值得一提的是,Google 于2025年2月首次截获某监控公司使用 Coruna 漏洞链的证据。 同年夏季,漏洞链便被大规模植入乌克兰网站,并向特定地理区域的 iPhone 用户进行定向推送。 同年年底则是伪装成金融网站的钓鱼页面,诱导用户访问,从而实施财产窃取。
Google已推出紧急Chrome更新,修复了两个此前未知但已被攻击者利用的漏洞。 这些漏洞编号为CVE-2026-3909和CVE-2026-3910,影响浏览器核心组件。Google发出常见警告,表示技术细节将保密,直到大多数用户完成更新。 "在大多数用户完成修复更新之前,我们可能会限制对漏洞详情和相关链接的访问。如果漏洞存在于其他项目同样依赖但尚未修复的第三方库中,我们也将保持限制,"该公司 ...
该攻击活动以OpenAI Atlas浏览器为诱饵,通过Google赞助搜索结果传播,将用户引导至虚假的Google Sites网址。该网址包含一个下载按钮,点击后会显示打开终端应用程序并粘贴命令的指令。这一操作会下载一个shell脚本,提示用户输入系统密码,并以用户级权限运行MacSync。
原本每月仅约 180 美元的 Google Cloud 费用,在短短 48 小时内暴涨到 82,314.44 美元 「仅过了 48 小时,一笔 8.2 万美元的天价费用凭空出现,较这家小型初创公司的正常月费暴涨近 46000%。」 ...
在 Reddit 发帖的人,是一家位于墨西哥的初创公司联合创始人,公司只有三名开发者,规模很小,每月在谷歌云服务上的正常支出大约 180 美元。对他们来说,云账单是一项可控成本,是创业早期可以精确计算的变量。
估值高达3800亿美元的Anthropic,内部的增长营销团队在长达十个月的时间里,竟只有一人。 Anthropic去年的一篇博客,介绍内部团队如何使用Claude Code。 近期发布的一篇博客,其中增长营销部门的案例让人一惊。
在硅谷的工程师鄙视链里,有一群人是站在金字塔绝对顶端的。他们不写炫酷的前端,不搞花哨的产品,他们终日潜伏在操作系统的底层,和编译器、构建系统、虚拟文件系统死磕。他们存在的意义,是保证像 Meta ...
威胁组织UNC6426通过利用nx npm包供应链攻击窃取的密钥,在72小时内完全入侵受害者的云环境。攻击从窃取开发者GitHub令牌开始,攻击者随后利用GitHub到AWS的OIDC信任关系创建新的管理员角色。他们滥用该角色从AWS S3存储桶中窃取文件,并在生产云环境中进行数据破坏。
在代码助手领域,Cursor等工具将“套壳”推向了极致。它们并非简单调用API,而是将AI深度集成到开发环境中,能够读取整个代码库、编辑文件、生成代码。但这个市场同样面临模型厂商的挤压——开发者常常遭遇Claude额度耗尽的窘境,即便更喜欢Cursor的界面,也不得不转而使用官方工具。
手把手教你安全“养虾”:OpenClaw极简部署指南,服务器,websocket,插件,vm,key,网关 ...
至顶AI实验室 on MSN

码客人生 的报道

2026年1月29日,The Pragmatic Engineer播客发布了一期访谈。主持人Gergely Orosz的嘉宾是Peter Steinberger,奥地利开发者,PSPDFKit创始人,以及更重要的,最近在开发者社区引发震动的开源项目Moltbot(原名Clawdbot)的作者。 这期节目的标题非常直白:"I ship code I ...