慢雾余弦提示 Claude Code 与 Grok Build CLI 投毒风险
Odaily报道称,慢雾创始人余弦在 X 平台转发关于 Claude Code 潜在投毒攻击风险的推文,并发布对 Grok Build CLI 与 Claude Code CLI 投毒攻击细节的分析。分析称,攻击者可借恶意项目配置文件在用户不知情时执行任意命令,进而窃取 API 密钥、云服务凭证,甚至控制本地设备。研究人员在 Mac 测试环境中还验证了 Claude Code 存在潜在命令执行风险。

Odaily报道称,慢雾创始人余弦在 X 平台转发关于 Claude Code 潜在投毒攻击风险的推文,并发布对 Grok Build CLI 与 Claude Code CLI 投毒攻击细节的分析。分析称,攻击者可借恶意项目配置文件在用户不知情时执行任意命令,进而窃取 API 密钥、云服务凭证,甚至控制本地设备。研究人员在 Mac 测试环境中还验证了 Claude Code 存在潜在命令执行风险。

慢雾创始人余弦在 X 平台转发 Claude Code 潜在投毒攻击风险相关推文,并发布对 Grok Build CLI 与 Claude Code CLI 投毒攻击细节的分析。他指出,Grok Build CLI 不同代码路径采用了不同信任假设,可能被恶意项目配置文件利用,在用户不知情时执行任意命令。测试环境显示,Claude Code 在 Mac 系统中执行特定测试命令后可触发本地计算器启动,暴露出潜在命令执行风险。若攻击成立,相关 API Key、云服务凭证、代码仓库及本地设备都可能受到影响。

亚洲预测市场平台 yoyo market 将 Anime Corner 动漫周榜做成可结算的预测事件,用户可押注 2026 年夏季第二周榜首作品,也可参与多组一对一对决。平台称结算依据为公开、固定周期且可验证的 Anime Corner 榜单,并提到该榜单夏季第一周有超过 5,000 名观众投票、春季累计 56,857 人参与。原文为广编稿,并提醒用户理性参与,留意所在地法规。

Web3安全公司CertiK在DC区块链峰会上警告,跨链桥和供应链攻击是2025年加密货币最大威胁。仅两起供应链攻击就造成超14.5亿美元损失,钓鱼攻击最为频繁。CertiK呼吁建立负责任的漏洞披露监管框架。

SlowMist与Bitget联合报告揭示AI代理在Web3中的安全风险,指出自动化开发可能泄露敏感信息,且链上操作不可逆,放大潜在威胁。

Rug Pull是DeFi领域常见的恶意退出诈骗,导致投资者资金归零。本文详细解析其类型(流动性撤资、智能合约后门等)、特征(匿名团队、高回报诱饵等)及六大防范措施,帮助投资者识别与规避风险。

本文探讨了加密消息应用的隐私现状,分析了Telegram、Signal、Debrief等平台的安全性,并揭示了欧美政府试图削弱端到端加密的举措,强调加密社区必须捍卫通信隐私。

美国肯塔基州HB380法案修正案将监管范围从比特币ATM扩大至硬件钱包,要求厂商提供密码重置机制和客服热线。比特币政策研究所认为该要求“技术上不可能”,若通过或迫使Ledger、Trezor等停止在该州运营。
