Skip to main content

今天abc看了啥🤔

现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
  1. 小黑盒上有用户发帖称自己在C5(一个CS饰品交易平台)上的大额交易被税务局要求补税,详细细节目前仍在持续讨论中。
  2. Forwarded from 风向旗参考快讯
    国家安全部提示:“AI中转站”风险不容小觑

    一段时间以来,随着人工智能应用需求的迅猛增长,批量提供海内外大模型访问服务的 “AI中转站” 在国内迅速走红。然而也因粗放发展、无序运营滋生了一系列安全风险。国家安全部提示发文提示称,部分 “AI中转站” 缺乏正规数据加密与管控机制,有的甚至私自截留用户数据,倒卖给其他大模型厂商用于系统训练,造成用户隐私泄露。为压缩成本、获取更多利润,部分AI中转站使用低配模型冒充高端模型,缩减算力供应、关闭校验功能,导致模型输出内容偏差大、逻辑性差,容易误导用户决策。不法分子还可能通过后门向用户设备植入恶意代码,借此窃取账号密钥、云端凭证等,甚至植入远程控制程序,持续监控用户设备、窃取用户数据。

    —— 中国新闻网
  3. 年年考年年错系列:以 json formatter 为关键词搜索,在各大搜索引擎都排名前列的 jsonformatter.org 有一个 Recent Links 功能,会泄露最近用户提交格式化的内容,然后随手写个爬虫就能扫到很多敏感凭据(毕竟在搜索引擎排名太靠前了)
    去年就有媒体报道,然后前几天又有安全研究结构炒冷饭,属于是必吃榜之一了(
    当然这个还不是最草台班子最搞笑的,现在你如果点进那个网站会发现,Recent Links 被挂弹窗了 Code beautifiers expose credentials from banks, govt, tech orgs
  4. Loupe:App能看到什么

    我觉得任何苹果用户都可以装一下来看看,苹果系统是如何泄露设备指纹的:

    Loupe按每项数据读取所需的访问权限多少来分类:
    -被动:任何App都能读取,完全没有提示,从时区、键盘语
    言到电池和存储。
    -需要权限:会触发iOS提示的读数,比如位置、通讯录、照片和运动与健身。
    -高级:公开接口允许的旁路手段,比如检查你装了哪些 App、在隐藏的浏览器里做图形检测,以及一条能在重装App 后依然留存的记录。

    源代码:https://github.com/mysk-research/loupe

    商店:https://apps.apple.com/us/app/loupe-app%E8%83%BD%E7%9C%8B%E5%88%B0%E4%BB%80%E4%B9%88/id6766152470?l=zh-Hans-CN