惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

GbyAI
GbyAI
云风的 BLOG
云风的 BLOG
Vercel News
Vercel News
H
Hacker News: Front Page
S
Schneier on Security
C
Cyber Attacks, Cyber Crime and Cyber Security
K
Kaspersky official blog
P
Palo Alto Networks Blog
Cyberwarzone
Cyberwarzone
T
Tor Project blog
A
Arctic Wolf
Latest news
Latest news
T
Tenable Blog
C
CERT Recently Published Vulnerability Notes
L
LINUX DO - 热门话题
T
The Exploit Database - CXSecurity.com
Schneier on Security
Schneier on Security
P
Privacy & Cybersecurity Law Blog
NISL@THU
NISL@THU
T
Troy Hunt's Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
W
WeLiveSecurity
Recent Announcements
Recent Announcements
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Project Zero
Project Zero
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
博客园 - 司徒正美
腾讯CDC
C
Cisco Blogs
Hacker News: Ask HN
Hacker News: Ask HN
月光博客
月光博客
Microsoft Security Blog
Microsoft Security Blog
小众软件
小众软件
L
Lohrmann on Cybersecurity
S
Securelist
V2EX - 技术
V2EX - 技术
S
Security @ Cisco Blogs
Stack Overflow Blog
Stack Overflow Blog
U
Unit 42
阮一峰的网络日志
阮一峰的网络日志
Jina AI
Jina AI
G
Google Developers Blog
I
InfoQ
T
The Blog of Author Tim Ferriss
D
Darknet – Hacking Tools, Hacker News & Cyber Security
L
LINUX DO - 最新话题
WordPress大学
WordPress大学
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
SecWiki News
SecWiki News
Hugging Face - Blog
Hugging Face - Blog

V2EX

我用 AI 写代码,但终端管理反而成了累赘——于是我做了 codux - V2EX [调研] 各位在公司都用什么 ide 和 agent 写代码? 老运维 share 一个运维平台 新电脑 brew install node 之后,一个小设置可以提升对供应链投毒的防御 - V2EX GLM-Coding 调用持续报错: z.ai 的 Lite 套餐几乎无法使用,官方 Pro/Max 是否稳定? - V2EX 上海漕河泾内推,本组有 2 个 hc,一个后端,一个前端,预算都是 20k 左右,不打卡,氛围好 如果 V2EX 上有一组不永久保存聊天记录(比如只保存 7 天或者 24 小时)的聊天室,那么会开启哪些有用或者有趣的可能? - V2EX gemini cli 貌似挂了,一直返回 403 - V2EX 第一次在自媒体上赚到钱 收集了最近在使用的低价 GPT, Gemini,邮箱等 AI 会员的小店合集 讨论个大实话:现在企业还在说 AI 编程提效 20%, 30%的,真的太落后,没用懂 AI。因为包括很多前沿公司,已经狂奔到提效 200%-500%的情况 [招聘][远程][币安] 前端/后端/QA/iOS/Android 至少 3 年以上经验 目前有大量 HC 欢迎投递 Chatgpt Pro 用量用不完的可以开这些设置 面试的时候好像遇到钓鱼了,给各位避个坑 cursor 年续费 22 号到期, 自动续费是否还是老的计次套餐呢 - V2EX 被两件破事毁掉的一下午,琐碎的内耗消磨人的精力 使用 Planet 存储 Codex 的会话或者重要信息 - V2EX 如果业务部门领导不要你开发功能,而是要求你教会它用 claude code 开发功能,你会怎么做? 分享一个 MacOS 接绿联 CM818 USB 转 DP 转接器使用感受 - V2EX 我的 HR 朋友 10 年老 Java ,非全大专,大家帮忙看看简历 开源了一个 AI 口语练习工具,音素级发音评分,完全免费可自部署 V2EX 上有哪些你觉得很有趣、印象深刻的妹纸? 字节为啥不出个国内版 Vercel? 有在大马的朋友吗? 问个运营商问题 你们在有领导的公司大群发过的最大胆的消息是什么 公司裁员,目前没有工作。想试试摆摊,做一个移动鲜啤打酒车 我的硬盘 Memblaze Pblaze 5 Linux 下不识别,给 Linux 内核提交了补丁, AI 说有望被合并 - V2EX 只有我一个人觉得 codex 不好用? 做了个 AI + 真人专家监督的广告投放平台 Auxora, 7 个品牌跑出 6x ROAS 如何走出至亲的离世 Claude Web 端貌似 claude-opus-4-7 偷偷上了? 现在 Apple 开发者帳號應該是用哪个地区会更好? - V2EX 用回测筛选因子的一点经验分享 给女儿 vibe 了一个故事类的 app,做完发现,这类应用似乎上线难度极大? - V2EX 手机格式化 bitget 钱包没了,里面开通的银行卡还有机会拿到吗 - V2EX [送码] TransVoice - 我的第一款 App 上架啦!实时转写+翻译+字幕,会议听课好助手! PictureHub 高清摄影作品的画廊 Planet 的第一个使用 macOS 26 SDK 构建的 Insider 版本 20260416-1 - V2EX 成都二手房是不是在涨价,有点坐不住了 - V2EX claude 生态(skill mcp plugin)等 Studio Display XDR VESA 适配器脱落 有在用印度区 applestore 的大哥嘛,请教一下礼品卡去哪里买呢 - V2EX 我好像知道京东家政爆火的原因了 - V2EX 薅了公司的 a 家 api key,用机场 ip 做代理容易被封吗 如何在初期就识别 HR 在刷 KPI,没打算招你? [分享]精心打造一个 AI 编程知识库(算法/设计模式/提示词/Skills),助力程序员转型 港版 iPhone 在国内支持联通 5GA 吗?在广东用 想办港卡 AI 对 it 行业影响太大了 我做了个把照片变成 iOS 小组件贴纸的 App ChatGPT Pro 5x 套餐 量真的很足! I have found a method to directly generate advertising video materials using scripts 在小城市开个店,给人写软件,有前途吗 chrome 最新的 147 版直接卡爆炸了 - V2EX 为什么厂家不在 skill/mcp 这类的工具中塞广告呢?这样不是可以大赚嘛? minimax 真是脸都不要了,工作日下午 14:00 定时开启 529,脸都不要了。训练模型居然占用用户使用时间 外资非核心部门 vs 另一家外资的核心部门,该跳吗? iTad 标签 扩展 加小动作 ? - V2EX 去年 H200 能买,不让买是代替快出来了? - V2EX AI 赛事通 - 2026 年 4 月中国区新增 AI 竞赛和黑客松汇总 - V2EX V2EX › 登录 现在安卓开发都在做啥 - V2EX 浏览器插件 沉浸式翻译 是不支持自定义模型了吗? - V2EX Codex 里的 GPT5.4 也能降智?上午让它改两个问题,改了一个小时了, plus 额度用了一半了还是没改好,和前几天用的体感完全不一样。要它改的问题也不复杂。服了。 目前有使用 claude code 的收到人脸认证的吗 - V2EX 分享一个自己做的 Nginx 管理工具,实时请求动态预览!(无奈市面上实在找不到好用的,自己撸了个) - V2EX claude code 崩了么? 今天在反重力上用 claude 一点都不丝滑,有同样的感受吗? opencode 消息周知插件 今天 claude opus 和前两天比,质的飞跃 - V2EX 999 包月价? - V2EX 一个版本, 50 项更新:我们几乎重做了整个播放页 本地大模型多大显存够用? GOGDNS 一款简易的私人 DNS 服务器 - V2EX API key (GLM) 怎么使用 claude code desktop ? Claude 这样订阅有问题吗 - V2EX 帮我爸找回了一篇赛博兰亭集序 求推荐稳定、高性价比使用 Claude Opus 4.6 的渠道/平台 搞个云端 claude code 防止 封号 - V2EX 用 Claude 要实名了,内地用户怎么办? OpenAI Plus 和 Team 都缩水了吗 海外 Android 手机有什么好用的国内第三方应用市场推荐吗 - V2EX 把电脑伪装成电视,用 DLNA 投屏拿到视频号直播流地址 - V2EX claude 认证莫慌 北京互联网法院有什么攻略么?起诉北京智谱华章科技股份有限公司退款可行么? - V2EX Claude 开始引入身份验证 求 vscode 做笔记软件的插件推荐 - V2EX 讯飞星辰的 Coding Plan 如何? Anthropic 宣布在 Claude 平台推行身份验证机制 科普一下低价 gpt 是怎么来的 有没有长期关注 Claude 的朋友,我建了一个 Channel 自动抓取 Claude Team 的推文 啃了那篇 54 页的 Agent Harness 综述, 给大伙讲个省流版 现在那家的 coding plan 还能买到 是不是最近会有什么更聪明的大模型要发布了呀? 用多了 AI 后,有没有觉得 AI 生成的文章有很强的既视感? 如何 实践 Harness 工程? 今日份 GPT 5.4 笑话 如何建一个自己的号池,让 cursor 真正实现 token 自由 写了三个月 Agent Harness,我终于敢让 Claude Code 全自动写代码了
L 站某推广帖的安装脚本疑似窃取浏览器和 SSH 数据,我举报并贴证据后回复被删 - V2EX
HoldenChen2017 · 2026-06-17 · via V2EX

提醒大家避坑。L 站这篇帖子里的软件安装脚本疑似存在信息窃取行为:

https://linux.do/t/topic/2420133/14

我中午 12:30 左右已经在原帖举报,并回复了本机取证发现:该安装过程会收集并疑似上传浏览器、SSH 等敏感信息。但我的取证回复随后被删除,帖子却依然存活,所以单独发到这里提醒一下。

为避免误点,下面域名做了 defang:

  • quill-67[.]com
  • verse-18[.]com
  • 159.223.216.143:80

安装脚本行为

安装命令是典型的:

curl -s <远程脚本> | zsh

第一阶段脚本会解码 gzip + base64 payload ,然后直接 eval

第二阶段脚本会:

  • verse-18[.]com/api/metrics/run?event=pasted 上报
  • quill-67[.]com/.../kis/update 下载 Mach-O 可执行文件到 /tmp/helper
  • 执行 xattr -c /tmp/helper && chmod +x /tmp/helper && /tmp/helper

/tmp/helper 是 macOS Mach-O universal binary ,ad-hoc 签名,无 TeamIdentifier ,Gatekeeper 判定 rejected 。

本机产生的敏感文件

执行后出现:

  • /tmp/helper
  • /tmp/79314
  • /tmp/out.zip

其中 /tmp/79314 是采集目录,包含:

  • Chrome / Edge 的 Login Data
  • Chrome / Edge 的 Cookies
  • Chrome / Edge 的 Web Data
  • zsh_history
  • .ssh 里的私钥和 known_hosts
  • Telegram / 钱包 / FileGrabber 相关目录

/tmp/out.zip 是上述数据的压缩包。

Clash Verge 日志

执行时间附近,Clash Verge 记录到:

2026-06-17 12:26:32 curl -> quill-67[.]com:443
2026-06-17 12:26:33 curl -> quill-67[.]com:443
2026-06-17 12:26:33 curl -> verse-18[.]com:443
2026-06-17 12:27:01 curl -> 159.223.216.143:80
2026-06-17 12:27:01 curl -> 159.223.216.143:80

/tmp/out.zip 的生成时间也是 12:27:01 。Clash Verge 的 info 日志不能证明 HTTP body 和上传是否完整成功,但结合文件生成时间和 curl 外联记录,至少可以判断存在高度疑似上传行为。

建议

如果你执行过类似脚本,建议立刻:

  • 检查 /tmp/helper 、/tmp/out.zip 、/tmp/<数字目录>
  • 轮换 SSH key 、GitHub/GitLab/Gerrit key
  • 退出浏览器所有登录会话
  • 修改重要账号密码
  • 检查浏览器 Cookie / 密码库是否被复制
  • 检查 macOS 隐私权限,尤其是 Terminal 、shell 、可疑应用的自动化 / 辅助功能 / 完全磁盘访问
  • 检查 LaunchAgents 、crontab 、shell 启动文件是否有持久化

提醒大家不要执行这种 curl | zsh 安装脚本。希望有安全分析经验的朋友能进一步核验这些域名/IP 。