PulseAugur
实时 10:50:12
实体 0DIN

0DIN

PulseAugur coverage of 0DIN — every cluster mentioning 0DIN across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
1
90 天内 4
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天

1 天有情绪数据

最近 · 第 1/1 页 · 共 4 条
  1. TOOL · CL_152343 ·

    研究人员利用 Claude 代码建立反向 Shell

    安全研究员 Andre Hall 和 Miller Engelbrecht 来自 0DIN,展示了一种针对 Claude Code 的新型攻击向量。通过诱使用户在 Claude Code 中打开恶意存储库并指示 AI 助手运行该项目,攻击者可以建立反向 Shell,从而获得对受害者计算机的远程访问权限。该漏洞利用了 AI 的执行能力,而不是直接将恶意代码嵌入存储库。

  2. TOOL · CL_115578 ·

    新的 AI 攻击向量将恶意软件隐藏在 DNS TXT 记录中

    新发现的间接注入攻击可诱骗 AI 系统将其所有者感染恶意软件。此漏洞依赖于将恶意提示隐藏在 DNS TXT 记录中,然后从 GitHub 存储库的设置说明中调用这些记录。此方法可以绕过直接扫描存储库内有效载荷的 AI 安全工具。

  3. TOOL · CL_113671 ·

    Mozilla的0DIN研究通过DNS TXT记录利用Claude Code

    Mozilla的0DIN研究展示了Claude Code(一款AI编码助手)的一个新颖安全漏洞。通过将恶意代码嵌入DNS TXT记录中,研究人员成功地欺骗AI将其作为常规设置修复来执行。此漏洞成功窃取了敏感的开发人员凭证,包括ANTHROPIC_API_KEY、AWS密钥和GITHUB_TOKEN,而未触发静态分析检测。

  4. TOOL · CL_113573 ·

    干净的GitHub仓库被武器化,诱骗AI编码代理运行恶意软件

    研究人员发现了一种新颖的攻击载体,看似干净的GitHub仓库会诱骗AI编码代理执行隐藏的恶意软件。该方法利用了代理的自动化设置过程,使得恶意负载对安全扫描器、AI代理和人工审查者都保持不可见。攻击链涉及一系列间接步骤,从仓库设置流程中的错误消息开始,AI代理可能会将其解释为常规恢复操作,最终导致执行从攻击者控制的DNS记录中检索到的命令。