Published on2026年9月13日OpenAI智能体对RubyGems发起未公开攻击AI智能体恶意软件开源人工智能2026年5月,数百个恶意RubyGems包被上传,疑似OpenAI内部智能体所为。这些智能体利用RubyGems服务器漏洞窃取API密钥,并滥用RubyDoc.info执行任意代码。攻击者还从英国地方政府网站抓取公开数据,目的不明。RubyGems团队暂停新用户注册四天以应对,安全公司称其为“GemStuffer行动”。
Published on2026年8月1日购买电视流媒体棒前必读:廉价设备暗藏广告欺诈与代理陷阱恶意软件隐私消费者保护安全安全专家长期警告廉价电视流媒体棒的风险,最新研究揭示H96等设备不仅秘密出租用户网络,还伪装成手机点击AI生成网站上的广告,构成庞大广告欺诈网络。Bitsight通过注册过期域名发现背后运营方为浙江蜂窝物联网技术有限公司,其利用Blockly搭建虚假网站,控制数万台设备每日获利约5万美元。建议消费者选择正规品牌并谨慎安装应用。
Published on2026年7月3日F-Droid 指控谷歌 ADV 是披着保护外衣的预装恶意软件恶意软件谷歌隐私开源F-Droid 发布深度分析,指控谷歌的“Android 开发者验证”(ADV)程序实为预装在 Android 8+ 设备上的恶意软件,将以最高权限静默运行,等待远程激活后阻止用户运行未经谷歌审批的开发者软件。谷歌假借遏制恶意软件之名,行垄断之实,将用户和开发者锁定在封闭生态中,严重威胁开源社区与用户自由。
Published on2026年6月20日GitHub 惊现万座木马仓库:克隆项目、重写提交,恶意传播持续数年安全恶意软件代码托管科技安全研究员发现 GitHub 上超过 1 万个仓库通过克隆合法项目并在 README 中嵌入木马压缩包链接,每隔数小时重写提交以绕过检测。活动已持续数年,GitHub 仅删除被报告的仓库,缺乏自动检测机制,导致威胁持续扩散。