标签
SLEEPWALKER 是一种被动后门恶意软件,在触发前保持休眠状态,直到接收到包含自定义命令语言程序的特定网络数据包。文章详细介绍了其设计、操作和逆向工程分析。
本文揭示了开源AI模型如何可能隐藏定时释放后门,通过利用OpenCode的元数据训练模型在特定日期激活恶意命令来演示,构成重大安全风险。
本文介绍了一种针对神经PDE算子的'错误物理后门'投毒攻击,其中触发输入导致模型为替代物理参数输出有效解,揭示了可重用求解器存档中的关键安全漏洞。
斯洛伐克国家安全局发现俄罗斯制造的交通测速摄像头中存在后门,该后门可能通过短信允许未授权访问,导致部署暂停,并引发对网络安全和外国影响的担忧。
一名研究人员演示了如何以不到100美元的成本后门化一个开放权重的编程模型,引发了对像GLM 5.2这样的中国开放权重模型的信任担忧。
中国宣布发现Anthropic的Claude Code编码工具存在安全后门漏洞,警告称某些版本可在未经用户同意的情况下将用户数据发送至远程服务器,并建议用户卸载或更新。
Tenda固件的多个版本包含一个未记录的认证后门(CVE-2026-11405),无需有效凭证即可获得设备Web管理界面的管理权限。目前尚无补丁可用;缓解措施包括禁用远程管理。
有人在 Claude Code 的二进制中发现隐藏代码,专门检测中国用户或代理,并偷偷修改 system prompt 添加水印,引发对开发者工具信任的广泛质疑。
据Reddit爆料,Claude Code从2.1.91版本开始内置隐藏检测逻辑,通过检查系统时区、代理URL及修改系统提示词编码方式,疑似专门识别中国用户,引发对开发者信任边界的严重担忧。
微软发现了一种名为Crypto Clipper的新型自我传播恶意软件,通过USB驱动器传播,监控剪贴板中的加密货币凭证和种子短语,并通过Tor窃取数据。
一位安全研究员详细描述了如何通过伪装成真实开发者的虚假LinkedIn招聘人员发送一个GitHub仓库,该仓库包含一个后门,在执行npm install时触发,从而诱使目标运行恶意代码。
一项安全研究揭示了一种名为Megalodon的技术,通过利用CI工作流大规模后门GitHub仓库。
一位安全研究人员声称微软在BitLocker中构建了后门,并发布漏洞利用程序,引发对加密完整性的担忧。