MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据
相关推荐
ExodusPoint与Anthropic合作将Claude引入对冲基金业务
Odaily星球日报讯 多策略对冲基金 ExodusPoint Capital Management 正与 Anthropic 合作,将 AI 模型 Claude 进一步引入其对冲基金业务。ExodusPoint 将 Claude 整合至内部 AI 平台 Atlas,用于提升投资研究、投资组合管理及运营效率。目前,该公司超过 80%的员工每周使用 Atlas。(彭博社)
黑客利用macOS屏幕共享漏洞获取Root权限并挖掘Monero
Odaily星球日报讯 荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
永久关闭,EulerFinanceBot Telegram小程序将于8月27日停止服务
Odaily星球日报讯 据 Euler Labs 监测,由于网络维护,EulerFinanceBot TAC Telegram 小程序将于 8 月 27 日永久关闭。官方提醒,协议内仍有余额的用户应尽快提取;关闭后,该应用及其所有剩余资金将无法使用。
AI代码审查平台CodeRabbit完成1.43亿美元融资,Atomico等领投
Odaily星球日报讯 英伟达支持的 AI 代码审查平台 CodeRabbit 宣布完成 1.43 亿美元融资,估值达 15 亿美元,本轮融资由 Atomico 和 Smash Capital 联合领投,BMW i Ventures 和 Datadog 等机构参投,截至目前 CodeRabbit 累计融资金额已超过 2 亿美元。 CodeRabbit 主要利用人工智能自动审查软件代码,帮助开发者识别代码缺陷、安全风险以及潜在问题。其产品能够在开发流程中对 AI 生成及人工编写的代码进行自动审查,并向开发者提供问题反馈和改进建议。(彭博社)
修复重要安全漏洞,Electrum发布4.8.1版本并要求用户尽快升级
Odaily星球日报讯 比特币钱包 Electrum 发布 4.8.1 版本,官方称本次更新包含“重要安全修复”,并要求用户尽快升级。参与可重复构建的开发者已在下载页提供二进制包的独立签名,用于验证发布包与源码一致性。
ZachXBT:Telegram仍允许展示诈骗广告,呼吁放开用户关闭功能
Odaily星球日报讯 “链上侦探”ZachXBT 在个人频道发文表示,Telegram 持续允许其频道向订阅用户展示诈骗广告,影响用户体验并带来潜在安全风险。 ZachXBT 称,如果用户是 Telegram Premium 会员,希望支持其频道升级,可通过使用频道 Boost 功能帮助其频道达到等级要求,从而解锁关闭广告的功能。目前该频道需要达到 Level 50 才能启用广告关闭选项。 ZachXBT 长期关注加密行业诈骗、黑客攻击及链上资金追踪,并多次曝光涉及钓鱼攻击、虚假项目和资金盗取的事件。 此次他对 Telegram 广告机制提出质疑,认为平台允许诈骗类广告出现在加密社区频道中,可能增加用户遭遇恶意链接和欺诈活动的风险。