美国财政部拟对DeFi去中心化智能合约引入身份验证 用于打击洗钱和其他犯罪行为 不安全 8 months ago 美国财政部拟要求DeFi平台引入数字身份验证技术以打击非法金融活动,此举或破坏DeFi的隐私性和去中心化特点,目前正征求公众意见以完善监管方案。
联想 AI 聊天机器人曝关键漏洞:攻击者可运行恶意代码并窃取 Cookie 不安全 8 months ago 文章描述了错误代码521的含义及其常见原因和解决方法。该错误通常由Cloudflare引发,表明目标服务器暂时无法处理请求,可能因过载或配置问题导致,需检查服务器状态、优化配置或联系托管商或Cloudflare支持以解决问题。
Detecting Password Spraying with Security Event Auditing 不安全 8 months ago 文章介绍了“密码喷洒”攻击方法及其检测机制。攻击者通过自动化工具尝试常见密码登录多个用户账户以绕过账户锁定机制。检测方法包括监控事件ID 4625(登录失败)、4771(Kerberos预身份验证失败)和4648(显式凭据登录尝试),并建议启用日志记录和配置警报规则以识别异常活动。
微软更新Microsoft Store商店更新功能 不再支持永久关闭自动更新 不安全 8 months ago 微软调整Microsoft Store策略,禁止永久关闭自动更新,最多延迟5周。此举旨在提升安全性及用户体验,但部分用户不满可能因广告或付费功能增加而被迫升级。
The Art of the Honeypot Account: Making the Unusual Look Normal 不安全 8 months ago 文章介绍了如何创建 honeypot(诱捕)账户以检测攻击者行为。通过使这些账户在 Active Directory 中看似正常且真实,防御者可以监控潜在恶意活动。文章详细说明了攻击者如何识别高权限账户,并提供了配置 honeypot 账户的方法以触发检测机制。
派早报:微信支持部分引用等功能,金标联盟沙龙确认多项 Android 适配工作等 不安全 8 months ago 微信新增引用回复功能;金标联盟推进Android适配工作;微软Edge移除网络控制台工具;AYANEO推出翻盖双屏掌机;Google因不正当竞争被罚;微软Defender更新或致硬盘故障;YouTube拟转播奥斯卡;NVIDIA聚焦云游戏服务GeForce NOW。
Claude AI现在将在遇到极端持续辱骂等互动情况时主动结束对话以保护AI模型本身 不安全 8 months ago Claude AI新增功能,在极端情况下主动结束对话以保护模型,并作为实验收集数据。
微软开始调查以色列使用其云服务技术对巴勒斯坦人进行大规模监控 不安全 8 months ago 微软被曝涉嫌协助以色列军方利用其云服务技术对巴勒斯坦人进行大规模通话监控和情报分析。媒体调查发现以色列8200部队利用Microsoft Azure存储并分析加沙地带的通话数据以确定轰炸目标。尽管微软曾声称未发现违规行为并禁止存储通过大规模监控获取的数据,但内部文件显示其高层早在2021年已知情且担忧相关用途。目前微软已委托律师展开新一轮内部调查,并承诺公布结果。
学习检测大型视觉语言模型中的未知越狱攻击:一种统一且准确的方法 不安全 8 months ago 文章介绍了网络错误代码521的原因及解决方法,常见于Cloudflare服务中,提示服务器连接超时或被拒绝。解决方法包括检查网络连接、联系主机提供商、调整防火墙设置或更换DNS服务器以恢复正常访问。
Do We Have a CISO Payola Problem? 不安全 8 months ago 这篇文章揭示了网络安全行业中存在的腐败问题,尤其是CISO涉及的贿赂和回扣行为。作者通过具体案例展示了这些不当交易如何破坏行业道德,并呼吁公开讨论以恢复诚信。
终端(Terminal)、TTY 和 Shell,还有 SSH,一次搞懂,它们到底是什么? 不安全 8 months ago 文章介绍了终端(Terminal)、TTY、Shell和SSH的概念及其作用,并详细讲解了iShell Pro这款跨平台SSH工具的功能,包括自定义主题、多服务器管理、AI助手、笔记功能等特色。
AI slop attacks on the curl project 不安全 8 months ago 2025年8月16日,在德国波恩的FrOSCon会议上,作者发表了题为“curl、开源与网络”的主题演讲,吸引了数百名听众到场聆听。
WinRAR零日漏洞攻击的分析详解 不安全 8 months ago WinRAR被发现零日漏洞CVE-2025-8088,RomCom组织利用该漏洞通过恶意压缩包投放恶意软件。漏洞利用路径遍历和备用数据流隐藏有效载荷,并在用户打开压缩包时提取到指定路径执行。ESET已发布修复版本,并详细分析了攻击链。
代码显示苹果可能会推出搭载自研5G芯片的MacBook 让用户在户外也能轻松联网 不安全 8 months ago 苹果计划在2025年末或2026年初推出的新款MacBook Pro中搭载自研5G基带芯片Centauri(C1),支持蜂窝网络连接。这将使用户无需依赖iPhone共享网络,在户外也能轻松联网。该功能预计首先应用于高端MacBook Pro机型,并可能逐步扩展至其他产品线。
在 Mac 上爽玩游戏?我的折腾与收获 不安全 8 months ago 文章探讨了在M系列芯片Mac上玩游戏的多种方式及工具,包括原生游戏、iPad端移植、Steam以及Windows转译等,并介绍了PlayCover和Macs Fan Control等辅助工具。尽管仍存在兼容性和性能问题,但展现了Mac在游戏领域的潜力。