加密货币价格波动剧烈,本站内容仅供参考,不构成投资建议。投资有风险,可能导致全部损失。

查看完整免责声明
返回 7*24 快讯
重要来源ODAILY

慢雾:假冒Qwen模型仓库暗藏StealC窃密程序

Odaily星球日报讯 慢雾安全团队披露,一个伪装成 Qwen 27B 本地量化模型的 GitHub 仓库被用于传播 StealC 信息窃取恶意软件。攻击者提供的所谓模型文件仅 487KB,而正常的 Q4_K_M 27B 模型权重文件应超过 16GB,压缩包内实际仅包含批处理文件、被重命名的 LuaJIT 解释器及伪装成 cert.txt 的混淆 Lua 脚本。 分析显示,该恶意程序可收集主机信息、截取屏幕,并将数据上传至 C2 服务器。值得关注的是,当预设 C2 服务器失效时,恶意程序还会通过 Polygon 链上合约的 eth_call 读取备用 C2 地址,使攻击者能够通过链上交易动态轮换恶意基础设施。 后续载荷被归因为 StealC,可窃取浏览器登录信息、Cookie 和历史记录,并针对 Chrome App-Bound Encryption 实施绕过,同时还可获取邮箱、WinSCP、Steam 凭证以及加密钱包相关文件和浏览器扩展数据。慢雾共发现 23 个 GitHub 仓库中的 29 个类似恶意压缩包,并提醒用户警惕异常小体积的 AI 模型文件,在运行前应检查文件大小并解压核查内容。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-28 12:44重要

慢雾:发现冒牌 Qwen 模型 GitHub 仓库,系恶意软件投放陷阱

火星财经消息,慢雾安全团队近日披露,发现一个冒充 “Qwen 3.8 27B 本地量化模型” 的恶意 GitHub 仓库。该仓库标称模型文件应超过 16GB,而实际下载内容仅约 487KB,内含伪装文件、LuaJIT 解释器及经过混淆的 Lua 脚本。慢雾强调,Qwen 官方项目未被入侵。慢雾分析指出,该恶意程序运行后会收集主机信息、截取屏幕并发送至攻击者的 C2 服务器;当硬编码服务器失效时,还会从 Polygon 链上合约读取备用 C2 地址,攻击者可通过链上交易轮换基础设施。后续载荷可窃取浏览器登录信息、Cookie、历史记录、邮箱、WinSCP、Steam 凭证,以及加密钱包相关文件和扩展数据。慢雾还发现,至少 23 个 GitHub 仓库和 29 个类似压缩包使用了相同的 Lua 投递链。

08-26 12:38

阿里巴巴发布更具成本效益的Qwen AI模型

Odaily星球日报讯 阿里千问发布 Qwen3.8-Flash 模型,据介绍,这是一款多模态 MoE 模型,也是 Qwen4 架构的早期预览版。生产版 Qwen3.8-Flash 很快将通过 Qwen Cloud API 提供服务,价格仅为每 100 万输入 Token 0.16 美元、每 100 万输出 Token 0.47 美元。模型拥有 1250 亿参数+510 亿 N-gram 嵌入参数,但每个 Token 仅激活 60 亿参数,实现了极高的成本效益。(金十)

08-22 01:40重要

Besu发布安全公告披露5项已修复漏洞,并对CertiK的负责任披露表示感谢

Odaily星球日报讯 近日,Besu 发布四份安全公告,披露了由 CertiK 发现的五项漏洞及其修复情况。相关漏洞均已在 7 月 27 日发布的 Besu 26.7.1 版本中完成修复,技术细节于 8 月 14 日正式公开。 漏洞涉及区块公告处理、未来区块高度共识提案缓存、WebSocket 订阅限制及未设置上限的 JSON-RPC 过滤器创建。在特定配置下,攻击者可能借此持续消耗节点内存或线程资源,影响节点可用性或共识处理。 相关漏洞是在 CertiK 自主开展的 Chain Scan 对抗性研究中发现,研究基于私有多节点 Besu 测试网络,不涉及客户委托或商业项目。CertiK 随后向 Besu 提交了全部漏洞及可复现的概念验证测试框架,并在修复版本发布前与其保持保密协调。Besu 在版本说明中对 CertiK 和 EF Security 的负责任披露表示感谢。

08-20 22:42重要

CME Group董事长Terry Duffy与Kalshi联合创始人Luana Lopes Lara在CFTC圆桌会议上发生言语冲突

Odaily星球日报讯 全球交易量最大的期货交易所运营商 CME Group 董事长 Terry Duffy 与预测市场平台 Kalshi 联合创始人 Luana Lopes Lara,在美国商品期货交易委员会(CFTC)于华盛顿举行的圆桌会议上发生言语冲突。Duffy 质疑预测市场是否面临与成熟交易所相同的监管审查,并指出部分合约可能受到操纵。 Terry Duffy 表示,CME Group 并非“马戏团里的叫卖者”,并讽刺 Kalshi 提供的部分合约,包括 Nathan's 热狗大胃王比赛合约。Luana Lopes Lara 回应称,传统市场和交易所同样存在风险,监管应负责发现并处理相关问题;DraftKings CEO Jason Robins 随后呼吁停止攻击彼此的商业模式。 此次争执发生在美国联邦监管机构与各州围绕预测市场监管权限的争议期间,争议焦点包括体育、选举及其他现实事件合约属于联邦监管衍生品还是受州法约束的博彩产品。上周,华盛顿州法官要求 Kalshi 停止提供相关合约;两天前,CFTC 则要求 Kalshi 继续交易,以应对纽约州试图阻止其合约的行动。(Decrypt)

08-17 14:47

GitHub遭遇服务异常,API、网页访问及Copilot等多项功能出现性能下降

Odaily星球日报讯 GitHub 官方状态页面显示,目前其平台正在经历服务异常,多个核心功能出现可用性下降。 根据最新公告,GitHub 网页端和 API 请求错误率一度达到约 20%,仓库归档下载以及原始仓库内容(raw repository content)下载错误率约为 50%。此外,SAML 和 OIDC 身份认证、SCIM 以及 Team Sync 功能也受到影响。 目前受影响的服务包括:Pull Requests(拉取请求)性能下降;Issues(问题追踪)性能下降;Actions(自动化工作流)性能下降;Webhooks(网络钩子)性能下降;API Requests 出现异常;GitHub Copilot 出现可用性下降。 GitHub 表示,团队正在持续调查此次事件的根本原因,并将在获得更多信息后进一步更新状态。 截至目前,GitHub 尚未公布此次故障的具体原因,也未说明是否涉及安全事件。此次服务异常可能影响依赖 GitHub 进行代码托管、持续集成部署以及 AI 辅助开发的开发者和企业用户。

08-14 15:36

AMD宣布为阿里千问模型Qwen3.8 27B提供“Day 0”支持

Odaily星球日报讯 AMD 宣布为阿里通义千问(Qwen)最新一代模型 Qwen3.8 27B 提供“Day 0”支持,开发者可在模型发布当天即可通过 AMD 硬件本地运行该大规模开源 AI 模型。 AMD 表示,Qwen3.8 27B 是一款适合本地 AI 开发的 27B 参数密集型模型,延续 Qwen 系列在代码生成、实际工作任务、科研以及长上下文 AI 应用方面的优化方向。该模型可通过开源推理框架 llama.cpp 运行于搭载 AMD 处理器的 AI PC 和工作站,或单张 AMD 32GB 显卡上,同时支持具备超过 24GB 可变显存(VGM)或显存容量的 AMD 硬件平台。 AMD 初步测试显示,Qwen3.8 27B 在 AMD 平台上具备较高本地推理性能:在 AMD Ryzen AI Max+ 395 处理器上,最高可达到 24.5 tokens/秒;在单张 Radeon AI PRO R9700 GPU 上,最高可达到 51.8 tokens/秒。测试基于 Windows 系统、llama.cpp Vulkan 后端,并启用多令牌预测(MTP)优化。AMD 表示,随着后续软件和模型优化推进,实际性能仍有提升空间。