返回云凭证

云凭证

Kaspersky
2026-07-18 11:47:03

Kaspersky披露恶意框架 OkoBot,瞄准加密投资者与 Web3 开发者

Kaspersky称,名为 OkoBot 的恶意软件框架正借助社交工程和被植入木马的 GitHub 应用攻击加密货币投资者,可窃取钱包文件、浏览器数据和用户凭证,并通过恶意扩展和截取钱包应用窗口盗取资产。该公司表示,自 2026 年 1 月以来已发现多起相关攻击。SlowMist还披露,另一波恶意活动正通过伪造 LinkedIn 招聘机会渗透 Web3 开发者设备。

1150
Kaspersky披露恶意框架 OkoBot,瞄准加密投资者与 Web3 开发者
Claude Code
2026-07-18 02:12:32

慢雾余弦提示 Claude Code 与 Grok Build CLI 投毒风险

Odaily报道称,慢雾创始人余弦在 X 平台转发关于 Claude Code 潜在投毒攻击风险的推文,并发布对 Grok Build CLI 与 Claude Code CLI 投毒攻击细节的分析。分析称,攻击者可借恶意项目配置文件在用户不知情时执行任意命令,进而窃取 API 密钥、云服务凭证,甚至控制本地设备。研究人员在 Mac 测试环境中还验证了 Claude Code 存在潜在命令执行风险。

1070
慢雾余弦提示 Claude Code 与 Grok Build CLI 投毒风险