慢雾:发现冒牌 Qwen 模型 GitHub 仓库,系恶意软件投放陷阱
相关推荐
慢雾:假冒Qwen模型仓库暗藏StealC窃密程序
Odaily星球日报讯 慢雾安全团队披露,一个伪装成 Qwen 27B 本地量化模型的 GitHub 仓库被用于传播 StealC 信息窃取恶意软件。攻击者提供的所谓模型文件仅 487KB,而正常的 Q4_K_M 27B 模型权重文件应超过 16GB,压缩包内实际仅包含批处理文件、被重命名的 LuaJIT 解释器及伪装成 cert.txt 的混淆 Lua 脚本。 分析显示,该恶意程序可收集主机信息、截取屏幕,并将数据上传至 C2 服务器。值得关注的是,当预设 C2 服务器失效时,恶意程序还会通过 Polygon 链上合约的 eth_call 读取备用 C2 地址,使攻击者能够通过链上交易动态轮换恶意基础设施。 后续载荷被归因为 StealC,可窃取浏览器登录信息、Cookie 和历史记录,并针对 Chrome App-Bound Encryption 实施绕过,同时还可获取邮箱、WinSCP、Steam 凭证以及加密钱包相关文件和浏览器扩展数据。慢雾共发现 23 个 GitHub 仓库中的 29 个类似恶意压缩包,并提醒用户警惕异常小体积的 AI 模型文件,在运行前应检查文件大小并解压核查内容。
Polygon 拟部署无许可销毁合约,首轮销毁 1 亿枚 POL
ChainCatcher 消息,Polygon 基金会 CEO Sandeep Nailwal 表示,Polygon 正在准备部署一个无许可销毁合约,允许任何人永久销毁 1 亿枚 POL,约占 Polygon 基础费收集器所持 1.21 亿枚代币的 83%。目前合约已上线测试网,待安全委员会完成最终签名后将部署至主网。首轮销毁将一次性销毁 1 亿枚 POL,此后每季度社区成员均可触发销毁。Polygon 文档显示,基础费由网络决定并会被销毁,Nailwal 称每笔基础费都会向收集器注入 POL。按上述数据计算,首次销毁后收集器内将剩余约 2100 万枚 POL。此次销毁约占 POL 初始 100 亿枚供应量的 1%,按 Blockscout 显示的约 107.16 亿枚总供应量计算,占比约 0.93%。销毁不会为 POL 设置硬性上限,POL 仍将持续增发,2025 年 6 月后年化增发率约为 2%。Nailwal 还称 POL 自 2026 年 1 月起已进入通缩,并援引其“ChatGPT 分析师”的数据称 Polygon 2026 年收入为 2450 万美元,高于 Arbitrum 的 841 万美元和 Near 的 560 万美元。
PrismML把Qwen3.8 27B压到5.9GB,自测保留98.2%性能
动察 Beating AI 快讯,加州理工学院数学家 Babak Hassibi 联合创立的 AI 实验室 PrismML 发布 Ternary Bonsai 2 27B,把 Qwen3.8 27B 的 270 亿参数模型压到 5.9GB。它把权重压成 -1、0、+1 三种值,体积只有 FP16 原版约九分之一。模型支持 26.2 万 Token 上下文、图文输入和 Agent 工具调用,并以 Apache 2.0 许可开放权重。 相比两个月前的第一代 Bonsai 27B,新版体积基本没变,但底模从 Qwen3.6 换成了 Qwen3.8。PrismML 自测称,综合基准成绩相对完整版的保留率从约 95% 提到 98.2%,其中数学和代码成绩已经非常接近原版。官方还演示了它在 RTX 5090 上直接跑 Cline 编程 Agent 和 Computer Use。
MiniMax Code突然宣布今晚开源,源码即将上GitHub
动察 Beating AI 快讯,MiniMax Code 突然宣布将在今晚开源。 MiniMax Code 是 MiniMax 的桌面 AI 编程 Agent,可以直接改项目文件、运行命令和审查代码,也支持多个 Agent 分工协作。用户还可以通过手机远程查看任务进度和批准操作。 MiniMax 早已建好 minimax-code GitHub 仓库,但此前主要用来收集 Bug 和功能建议。目前仓库里仍只有 README 和 Issue 模板,还没有客户端源码。
Nimiq 在 Polygon 上遭受攻击,损失约 50.4 万美元
Foresight News 消息,据 Defimon Alerts 监测,Nimiq 的 swap 合约于 9 月 16 日在 Polygon 上遭到攻击,损失约 50.4 万美元。Nimiq 表示,其已暂停 Nimiq Pay 和 Nimiq Wallet 中所有使用 Gas 费用抽象的稳定币交易,并正在调查与 OpenGSN 相关的安全问题。 攻击者利用合约 execute()函数未对用户签名进行验证的漏洞,通过伪造来自流动性钱包的 open()请求,开启多个 HTLC 并取走其中全部 USDC、USDT0 及 USDC.e,所得资产最终被整合为 USDC。
Zed给AI编程装上「行车记录仪」,直接关掉GitHub PR
动察 Beating AI 快讯,AI Agent 写代码越来越快,代码评审反而成了新的瓶颈。 过去,一个 Pull Request 通常对应开发者几小时甚至几天的工作。现在 Agent 可以一次改几十个文件,但评审者最后看到的,往往只有一份巨大的代码差异,很难知道这些修改是在什么要求下产生,又经过了哪些尝试。 Zed 新开放公测的 Delta,想把这部分过程重新补回来。它会把 Agent 对话、每一次代码修改和后续评论放进同一份历史里。看到一段有问题的代码,可以直接往前追,看看当时提了什么需求,Agent 又是怎么一步步改到这里。 评审也不再等到开发结束才开始。开发者可以随时另开一个线程,让人或另一个 Agent 检查当前代码,并在独立副本里继续修改。 Zed 已经先在自己身上试了。Delta 仓库关闭了 GitHub Pull Request,33 名成员已经通过 Delta 向主分支合入 570 次改动。 Git 仍然保留,commit、push 和构建流程都不受影响。Zed 真正想改的是代码评审这一层:当越来越多代码由 Agent 生成,只看最终 diff,可能已经不够了。 Delta 目前支持 macOS、Linux、Windows 和网页端,公测期间免费。MCP 和远程运行环境等功能还在开发。