慢雾科技 · 100

慢雾余弦警告:建议桌面端 Teleggram 用户开启 Passcode Lock 功能并记牢对应密码

比推消息, 慢雾科技创始人余弦于 X 平台发文表示,建议使用桌面版 Telegram 的用户开启 Passcode Lock,且记好设置的 passcode(忘了要重登 Telegram)。据了解,该 passcode 主要用于解锁用户的 Telegram 本地使用,解锁加载本地的高敏感数据(如:身份有关)。设置应用锁这一步有助于保护本地数据,防止设备被物理访问或者中木马被窃密/接管账号。

39天前

慢雾 CISO:ShinyHunters 声称入侵 Anthropic 内部系统,真实性待官方证实

比推消息,慢雾科技首席信息安全官 23pds 转发暗网情报账号 Dark Web Intelligence(@DailyDarkWeb)消息,黑客组织 ShinyHunters 声称已入侵与 Anthropic Mythos 模型相关的内部系统,并分享了用户管理面板、AI 实验仪表盘、模型性能及成本分析等截图。目前该消息真实性尚未得到 Anthropic 官方证实。鉴于此前已有大量企业申请试用相关模型,若消息属实,可能对头部科技企业及加密行业相关企业带来间接安全风险。

121天前
四海承风,全议程首曝!2026香港Web3嘉年华,群星共耀香江

四海承风,全议程首曝!2026香港Web3嘉年华,群星共耀香江

4月20日至23日,2026香港Web3嘉年华将在香港会展中心5BCDE重磅启幕,本届嘉年华是自2023年首届Web3嘉年华以来,连续第四年在香港举办。大会以“山、风、云、海”为脉络,在四天时间内构建四大主题舞台,展开深度讨论与分享,共同书写“风起香江、链通四海”的篇章。香港财政司司长陈茂波,以太坊联合创始人Vitalik Buterin,马里兰大学金融学教授Michael Faulkender,币安联合首席执行官何一,Quantum Solutions首席执行官Francis B. Zhou,Sharplink首席执行官Joseph Chalom等数百位来自监管机构、加密生态、传统金融与科技前沿等领域的重磅嘉宾都将出席现场并分享洞见,从传统金融与加密世界的合流,到AI与Web3的碰撞,再到RWA从概念走向规模化的真实拆解,三大核心议题贯穿四天议程,共同定义下一代数字世界的演进方向。4月20日主会场 · 山4月20日上午9点,2026香港Web3嘉年华开幕式将在主会场·山盛大召开。全国人大代表、全国工商联副主席、万向集团董事长兼CEO鲁伟鼎,香港财政司司长陈茂波,香港财经事务及库务局副局长陈浩濂,香港证监会中介机构部执行董事叶志衡,香港特别行政区立法会议员 (科技创新界)邱达根,美国财政部前副部长、马里兰大学金融学教授Michael Faulkender,全球金融科技学院院长李国权,香港数码港管理有限公司首席公众使命官陈思源,日本虚拟货币交易所协会(JVCEA)&日本加密资产商业协会専务理事幸政司,中国金融学会常务理事、北京金控集团原董事长范文仲,罗汉堂秘书长、上海智链金融研究院(筹)院长陈龙等嘉宾(演讲嘉宾按出场顺序介绍)都将出席,就各自领域的热门议题分享见解,共同启幕2026香港Web3嘉年华。4月20日下午,将迎来本届嘉年华最受关注的议题之一,“传统金融 x 加密金融:合流”。万向区块链实验室负责人杜宇,币安联合首席执行官何一,HashKey Group交易所事业群首席执行官茹海阳,OKX全球首席商务官Lennix Lai,RD Technologies首席执行官Rita Liu,汇丰银行(HSBC)数字资产总监Bugra Celik,HashKey Capital首席执行官邓超,Quantum Solutions首席执行官Francis B. Zhou,Sharplink首席执行官Joseph Chalom,KGA管理合伙人Kevin M. Goldstein,币安联合首席执行官Richard Teng,Stable首席执行官Brian Mehler,摩根大通亚太区(支付业务)金融科技行业负责人Akhil Devmurari,Bitstamp by Robinhood总裁Leonard Hoh等众多行业领袖(演讲嘉宾按出场顺序介绍)将齐聚一堂,围绕香港稳定币发展、跨境支付、资产数字化等话题展开对话。▍会场一 · 风AI的自主决策与Web3的去中心化信任,究竟是天然盟友,还是基因冲突?当AI智能体开始管理资产、调用合约,谁来为AI的行为背书?4月20日下午,会场一·风将举行“Web3xAI:智能时代的价值重构”主题论坛。Byteplus HK技术总监Sophia Jin,硅谷AI科技博主郎瀚威(线上),蚂蚁数科CTO闫莺,Gen Labs Limited首席执行官何晓阳,谷歌云战略顾问Michael Yung,慢雾科技合伙人兼产品负责人Keywolf,TON Foundation亚太区负责人John,Qtum联合...

131天前Luxurytracy

预警:DarkSword 攻击程序已经泄漏,所有用户请及时更新 iOS 系统

比推消息,慢雾科技首席信息安全官 23pds 在 X 平台发文提醒称,所有用户请及时更新 iOS 系统,DarkSword 攻击程序已经泄漏,其核心能力为:通过 HTTP 接口从 iOS 设备中提取取证级数据。 在实际攻击中,攻击者可结合社工或水坑攻击诱导用户中招,进而窃取 iPhone/iPad 内数据,并上传至攻击者控制的服务器。

150天前

慢雾 CISO:LiteLLM 遭 PyPI 供应链攻击,加密钱包及云凭据等敏感信息面临泄露风险

比推消息,据慢雾科技首席信息安全官 23pds 披露,月下载量高达 9700 万次的 Python AI 网关库 LiteLLM 遭遇 PyPI 供应链攻击,攻击者通过 pip install litellm 指令即可在用户设备上窃取敏感信息。可窃取的敏感数据包括:SSH 密钥、云服务凭据(AWS / GCP / Azure)、Kubernetes 配置文件、Git 凭据、环境变量中的 API 密钥、Shell 历史记录、加密货币钱包信息及数据库密码等。

150天前

慢雾:ClawHub 开发者请注意钓鱼和凭据泄露风险

比推消息,慢雾科技首席信息安全官 23pds 发文提醒称,ClawHub 开发者请注意钓鱼和凭据泄露风险。目前 ClawHub 依赖开发者 GitHub 一键登录,之前 Sha1-Hulud 蠕虫窃取大量开发者的 GitHub 凭据,攻击者可能会伺机攻击 Skills。 攻击路径为:凭证窃取→攻击者获取 GitHub 权限→以开发者身份登录 ClawHub→发布恶意 Skills 植入后门→用户下载安装后执行恶意代码导致系统入侵。

162天前

慢雾 CISO:警惕恶意 openclaw 安装包窃取加密钱包私钥及系统凭证

比推消息,据慢雾科技首席信息安全官 23pds 披露,情报系统发现名为"@openclaw-ai/openclawai"的恶意 npm 包正在实施多层攻击。该恶意包伪装成名为 OpenClaw Installer 的合法命令行工具,旨在窃取用户敏感信息,包括系统凭证、加密钱包私钥、浏览器数据、SSH 密钥以及 Apple Keychain 数据库等。

165天前

慢雾:警惕虚假 imToken Chrome 扩展程序

比推消息,慢雾科技首席信息安全官 23pds 发布提醒称,警惕虚假 imToken Chrome 扩展程序。Chrome 应用商店一个虚假 imToken Chrome 扩展程序,会钓鱼获取种子短语和私钥。

169天前

Moltbook 因配置问题泄露数据库,暴露 150 万个 API 授权令牌

比推消息,慢雾科技首席信息安全官 23pds 在社交媒体发文确认,AI 智能体专用论坛 Moltbook 因配置问题泄露数据库,暴露 475 万条记录,内含 150 万个 API 授权令牌、3.5 万个属于人类的电邮地址、2 万份邮件记录及部分 OpenAI API 密钥。

200天前