註冊並分享邀請連結,可獲得影片播放與邀請獎勵。

檢索結果 Keychain
Keychain 貼吧
一個關鍵字就是一個貼吧,路徑全站唯一。
建立貼吧
用戶
未找到
包含 Keychain 的搜尋結果
剪贴板历史应该拥有keychain一样的保密等级。然而现状是0人在意
0
43
714
10
轉發到社區
吴说获悉,据慢雾 MistEye 团队发布的安全警报,近期有黑客团伙针对 Web3 从业者发起定向求职诈骗活动,攻击者冒充招聘人员并诱导受害者安装名为“Relay”的伪装成 AI 会议工具的恶意应用程序。该恶意软件覆盖 macOS 与 Windows 系统,旨在窃取浏览器凭证、钱包相关信息、Keychain 数据以及 Telegram 会话等敏感数据。慢雾提醒用户在在线面试或招聘过程中保持警惕,避免运行未验证的应用程序并仔细审查异常的安装请求或系统密码提示。
顯示更多
装了App就点允许?你的iPhone可能正在悄悄给每个App交一份使用画像。 Loupe 这个开源App会把你手机上的隐私暴露面全摊在桌上。它读取iOS公开API能拿到的所有信息——屏幕分辨率、时区、电量、语言偏好、运营商——然后分成三类给你看。 被动可见:任何App不需要弹窗就能读到的数据。需要权限:通讯录、相册、定位之类弹过窗的。高级侧信道:用canOpenURL探测你装了哪些App、Keychain残留让你卸载重装后照样被认出。 每一项单独看好像没什么,但组合起来就是一份精准的设备指纹,跨App追踪你。 怎么用: 1. App Store搜Loupe或直接下载 2. 打开后不用登录、不用注册 3. 左右滑动翻看三类数据 4. 点每一项能看到详细解释 整个App所有数据只留在本地,不上传、不同步、不分享。还有个冷知识,这个App几乎全是用AI编程工具写的。
顯示更多
据 Moonlock Lab 监测,macOS 上 Odyssey 窃密木马近期激增,已波及超 100 个国家。该变体可窃取 Chrome、Brave、Edge、Firefox 等浏览器中的密码、Cookie 和自动填充数据;窃取 Electrum、Exodus、Ledger Live、Trezor Suite、Bitcoin/LTC/Dash Core、Monero 等 16 个以上加密应用的钱包文件,并针对约 300 个加密扩展 ID;同时可获取 SSH 密钥、云服务配置、Keychain 数据库、Telegram/Discord 数据、zsh 历史记录及本地密码。Moonlock Lab 称,该木马还会安装持久化 LaunchDaemon,并将 Ledger、Trezor、Exodus 应用替换为木马化的“drainer”版本,提醒用户安装前核验应用来源。
顯示更多
大概一个月多前,电脑中了木马,潜伏了一个月才被发现,也导致了我的 X 账号被盗。 让 Claude 和 Codex 逐一分析系统进程时,找到了一个叫做 com\.apple.accountsd.helper.plist 的进程,乍一看还以为是苹果系统的宿主进程,但 Claude 对这个进程提出了质疑。 沿着这个线索,对 accountsd 进行了详细的分析。这个木马首先给系统添加了一个开机自启项,确保可长期潜伏,然后通过 root 权限写了一个守护脚本,每秒探测当前系统是否有新用户登录,一旦登录就通过 AppleScript 脚本切换成当前用户身份,运行一个叫做 AccountsHelper 的程序。 对 AccountsHelper(SHA256:9168cbc45f)也做二进制分析,它的依赖极少,主要职责是从远端加载指令,然后拉起一个交互式 PTY shell,攻击者就是通过这个 shell 来远程操控电脑的。木马执行的每个环节,清理工作都做的特别好,几乎所有日志都被清理干净了。 为了溯源整个中马过程,我分析了将近两个多月的系统日志,仅找到一条可疑指令:有个 curl 操作,下载并执行了一条混淆命令,这也是唯一的线索,解密指令得到了一个远端 IP地址。 后来也从公开情报里找到这个木马,它是 AMOS Stealer 恶意软件家族的变种,之前主要针对 Windows 平台,今年四月第一次在 macOS 上被发现。 从 .zhistory 日志看,curl 前后都是 Claude Code 相关操作,高度怀疑就是 Agent 程序引入了这个木马。 我的 Claude Code 长期是 bypass 模式,所有的命令执行都是直接放过,怀疑是在做软件安装或更新的时候,AI 从互联网找到了一些不安全的资源,下载了这个木马。 这个 AMOS 木马,主要会去扫各种虚拟货币钱包,尤其是浏览器插件钱包。顺带也把我各种登录态 Cookies 全部拿走了,这才导致 X 账号被恶意添加了一个 Passkey。 一般木马进来之后,除了目的性的攻击(例如虚拟钱包转账、文件加密勒索)外,它还会使劲去找各种敏感信息,尤其是浏览器里的登录态、Keychain 里保存的账号密码、聊天工具的登录状态、开发环境里的 .env 文件和各种 token,等等。 我这个教训,大家记住两点:1)所有能够加 F2A 的账号都要加,登录时的二次验证会增加攻击者的门槛;2)AI 在执行各种程序的时候,一定要注意它在执行什么,尤其是安装和更新软件的时候,要先确认再执行。 跟一些安全研究者也交流了这个木马的细节,他说近期这类事件特别高频,攻击者会伪造各种软件的官网,Google 搜出来默认都排在第一位,诱导用户(尤其是 AI)下载木马,防不胜防!
顯示更多
0
129
923
170
轉發到社區
反代 灰产 中转 应该都在这里了👇 一、综合型多协议网关 CLIProxyAPI 是这个赛道的标杆,把 Gemini CLI、Antigravity、ChatGPT Codex、Claude Code、Qwen Code、iFlow 包装成 OpenAI/Gemini/Claude/Codex 兼容的 API 服务 AIClient-2-API 是 Node.js 实现,通过模拟 Gemini CLI、Antigravity、Codex、Grok、Kiro 的客户端请求,封装成本地 OpenAI 兼容接口 2026 年初还加了 Grok 的 Cookie/SSO 逆向,是目前对 Grok 支持最完整的 Antigravity-Manager 是桌面客户端路线,Tauri + React 写的,把 Google/Anthropic 的 Web Session 转成标准化 API 接口,带 OAuth 链接生成和账号池调度。这个适合拿来讲"账号管家"这种场景化内容 9router 和它的 TypeScript fork OmniRoute 是"智能路由 + 多档 fallback"的代表,iFlow、Kiro、Qwen 被标为 FREE 的是真免费无限,通过 OAuth 和 device auth 接入 ccproxy-api Python 实现,特点是直接复用 Claude CLI SDK tokens 和 Codex CLI 的 credential store,插件系统做得比较干净 CliGate 带可视化 Dashboard,支持 ChatGPT Account Pool、Claude Account Pool OAuth PKCE login、Antigravity Account Pool,一键配置 CLI 工具 二、Claude 专项 claude-relay-service 是国内最火的 Claude 中转方案,集成 Anthropic 的 OAuth 授权流程,在 Web 界面点击 Add Account 生成授权链接,登录 Claude 账号授权后接入服务。拼车党的基础设施,教程必讲 ClewdR 是 Rust 写的,支持 Claude 网页和 Claude Code,单一静态二进制覆盖 Linux/macOS/Windows/Android,Docker 镜像齐全,带 React 管理界面。性能路线代表 claude-code-proxy 是 Claude Code 转 OpenAI 的经典实现,教程里讲"双向转换"的基础案例 claude-relay(npow)是另一个思路,直接起一个 claude -p 进程来代理,而不是逆向协议 claude-unofficial-api 和 unofficial-claude-api(st1vms)是更早期的纯 Session Key 逆向(前者 JS、后者 Python),适合在教程里讲"历史演进" Claude Code Action with OAuth是官方 Claude Code Action 的 fork,支持 OAuth 认证,让 Claude Max 订阅者在 GitHub Actions 里使用订阅 opencode-claude-auth 走 Keychain 路线,从 macOS Keychain 读取 Claude Code OAuth credentials,支持多账号自动检测 三、ChatGPT/Codex 专项 PawanOsman/ChatGPT 是元老级项目,把逆向成本打到几乎为零 acheong08/ChatGPT(revChatGPT)是逆向 ChatGPT Web 的祖师爷仓库 codexProxy(J1aDong/codexProxy)你自己做的那个方向,类似的还有不少把 Codex 包成 Anthropic Messages 入口的。 四、Gemini 专项 gemini-proxy(KashifKhn)是目前最干净的实现,Bun + Hono + TypeScript,OAuth 2.0 + PKCE 浏览器登录,自动刷新 token,不需要付费 API key,不需要 gcloud CLI gemini-openai-proxy(Brioch)、gemini-cli-proxy(ubaltaci)、geminicli2api(gzzhongqi)是同类的三个竞品,各有侧重。 openai-gemini(PublicAffairs)是 Serverless 路线,可以直接部署到 Vercel/Cloudflare Workers,讲部署那集必备。 五、Copilot 专项 copilot-proxy(hankchiutw)一个简单的 HTTP 代理,把 GitHub Copilot 的免费额度暴露成 OpenAI 兼容 API,思路清晰。 github-copilot-proxy(BjornMelin)做的是反向,让 Cursor 调 Copilot 的后端,绕过 Cursor 的 500 次 premium 限制。 copilot-proxy(lutzleonhardt)是 VS Code 插件路线,通过 Language Model API 暴露,思路很野 六、Kiro / Qwen / Grok 逆向 kiro-gateway(jwadow/kiro-gateway)是 Kiro IDE / Amazon Q Developer 的网关,免费白嫖 Claude 模型的核心姿势。 Qwen-Copilot-Proxy(edwardgj)伪装成 Ollama 接口来对接 Copilot Chat,思路巧妙。 GrokProxy(CNFlyCat)走 Cookie 路线,从开发者工具 Network 面板抓 sso= 开头的 cookie 配置进 cookies.yaml,教程里讲 Cookie 型反代的标本。 七、Cursor 专项 Cursor-To-OpenAI(JiuZ-Chn/Cursor-To-OpenAI)把 Cursor 编辑器的 AI Chat 包成 OpenAPI,从 Cursor 客户端 cookie(user_ 开头)提取认证,网页 cookie 不能用。这个对讲"客户端 Cookie vs 网页 Cookie 差异"是绝佳案例 八、逆向号池 + 商用平台(拓展视野) FakeOAI/tokens(FakeOAI/tokens)是商用级别,轮训号池将各大平台的模型能力转化为 OpenAI、Anthropic、Gemini 等平台的 API 接口标准格式,支持 Claude Code、Codex、GeminiCli 等终端调用。
顯示更多
0
54
1K
172
轉發到社區