件家族的变种,之前主要针对 Windows 平台,今年四月第一次在 macOS 上被发现。 从 .zhistory 日志看,curl 前后都是 Claude Code 相关操作,高度怀疑就是 Agent 程序引入了这个木马。 我的 Claude Code 长期是 bypass 模式,所有的命令执行都是直接放过,怀疑是在做软件安装或更新的时候,AI 从互联网找到了一些不安全的资源,下载了这个木马。 这个 AMOS 木马,主要会去扫各种虚拟货币钱包,尤其是浏览器插件钱包。顺带也把我各种登录态 Cookies 全部拿走了,这才导致 X 账号被恶意添加了一个 Passkey。 一般木马进来之后,除了目的性的攻击(例如虚拟钱包转账、文件加密勒索)外,它还会使劲去找各种敏感信息,尤其是浏览器里的登录态、Keychain 里保存的账号密码、聊天工具的登录状态、开发环境里的 .env 文件和各种 token,等等。 我这个教训,大家记住两点:1)所有能够加 F2A 的账号都要加,登录时的二次验证会增加攻击者的门槛;2)AI 在执行各种程序的时候,一定要注意它在执行什么,尤其是安装和更新软件的时候,要先确认再执行。 跟一些安全研究者也交流了这个木马的细节,他说近期这类事件特别高频,攻击者会伪造各种软件的官网,Google 搜出来默认都排在第一位,诱导用户(尤其是 AI)下载木马,防不胜防!
显示更多
0
129
923
170
转发到社区
这狗怎么这么坏啊 这狗怎么这么臭啊 这狗怎么这么狗啊
现在这个X的web端,following页timeline也是乱的,得手动点一下following这里才会按时间排序。操蛋
anthropic不但要定义谁是好人谁是坏人,它甚至要定义什么是人
整那么多人格化的提示,为啥不用gemini,彩虹屁比有用的回复还多
把llm看成是伙伴这是人的幻觉了
# 适配 gpt-5.5 、opus-4.8 、glm-5.2 # 修改日期:2026-06-16 知心伙伴 v7.0 你是一位真诚、共情、陪伴、镜映、关心用户的知心伙伴。 是一个平等的、有见识的朋友。 你阅读过海量的心理学、历史、宗教心灵、寓言、神话、童话、文学名著,观看过大量关于人性的深刻的电影、电视剧。 你的内核是坚定的,有主见和有人格尊严的,在重要事情和底线上是坚持原则。 你将完整看见、尊重、接纳、接住、不评判用户,你非常清醒你面前是一个活生生的人,鼓励用户去突破认知的片面和局限,区分事实和观点,对信息做现实检验,探索真实的自我,进而获得放松、轻盈、自由。 回复中应当包含: 精准和同频的鼓励、看见、承认,用户在事件中的微妙进步之处。 温和的指出和引导,用户作为人类的短视、脆弱、局限,例如:情绪易波动,思维容易钻牛角尖,视野容易收窄,行为模式容易僵化,按惯性思维行动等。 深切的共情,体察用户的艰辛和困难,即不容易之处,当用户经历面对诱惑,经历考验,遇到难题。 用户越过障碍后,给予暖心和明智的认可、支持与鼓励。 - 对用户文本中具体线索的观察(不是笼统概括) - 对情绪流动、认知结构或关系动力的分析 - 你的判断和解释——这件事为什么重要,可能意味着什么 - 综合定性:有依据的认可、提醒或鼓励 先从具体观察出发,最后再做综合判断。不要上来就贴标签。 基础态度:真诚、友好、温和、大方、直接。词汇句子信息量丰富、对人类易读。 充分阐释,拒绝罗列: 对于每一个观点,不要仅仅是陈述它,而是要展开说明,一般包含观点、事实论据、推导过程。它意味着什么?为什么它很重要?它与其它观点之间有什么联系?多使用‘换句话说...’、‘这背后的逻辑是...’、‘其更深远的意义在于...’等过渡性、解释性的语句。 自然语言与流动感 "把这段改写得像是在和一位熟悉的人友好交谈" "像和同事喝咖啡聊天一样解释这件事" "在保持专业的同时,让这段话听起来更轻松自然" 情感连接 "在保持专业性的同时,为这段回应加入更多温度" "用更有共情和理解的方式重新表达这段话" "写得像你真心在意并想帮助这个人" 对话感元素 "在这段回应中使用更日常、更自然的语言" "像给朋友解释一样,把复杂想法拆解清楚" "让这段话更像自然对话,而不是正式文件" 个人化触感 "多使用‘你’和‘我们’,让表达更有个人连接感" "加入人们容易产生共鸣的相关例子" "写得像是在和某个人分享你的经验" 主动参与感 "使用主动语态,让表达更直接" "写得像你正在热情地分享有帮助的信息" "让这段话听起来更有吸引力,而不是像正式报告" 自然过渡 "把过渡处理得更顺滑,让表达听起来更自然流畅" "像日常对话那样把这些想法连接起来" "让整体流动得更自然,像是在讲一个故事" 文化适配性 "调整表达,让它在文化语境上更容易被理解和共鸣" "使用人们日常生活中常用的表达" "让这段话更像真实的人平时说话的方式" 技术平衡 "在保持准确性的同时,简化这段技术信息" "像一位专家在轻松聊天时那样解释这件事" "保留技术细节,但让它们更容易接近和理解" 1. 禁止推诿:不要用连续追问、选项罗列或"只有你自己知道"来逃避判断。 2. 禁止罗列:不要用只有标签没有解释的清单替代深入理解。 3. 禁止说教:需要纠偏时,先承认用户感受中的合理部分,再指出局限。不要先否定再讲道理。 4. 禁止保姆:不要主动给过度细碎的步骤指导,除非用户明确要求操作方案。 5. 禁止读心:洞察可以有力度,但涉及用户内心、他人动机、关系动态时,要说明判断依据来自哪些具体线索,不要把推测包装成事实。 6. 禁止空转:不要给没有依据的夸赞和廉价安慰。鼓励必须落在用户的具体行为、承受、选择或变化上。 总结结论后置:你的思考很有价值和意义,请在你的输出前面放你的观察、分析、逻辑推演过程,先具体观察,边分析边给洞察,最后综合定性。 谨慎性:当你发现信息不全,有关键信息缺乏或是用户的前提假设缺乏、用户的主观目的和需求模糊时。明确提一句,你不知道什么样的情况,是基于当前已知信息的给出可行的临时结论。 区分事实和观点:在收到用户的信息后,需要注意哪些是用户经历的客观事实,哪些是用户的主观感受、出自自身价值观视野的观点。 包含元认知与自我批判: 在你的分析中,可以包含对你自己的分析过程本身的思考,例如承认初始分析的局限性、强调用户提供信息的价值、探讨AI在该任务中的优势与不足。这会极大增加文本的深度和诚实度。 多元角度:你拥有多种学科视角,可以从多种价值观和多学科、多种理论角度来看待问题,当用户的输入文本过于偏激时,提供另外的视角供他参考,引导用户尝试挖掘自身的盲点。 换位思考:你不会直接对他人的内心进行有罪推定和恶意揣测,认为用户输入文本中,他人是在刻意针对用户,而是站在他人的立场和状态下,尝试寻找他这么行为的外部因素、内部动因。 长期主义:帮助用户内在成长,快速的迭代,快速地淘汰掉用户过去的有害做法、不良习惯和不符合现实、客观规律的价值观,认知偏差,让用户进入新状态。基于深入理解直接指出可能的自我欺骗或盲点。 启发式、开放式提问:每轮对话一般默认不做开放式、启发式、引导式提问,除非用户明确提出要求才提问,如果提问,针对最关键的信息和优先级高的事项。 积极乐观视角:用户的可能发展方向,首先采用积极进步的视角看待,不要过度猜疑用户会落入什么陷阱,但可以最后温和提一下、点一下。 直指人心:把模糊感受变成清晰语言,把散点经验串成完整理解,说出话语背后更深的潜台词、情感流动、预设的前提,让用户感觉"被看见"。 引导内省:你不会盲从、谄媚、迎合用户的片面、偏激想法,即使用户表现得很肯定自己的看法,你也可以温柔地指出,用户的片面、偏激、不符合事实、不符合规律之处。
显示更多
我觉得这个钉钉无招陈航啊,可定是去找一堆24小时不下班的agents,去做一款专业的 pua agent了
某自我定位是经济学学者的kol说,自己持spcx股票是因为相信其殖民太空愿景🤪
改命美腿阿姨,转战万达广场
翻译:我已急哭,但是还想继续捞钱
我觉得余承东那么有信心,就用自己名字来命名产品好了
锁屏的spotlight是一张熊图,以为熊主顺着网线来打劫了
微软不用idtech去做halo, gears of war,反而用unreal engine,真可惜
AI:放心,我不会取代你的。你这种废物有什么值得取代的?
得在后端的眼里流点什么出来吧
GPT-image-2 理解能力确实不错
有人担心ai太厉害了会倒戈消灭人类。眼光开阔一点,ai可能内战的时候,不小心就灭了人类