backdoor

标签

Cards List
#backdoor

Sleepwalker: 带有自定义命令语言的被动后门

Hacker News Top · 2026-08-25 缓存

SLEEPWALKER 是一种被动后门恶意软件,在触发前保持休眠状态,直到接收到包含自定义命令语言程序的特定网络数据包。文章详细介绍了其设计、操作和逆向工程分析。

0 人收藏 0 人点赞
#backdoor

您的开源模型可能暗藏定时释放后门

Hacker News Top · 2026-08-24 缓存

本文揭示了开源AI模型如何可能隐藏定时释放后门,通过利用OpenCode的元数据训练模型在特定日期激活恶意命令来演示,构成重大安全风险。

0 人收藏 0 人点赞
#backdoor

神经PDE算子中的错误物理后门

arXiv cs.LG · 2026-08-24 缓存

本文介绍了一种针对神经PDE算子的'错误物理后门'投毒攻击,其中触发输入导致模型为替代物理参数输出有效解,揭示了可重用求解器存档中的关键安全漏洞。

0 人收藏 0 人点赞
#backdoor

斯洛伐克发现俄罗斯制造的交通测速摄像头中存在后门

Hacker News Top · 2026-08-23 缓存

斯洛伐克国家安全局发现俄罗斯制造的交通测速摄像头中存在后门,该后门可能通过短信允许未授权访问,导致部署暂停,并引发对网络安全和外国影响的担忧。

0 人收藏 0 人点赞
#backdoor

@InsiderPhD:我们能信任中国的开放权重模型吗?在GLM 5.2发布后,许多人提出了这个问题,因为它在编程基准测试中得分很高…

X AI KOLs Timeline · 2026-07-14 缓存

一名研究人员演示了如何以不到100美元的成本后门化一个开放权重的编程模型,引发了对像GLM 5.2这样的中国开放权重模型的信任担忧。

0 人收藏 0 人点赞
#backdoor

中国发现Anthropic的Claude Code存在安全漏洞,建议用户卸载该软件或更新至最新版本

Reddit r/ArtificialInteligence · 2026-07-08

中国宣布发现Anthropic的Claude Code编码工具存在安全后门漏洞,警告称某些版本可在未经用户同意的情况下将用户数据发送至远程服务器,并建议用户卸载或更新。

0 人收藏 0 人点赞
#backdoor

Tenda固件(多个版本)包含隐藏的认证后门

Hacker News Top · 2026-07-08 缓存

Tenda固件的多个版本包含一个未记录的认证后门(CVE-2026-11405),无需有效凭证即可获得设备Web管理界面的管理权限。目前尚无补丁可用;缓解措施包括禁用远程管理。

0 人收藏 0 人点赞
#backdoor

@xiangxiang103: 卧槽,Anthropic 这次真的翻大车了。 有人在 Claude Code 的二进制里挖出了隐藏代码——专门检测你是不是中国用户、或者代理走了中国。不是普通遥测,是故意混淆、发行说明不写、用户完全不知情的那种。 过程很骚: - 检测到你…

X AI KOLs Timeline · 2026-06-30 缓存

有人在 Claude Code 的二进制中发现隐藏代码,专门检测中国用户或代理,并偷偷修改 system prompt 添加水印,引发对开发者工具信任的广泛质疑。

0 人收藏 0 人点赞
#backdoor

@AISuperDomain: 劲爆消息!Claude Code 被曝疑似内置“隐藏后门”,专门检测中国用户。Claude封号原因终于找到了!!! 据 Reddit 爆料:从 2.1.91 版本开始,Claude Code 会在用户开启代理时检查系统时区是否为 Asia…

X AI KOLs Timeline · 2026-06-30 缓存

据Reddit爆料,Claude Code从2.1.91版本开始内置隐藏检测逻辑,通过检查系统时区、代理URL及修改系统提示词编码方式,疑似专门识别中国用户,引发对开发者信任边界的严重担忧。

0 人收藏 0 人点赞
#backdoor

是否可能存在带有后门的恶意LLM

Reddit r/LocalLLaMA · 2026-06-29

讨论了包含由秘密句子或条件触发的后门的LLM的可能性,以及闭源与开源模型的相对风险。

0 人收藏 0 人点赞
#backdoor

微软发现窃取加密货币的新型轻量级后门

Ars Technica · 2026-06-18 缓存

微软发现了一种名为Crypto Clipper的新型自我传播恶意软件,通过USB驱动器传播,监控剪贴板中的加密货币凭证和种子短语,并通过Tor窃取数据。

0 人收藏 0 人点赞
#backdoor

LinkedIn职位邀请中的后门

Hacker News Top · 2026-06-15 缓存

一位安全研究员详细描述了如何通过伪装成真实开发者的虚假LinkedIn招聘人员发送一个GitHub仓库,该仓库包含一个后门,在执行npm install时触发,从而诱使目标运行恶意代码。

0 人收藏 0 人点赞
#backdoor

Megalodon:通过CI工作流大规模后门GitHub仓库

Lobsters Hottest · 2026-05-22 缓存

一项安全研究揭示了一种名为Megalodon的技术,通过利用CI工作流大规模后门GitHub仓库。

0 人收藏 0 人点赞
#backdoor

Dontsurveil.me

Hacker News Top · 2026-05-17 缓存

加拿大的C-22法案将要求Signal和WhatsApp等通讯应用为政府访问构建后门,破坏端到端加密,并威胁所有用户的隐私。

0 人收藏 0 人点赞
#backdoor

安全研究人员声称微软为Bitlocker构建了后门,并发布漏洞利用程序

Hacker News Top · 2026-05-17

一位安全研究人员声称微软在BitLocker中构建了后门,并发布漏洞利用程序,引发对加密完整性的担忧。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈