安全公司:黑客利用“ClickFix”技术假冒风投并劫持浏览器扩展发动加密攻击
多家网络安全机构报告称,黑客近期通过假冒风险投资公司及劫持Chrome扩展程序等方式,利用“ClickFix”技术窃取加密资产和其他敏感信息,相关攻击已波及多个行业。
遭恶意软件入侵的开源项目LiteLLM曾通过Delve取得安全合规认证
广泛使用的开源AI项目LiteLLM近日被曝通过依赖项遭恶意软件植入并窃取凭证,其此前展示的SOC 2和ISO 27001认证由初创公司Delve协助取得,引发外界对合规审查有效性的讨论。
Notepad++开发者称与中国政府有关黑客数月劫持软件更新机制
开源文本编辑器Notepad++开发者表示,2025年间其软件更新机制遭到与中国政府有关联的黑客长期利用,向部分用户推送恶意更新。