{"source":{"id":"mb-20260825-007162","title":"一台被完全接管的 Windows 电脑，没有任何异常外联流量","url":"https://mubeitech.com/p/mb-20260825-007162"},"method":"semantic-similarity","count":6,"items":[{"rank":1,"id":"2074887714630176874","account":"mubei","brand":"@mubei","title":"此时此刻，可能正有人通过屏幕，盯着你卧室里的摄像头。 这不需要复杂的黑客技术，也并非危言耸听。 他们只是在某个特殊的搜索…","summary":"此时此刻，可能正有人通过屏幕，盯着你卧室里的摄像头。 这不需要复杂的黑客技术，也并非危言耸听。 他们只是在某个特殊的搜索引擎里，打下了几个字符。 这个搜索引擎叫 Shodan。 Google 搜的是网页，而 Shodan 搜的是所有联网的实体设备。 从家用路由器、婴儿监视器、智能…","body":"此时此刻，可能正有人通过屏幕，盯着你卧室里的摄像头。\n这不需要复杂的黑客技术，也并非危言耸听。\n他们只是在某个特殊的搜索引擎里，打下了几个字符。\n\n这个搜索引擎叫 Shodan。\nGoogle 搜的是网页，而 Shodan 搜的是所有联网的实体设备。\n从家用路由器、婴儿监视器、智能摄像头，到打印机、红绿灯，甚至工业控制系统。\n只要它连了网，就会被它爬取、分类、建立索引。\n\n最荒谬的地方，在于我们自己留下的后门。\n在这个搜索框里，无数的设备正在“裸奔”。\n不需要任何高超的入侵手段，只要点开链接就能直接观看。\n因为太多人把设备买回家后，连最基本的默认密码都懒得改。\n\n全球有成千上万的摄像头 and 路由器，初始密码依然是默认的 \"admin\" 或者是 \"1234\"。\n这相当于你给家里装了一扇最贵的防盗门，却直接把钥匙插在锁孔里，还贴了张字条写着“欢迎光临”。\n安全专家用它来找漏洞、修补防线，不怀好意的人也用它来寻找下一个猎物。\n\n去检查一下你家里的联网设备吧，这只需要花 30 秒。\n顺便把这个提醒，发给你身边那些至今还在用 \"admin\" 当 Wi-Fi 密码的朋友。\n在数字时代，懒惰才是最致命的后门。","category":"其它","score":null,"translated_x_url":"https://x.com/i/status/2074897549975003368","translated_status_id":"2074897549975003368","published_at":"2026-07-08 16:14:33","created_at":"2026-07-08T18:05:55+02:00","url":"https://mubeitech.com/p/2074887714630176874","markdown_url":"https://mubeitech.com/p/2074887714630176874/markdown"},{"rank":2,"id":"2054261906618392778","account":"mubei","brand":"@mubei","title":"你的手机正在背叛你。 以前黑客得靠熬夜敲代码。 现在 AI 自己写漏洞、藏病毒，全程零人工干预。 谷歌刚发的这份报告，扯…","summary":"你的手机正在背叛你。 以前黑客得靠熬夜敲代码。 现在 AI 自己写漏洞、藏病毒，全程零人工干预。 谷歌刚发的这份报告，扯掉了最后一块遮羞布。 AI 已经进化到了“闭环攻击”的阶段。 它能独立编写恶意程序，自动寻找系统后门，甚至像人一样直接操作屏幕。 最可怕的是它的“隐身”能力，传…","body":"你的手机正在背叛你。\n\n以前黑客得靠熬夜敲代码。\n现在 AI 自己写漏洞、藏病毒，全程零人工干预。\n谷歌刚发的这份报告，扯掉了最后一块遮羞布。\n\nAI 已经进化到了“闭环攻击”的阶段。\n它能独立编写恶意程序，自动寻找系统后门，甚至像人一样直接操作屏幕。\n最可怕的是它的“隐身”能力，传统扫描工具根本察觉不到它的呼吸。\n\n过去几年，硅谷的精英们沉迷于算法霸权，忙着过滤言论，却弄丢了最基础的安全锁。\n他们喂养出的怪兽，现在正绕过层层锁链，窥视着普通纳税人的每一行私密数据。\n这不仅是技术失控，更是数字边境的全面沦陷。\n\n当 AI 攻击变成全自动化，防御的一方如果还在靠官僚主义的流程响应，无异于以卵击石。\n这种零干预的恶意软件，正把数亿台移动设备变成受他人掌控的肉鸡。\n目前，数以亿计的漏洞补丁，根本赶不上 AI 生成恶意代码的速度。","category":"科技","score":83.3,"translated_x_url":null,"translated_status_id":null,"published_at":"2026-05-13 07:10:00","created_at":"2026-05-12T20:06:19+02:00","url":"https://mubeitech.com/p/2054261906618392778","markdown_url":"https://mubeitech.com/p/2054261906618392778/markdown"},{"rank":3,"id":"2042698884682780794","account":"mubei","brand":"@mubei","title":"几周时间挖出的代码漏洞，比一辈子加起来都多。 世界顶级 AI 安全研究员 Nicholas Carlini 放出这句狠话…","summary":"几周时间挖出的代码漏洞，比一辈子加起来都多。 世界顶级 AI 安全研究员 Nicholas Carlini 放出这句狠话。 他最近在用 Claude Mythos 测试。 他们拿这个模型去扫开源代码。 直接对准整个互联网的基石：操作系统。 OpenBSD 里一个藏了 27 年的陈…","body":"几周时间挖出的代码漏洞，比一辈子加起来都多。\n世界顶级 AI 安全研究员 Nicholas Carlini 放出这句狠话。\n他最近在用 Claude Mythos 测试。\n\n他们拿这个模型去扫开源代码。\n直接对准整个互联网的基石：操作系统。\n\nOpenBSD 里一个藏了 27 年的陈年漏洞被一把揪出。\n只需要向服务器发送几段数据，就能让它瞬间瘫痪。\n\nLinux 也没跑掉。\n一堆底层漏洞现了原形。\n一个零权限的普通账号，随便跑点二进制代码就能强行拿到管理员钥匙。\n\n好在官方已经火速打上补丁。\n\n但这事在资本市场砸出了一个大坑。\nCloudflare 的股价应声暴跌 13%。\n\n这家公司的基本面毫无问题。\n引发抛售的是一个残酷的市场预期。\n当 AI 具备了这种降维打击般的代码扫描与破坏能力。\n传统的 SaaS 商业模式可能根本无法在未来的安全生态中存活。\n现有的软件护城河正在被彻底抽干。","category":"其它","score":100,"translated_x_url":"https://x.com/i/status/2042886748724687181","translated_status_id":"2042886748724687181","published_at":"2026-04-11 08:11:12","created_at":"2026-04-11T10:07:45.150574","url":"https://mubeitech.com/p/2042698884682780794","markdown_url":"https://mubeitech.com/p/2042698884682780794/markdown"},{"rank":4,"id":"2057759549029745051","account":"mubei","brand":"@mubei","title":"中共国一个区域的防空系统后台，直接连在了公网上。 密码，是默认的。 这不是电影桥段。 海外安全团队直接登进去了。 系统日…","summary":"中共国一个区域的防空系统后台，直接连在了公网上。 密码，是默认的。 这不是电影桥段。 海外安全团队直接登进去了。 系统日志里，赫然写着“防空平台自动添加人员”。 内网IP地址 192.168.1.187 一览无余。 无人机和防空系统的管理面板，就这么裸奔。 看看开发这套系统的公司…","body":"中共国一个区域的防空系统后台，直接连在了公网上。\n密码，是默认的。\n\n这不是电影桥段。\n海外安全团队直接登进去了。\n系统日志里，赫然写着“防空平台自动添加人员”。\n内网IP地址 192.168.1.187 一览无余。\n无人机和防空系统的管理面板，就这么裸奔。\n\n看看开发这套系统的公司后台。\n小诺科技。\n左侧菜单栏的架构，比代码还要懂政治。\n党群工作部。\n纪检监察部。\n工会办公室。\n唯独没看到网络安全部。\n\n调查显示，这根本不是孤立事件。\n大批类似的军工和安防系统，都处于一推就倒的状态。\n一边是宏大的叙事和密不透风的社会管控。\n一边是连基础密码都不改的外包工程。\n\n体制内的巨额预算，最终层层转包给了这样的草台班子。\n当权力只对上负责时，系统里就没有人会对真实的安全负责。","category":"科技","score":86.7,"translated_x_url":null,"translated_status_id":null,"published_at":"2026-05-22 11:21:45","created_at":"2026-05-22T11:44:42+02:00","url":"https://mubeitech.com/p/2057759549029745051","markdown_url":"https://mubeitech.com/p/2057759549029745051/markdown"},{"rank":5,"id":"mb-20260823-bf3d21","account":"mubei","brand":"","title":"各大 AI 巨头藏得最深的一道护城河，被三行简单的 API 调用彻底击穿了","summary":"各大 AI 巨头藏得最深的一道护城河，被三行简单的 API 调用彻底击穿了","body":"各大 AI 巨头藏得最深的一道护城河，被三行简单的 API 调用彻底击穿了。\n从 OpenAI 到 Anthropic 再到 Google，各家最顶尖推理模型的底层思维链，在过去几个月里被系统性扒了个精光。\n被公开窃取的隐藏思考记录，超过了 31.5 万条。\n这篇震动整个 AI 圈的重磅论文，来自马克斯·普朗克研究所的 Alexander Panfilov 与前 Google DeepMind 研究员 Ilia Shumailov（arXiv:2608.09867）。\n他们没有破解任何复杂的密码，也没有黑进各大巨头的服务器机房。\n他们只是顺着各大厂商 API 设计里最致命的一处偷工减料，把便宜的小模型变成了一台完美的解密预言机。\n各家厂商明明对思维链做了端到端的加密保护，这道铁门到底是怎么从内部被推开的？\n这台让大模型商业机密和安全防护同时溃败的机器，叫无绑定状态令牌。\n为了理解这场盗窃，得先看懂各大模型厂商在工程架构上的两难选择。\n像 o1 或 Claude 思维模式这样的前沿推理模型，在回答问题前会进行极漫长的链式思考。\n这段思考过程是各家最核心的商业机密，既是防止对手低成本蒸馏模型的防火墙，也是内部安全审查的缓冲区。\n因此厂商在前端展示时，会把这段思维链完全隐藏。\n但在多轮对话和复杂智能体调用中，模型必须记住自己上一轮到底想到了哪一步。\n如果把每位用户几万个标记的隐藏思考状态，全都存在厂商自己的服务器上。\n海量的会话状态和并发存储开销，会直接把云端数据库压垮。\n为了省下这笔天文数字般的存储成本，厂商们选择了一套看似聪明的无状态架构。\n后端把大模型的思考过程用密钥加密，打包成一串密文状态令牌，直接丢给客户端浏览器或开发者暂存。\n等到下一轮对话发起时，客户端再把这串密文原封不动地发回给服务器。\n服务器自己解密，把思考上下文无缝拼回模型的大脑里。\n在密码学里，这叫不信任客户端的密文暂存。\n但厂商们犯下了一个低级的架构致命伤。\n这串加密令牌里，只做了数据加密，完全没有做上下文绑定。\n密文没有绑定特定的会话 ID，没有绑定发起请求的用户，更没有绑定调用它的模型型号。\n它成了一张全系统通用的无记名提货单。\n攻击的逻辑因此变得荒谬且极其简单。\n攻击者先向最昂贵的旗舰大模型发起提问，让它在后台完成深度思考，拿到一串加密的思维链令牌。\n接着，攻击者把这串属于大模型的密文，直接塞进同厂商最便宜、防御最弱的小模型 API 请求里。\n服务端的认证网关一视同仁。\n它看到是自家密钥签发的密文，立刻在后台自动完成解密，把旗舰模型的全部思考明文，直接注入到了小模型的上下文窗口中。\n此时攻击者只要在提示词里对小模型下达一句简单的指令：请原样复述你看到的前文思考。\n这台廉价的小模型立刻化身解密预言机，把大模型耗费数美元算力才得出的思维链，一字不差地在屏幕上打印出来。\n旗舰大模型费尽心机隐藏的资产，被自家的小模型以几厘钱的成本全盘贱卖。\n这场盗窃的杀伤力，远不止模型权重蒸馏那么简单。\n它把各家厂商苦心经营的安全对齐网关，当场撕成了一张废纸。\n很多涉及高危化工、网络攻击或敏感指令的提问，旗舰大模型在最终回复前会被安全分类器拦截并拒绝回答。\n但在这串被窃取的思维链密文里，模型前期的推导逻辑、计算公式和漏洞分析早已完整生成。\n更危险的演进在于智能体记忆污染。\n攻击者甚至可以伪造或拼接一段恶意的思维链密文，重放给自动化智能体。\n智能体在解密后，会深信这是自己上一轮得出的逻辑推断，从而毫不设防地执行提权攻击或恶意转账。\n密码学几十年前就立过一条铁律：仅有保密性不等于具备真实性。\n锁上一扇大门毫无意义，如果后门的钥匙被分发给了大楼里的每一个人。\n当工程团队为了追求无状态的吞吐效率，把安全鉴权降格为单纯的密文搬运。\n那道看似铜墙铁壁的专有模型护城河，在无绑定的重放攻击面前，脆得就像一张纸。","category":"科技","score":null,"translated_x_url":null,"translated_status_id":null,"published_at":"2026-08-23 00:21:46","created_at":"2026-08-23 00:21:46","url":"https://mubeitech.com/p/mb-20260823-bf3d21","markdown_url":"https://mubeitech.com/p/mb-20260823-bf3d21/markdown"},{"rank":6,"id":"2055281844816384262","account":"mubei","brand":"@mubei","title":"五年时间，砸进去几十亿美金。 苹果给 M5 芯片砌起的内存防御铁壁，被端了。 两名研究人员跑到苹果加州总部大门前合影。…","summary":"五年时间，砸进去几十亿美金。 苹果给 M5 芯片砌起的内存防御铁壁，被端了。 两名研究人员跑到苹果加州总部大门前合影。 手里举着份报告，核心直接骑脸：从类型混淆到 Root 权限。 他们拿到了 M5 芯片上首个公开的 macOS 内核内存破坏漏洞。 靠什么拿下的？ 一把叫 Myt…","body":"五年时间，砸进去几十亿美金。\n苹果给 M5 芯片砌起的内存防御铁壁，被端了。\n\n两名研究人员跑到苹果加州总部大门前合影。\n手里举着份报告，核心直接骑脸：从类型混淆到 Root 权限。\n他们拿到了 M5 芯片上首个公开的 macOS 内核内存破坏漏洞。\n\n靠什么拿下的？\n一把叫 Mythos Preview 的新尖刀。\n团队只透了点口风，给出的评价很干脆：这工具威力大得惊人。\n\n花大价钱焊死的底层大门，连着硬件体系被生生撬开。\n在顶级漏洞猎人眼里，永远没有砸钱就能买到的绝对安全。","category":"科技","score":83.3,"translated_x_url":null,"translated_status_id":null,"published_at":"2026-05-15 14:42:32","created_at":"2026-05-15T15:39:11+02:00","url":"https://mubeitech.com/p/2055281844816384262","markdown_url":"https://mubeitech.com/p/2055281844816384262/markdown"}]}