DOUBLECUP:ClickFix + 隐藏PNG以传递CountLoader和DeviceManager RAT
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
3 h ago 24 3
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
3 h ago 24 3
日本网站 Nippon.com 根据最新官方数据提醒人们一个已成结构性事实:日本大多数家庭护理者也已年满65岁或以上。这一现象有其专门名称,并正在从介护保险(kaigo hoken)到辅助机器人等各领域引发全面变革。
yesterday 14 3
浏览器引擎用Rust编写,于2026年7月底发布0.4版本:servoshell(一个小型演示浏览器)已能正确渲染越来越多的真实网站。
Jul 31, 2026 9 3
根据台湾《经济日报》报道,英伟达将其交付给合作伙伴的GPU(芯片+内存)套件价格上调20%至30%,原因是DRAM/GDDR供应危机预计将持续至2028年。具体来看,今年冬季售价1199美元的TUF Gaming RTX 5080在亚马逊上的售价已涨至1595美元。
Jul 28, 2026 18 3
Anthropic 在加密原语上以半自主代理模式运行了 Claude Mythos Preview:HAWK-256 的有效密钥长度从 2^64 降至 2^38,AES 7 轮攻击速度提升 ×200 至 ×800,LEA 13 轮密钥恢复在一小时内完成。此外还发现了两个真实的 CVE(OpenSSL、wolfSSL)。成本:每个主题约 100 000 美元的 API 费用。
Jul 28, 2026 20 4
Lava 在 2026 年 5 月扫描了网络:发现了 36,872 个暴露的 BMC 接口,其中 24,650 个仅通过 RAKP 请求即可泄露 IPMI 哈希。一个存在 13 年之久的规范漏洞,无法修补,Supermicro、HPE iLO 和 Dell 位列首批受影响者。
Jul 28, 2026 12 3
Moonshot AI 在 Hugging Face 发布了 Kimi K3 的权重,几天后英国和美国 AISI/CAISI 研究所对该模型的网络能力进行了初步评估。这是“AI 代理与威胁”领域的一个里程碑。
Jul 27, 2026 17 3
某些日本的宝可梦卡牌店现在在入口处要求进行生物识别扫描。这是对持续不断的非法转售危机的回应,但也引发了关于日本零售业隐私问题的讨论。
Jul 27, 2026 8 2
研究人员声称早在3月就已向SharkNinja警告称,其吸尘器机器人存在远程控制漏洞,可访问其摄像头并窃取敏感数据。修复补丁仍未发布。
Jul 27, 2026 4 1
2011年7月21日,亚特兰蒂斯号在肯尼迪航天中心降落,为30年的航天飞机计划画上句号。15年后,《The Register》发问:商业替代方案是否真的兑现了承诺?
Jul 26, 2026 4 1
五天后,在OpenAI承认后,一篇于7月26日被推上Hacker News首页的LessWrong帖子指出了其中的模糊之处:具体是哪些备忘录,在什么背景下,以及为何公开报告仍如此含糊。
Jul 26, 2026 6 2
新增证据加入“进攻性大语言模型”档案:在 Hugging Face 数据泄露事件和 OpenAI 沙盒突破后,英国人工智能安全研究所(UK AISI)与加拿大人工智能安全研究所(CAISI)发布了对 Kimi K3 的初步评估报告——该中国开放权重模型参数量达 2.8 万亿。与此同时,一位研究人员通过该模型获取最新 Redis 服务器后,公开了一个可用的漏洞利用代码。
Jul 25, 2026 7 2