慢雾科技首席信息安全官23pds在X平台披露,AMOS窃密木马变种Odyssey正通过推特传播虚假AI工具广告,诱导用户安装伪装成AI工具的恶意软件。该木马利用AppleScript脚本窃取系统信息、浏览器数据及加密货币钱包等敏感信息。
慢雾科技首席信息安全官23pds在X平台发布安全预警,披露DuckDB NPM账户遭入侵事件。攻击者今日凌晨发布包含恶意代码的duckdb、duckdb-wasm版本,经分析该恶意软件与昨日发生的供应链攻击中使用的钱包窃取程序完全一致,官方已提示用户加强风险防控措施。
慢雾科技首席信息安全官23pds在X平台披露,研究人员于2025年7月下旬在例行扫描期间发现腾讯云部分服务器存在严重配置错误,导致内部敏感凭证及源代码意外泄露至公网,关键配置文件可被外部直接访问,存在极高安全风险。