OpenAI为 ChatGPT Work 加入代办登录功能,引发账户会话控制讨论
OpenAI 在 8 月 25 日的更新说明中,为 ChatGPT Work 浏览器加入代理式操作能力,允许其在需要登录的网站上接手任务。用户可自行输入账号密码或安全验证码,登录后代理可继续执行任务,且会话可能保留到后续任务中。OpenAI 表示模型看不到用户名和密码,这些信息不会被存储,也不会用于训练;不过报道指出,相关保护覆盖的是密码本身,而非登录后获得的账户会话。

OpenAI 在 8 月 25 日的更新说明中,为 ChatGPT Work 浏览器加入代理式操作能力,允许其在需要登录的网站上接手任务。用户可自行输入账号密码或安全验证码,登录后代理可继续执行任务,且会话可能保留到后续任务中。OpenAI 表示模型看不到用户名和密码,这些信息不会被存储,也不会用于训练;不过报道指出,相关保护覆盖的是密码本身,而非登录后获得的账户会话。

Valve从Steam下架了游戏Piratefi,因其内嵌Vidar恶意软件,可窃取密码、会话cookie及加密货币钱包。该游戏由无迹可寻的Seaworth Interactive发布,安全专家警告用户警惕类似威胁。

Valve从Steam下架游戏Piratefi,因其被发现植入Vidar木马,可窃取密码、会话Cookie及加密货币钱包信息。安全研究员检测到该恶意行为,开发者身份不明。

Valve从Steam下架游戏Piratefi,因其内置Vidar恶意软件,可窃取密码、Cookie及加密货币钱包信息,安全专家警告用户警惕此类伪装成游戏的恶意程序。

谷歌发现名为DarkSword的iOS漏洞利用链,可通过6个漏洞实现设备完全控制,并窃取加密钱包等敏感数据。攻击自2025年11月起已波及多国用户,苹果已发布补丁,用户应尽快更新系统。

伪装成OpenClaw安装包的GhostClaw在npm潜伏一周,感染178名开发者,窃取私钥、助记词、Keychain密码与云凭证,暴露开发者与加密资产安全风险。

伪装成OpenClaw安装包的GhostClaw恶意软件在npm潜伏一周,已感染178名开发者,重点窃取加密钱包、私钥、助记词、Keychain密码及云凭证,安全风险直指开发者与链上资产。

新型恶意软件GhostClaw通过虚假OpenClaw安装程序窃取macOS上的加密钱包私钥、钥匙串密码等敏感数据,感染178名开发者。同时出现基于GitHub的CLAW代币空投钓鱼攻击,威胁用户资产。
