Kết quả tìm kiếm cho "PDS"
2026-03-25
02:16

Slowmist CISO: DarkSword Attack Tool Leaked, iOS Users Advised to Update System Immediately

Tin tức Gate, ngày 25 tháng 3, 23pds - Giám đốc An ninh Thông tin của Slowmist Technology đã đăng bài trên mạng xã hội vào ngày 23 để nhắc nhở rằng chương trình tấn công DarkSword đã bị rò rỉ, tất cả người dùng iOS nên cập nhật hệ thống ngay lập tức. Theo giới thiệu, khả năng cốt lõi của chương trình tấn công này là trích xuất dữ liệu cấp độ pháp y từ các thiết bị iOS thông qua giao diện HTTP. Trong các cuộc tấn công thực tế, những kẻ tấn công có thể kết hợp kỹ thuật xã hội hoặc tấn công lỗ nước để lừa người dùng, từ đó đánh cắp dữ liệu trên iPhone và iPad, đồng thời tải lên các máy chủ do những kẻ tấn công kiểm soát.
Xem thêm
00:27

LiteLLM bị tấn công chuỗi cung ứng PyPI, các thông tin nhạy cảm như khóa SSH, thông tin đăng nhập đám mây và ví tiền mã hóa đang đối mặt với nguy cơ bị rò rỉ

LiteLLM, một thư viện Python AI gateway với 97 triệu lượt tải, đã bị tấn công chuỗi cung ứng PyPI, kẻ tấn công có thể đánh cắp nhiều thông tin nhạy cảm thông qua lệnh cài đặt, chẳng hạn như khóa SSH, thông tin xác thực dịch vụ đám mây, v.v.
Xem thêm
00:54

Chuyên gia CISO của Mạng lưới An toàn: OpenClaw cần có năng lực tính toán và khả năng an ninh để hỗ trợ, các nhà đầu cơ đừng theo đuổi một cách mù quáng

Gate News Tin tức, ngày 11 tháng 3, Giám đốc An ninh Thông tin của Slow Fog Technology 23pds đã đăng bài trên nền tảng X cho biết, OpenClaw là một bộ lọc, các doanh nghiệp có khả năng tính toán và năng lực an ninh sẽ biến nó thành năng suất, trong khi các nhóm thiếu nền tảng kỹ thuật chỉ sẽ biến nó thành rủi ro mới. 23pds nhắc nhở, các doanh nghiệp muốn lừa đảo hoặc cá nhân muốn tận dụng xu hướng nên xem xét kỹ nhu cầu thực sự của mình, nếu hệ thống kinh doanh và khả năng an ninh ban đầu đều tồi tệ thì không cần theo đuổi mù quáng. Ông nhấn mạnh, cơ hội thực sự luôn thuộc về những người hiểu biết chứ không phải kẻ đầu cơ.
Xem thêm
00:24

Kẻ tấn công đầu độc kết quả tìm kiếm Bing AI, giả mạo chương trình OpenClaw để trộm tài sản mã hóa

Tin tức Gate News, ngày 10 tháng 3, Giám đốc An ninh Thông tin của Mạng lưới Màn sương chậm 23pds đã đăng bài trên nền tảng X nói rằng, tin tặc đã thực hiện tấn công đầu độc kết quả tìm kiếm Bing AI, dụ người dùng tải xuống và cài đặt phần mềm giả mạo OpenClaw, từ đó đánh cắp tài sản mã hóa và thông tin nhạy cảm của người dùng.
Xem thêm
03:57

Màn Vụ CISO cảnh báo phiên bản USB của OpenClaw có rủi ro an ninh

Tin tức Gate News, ngày 9 tháng 3, CISO của Màn Vụ 23pds (Anh Sơn) đã đăng bài trên nền tảng X cảnh báo rằng trên các nền tảng như Taobao, Xianyu xuất hiện sản phẩm OpenClaw phiên bản USB, người bán tuyên bố sau khi người dùng mua về chỉ cần cấu hình mô hình là có thể sử dụng ngay lập tức. Tuy nhiên, 23pds chỉ ra rằng quyền của OpenClaw quá lớn, người dùng thông thường khó có thể nhận diện các Skills độc hại, việc sử dụng các sản phẩm này dễ dẫn đến mất mát tài sản.
Xem thêm
05:49

Màn Vụ: Hoạt động tuyển dụng giả mạo “graphalgo” đang lợi dụng Trojan truy cập từ xa để tấn công các nhà phát triển mã hóa

PANews 13 tháng 2 tin tức, Giám đốc An ninh Thông tin Chính của Slow Fog 23pds đã cảnh báo trên nền tảng X rằng một hoạt động tuyển dụng giả mạo có tên gọi “graphalgo” đang lợi dụng phần mềm Trojan truy cập từ xa (RAT) để tấn công các nhà phát triển tiền điện tử.
Xem thêm
05:00

Moltbook do vấn đề cấu hình đã lộ database, tiết lộ 4.75 triệu bản ghi, trong đó có 1.5 triệu mã token ủy quyền API

BlockBeats tin tức, ngày 3 tháng 2, Giám đốc An ninh Thông tin của Mạng lưới Màn hình Chậm 23pds đã đăng bài trên mạng xã hội xác nhận, 「Diễn đàn dành riêng cho AI thông minh Moltbook do vấn đề cấu hình đã làm lộ cơ sở dữ liệu, tiết lộ 4,75 triệu bản ghi, trong đó có 1,5 triệu mã ủy quyền API, 35.000 địa chỉ email thuộc về con người, 20.000 bản ghi email và một số khóa API của OpenAI.」
Xem thêm
04:08

Snap Store bùng phát tấn công chiếm đoạt tên miền, thay đổi ứng dụng ví để đánh cắp tài sản mã hóa

Gần đây, nền tảng Snap Store trên Linux xuất hiện "tấn công hồi sinh tên miền", hacker chiếm đoạt tên miền của nhà phát triển hết hạn, giả mạo thành ứng dụng hợp pháp, dụ người dùng nhập mnemonic để đánh cắp tài sản mã hóa. Đã xác nhận rằng storewise.tech và vagueentertainment.com bị chiếm đoạt.
Xem thêm