Vidar
PulseAugur coverage of Vidar — every cluster mentioning Vidar across labs, papers, and developer communities, ranked by signal.
3 天有情绪数据
-
Anthropic 警告 Vidar 和 Lumma 信息窃取恶意软件威胁
Anthropic 已发布关于信息窃取恶意软件的警告,特别指出 Vidar 和 Lumma 是重大威胁。这些恶意程序旨在窃取用户的敏感信息。该警告强调了跨操作系统(包括 Windows 和 macOS)的广泛影响,并指出了人工智能在此类威胁的创建和检测中的作用。
-
Anthropic 打击通过被盗用户账户进行的AI代币盗窃
Anthropic 正在积极打击威胁行为者劫持用户账户的行为,这些行为者利用窃取的凭证访问和利用高级AI服务。这些行为者利用商品信息窃取恶意软件,如 Vidar 和 Lumma Stealer,来盗取登录详细信息、会话 Cookie 和 API 令牌。Anthropic 的应对措施是主动将受影响的用户登出,并移除他们存储的付款方式,以防止未经授权的使用和潜在的欺诈。
-
恶意软件劫持 Claude 会话,耗尽账户;新的 AI 代理供应链风险出现
针对用户机器的恶意软件导致活动 Claude 登录会话被劫持,攻击者得以耗尽付费使用额度。Anthropic 的回应是强制用户退出登录、移除已保存的支付方式并退还未经授权的收费。一种更复杂的攻击方式涉及恶意的 `SKILL.md` 文件,即使在系统擦除后也能重新引入恶意软件,这凸显了 AI 代理系统新的供应链威胁。此事件强调,泄露发生在用户设备上,而非 Anthropic 的服务器上,并且 AI 助手在未经验证其建议的情况下,可能会无…
-
伪装成 Go DNS 扫描器的恶意软件活动感染了 200 多个 GitHub 仓库
一项名为“Operation Muck and Load”的复杂恶意软件活动被发现通过 200 多个 GitHub 仓库分发伪装成 Go DNS 扫描器的恶意模块。安全公司 Socket 将该活动追溯到一月份开始的一个由 222 个仓库组成的网络,这些仓库发布了该模块的 700 多个恶意版本。恶意软件加载器采用多阶段解码过程,并从 Pastebin、Telegram 和 Google Docs 等各种平台检索其有效载荷,最终部署 Vi…
-
隐藏在Steam Wallpaper Engine中的恶意软件劫持账户进行自我传播
Kaspersky研究人员发现了一场攻击活动,攻击者将恶意软件嵌入到Steam流行的Wallpaper Engine应用程序中。这种伪装成动态桌面壁纸的恶意软件会劫持用户账户以进一步传播自身。这些恶意软件包包括凭证窃取器、加密货币矿工和勒索软件,已被下载数万次,主要用户是中国用户。