实时 SSH 蜜罐遥测数据展示平台 黑鸟 3 days 3 hours ago 这是一个实时直播 SSH 蜜罐活动的网站。它把一个 SSH 蜜罐(用来吸引攻击者的陷阱服务器)收到的所有连接尝试、命令、凭证等数据实时公开显示出来,主要用于网络安全研究、威胁情报和教学。简单来说:你能像看直播一样,看到全球各种机器人、扫描器、攻击者尝试入侵 SSH 服务器的全过程。主要展示内容网站以时间顺序显示实时事件日志,主要包括: 源 IP 地址(攻击来源 IP) 尝试的用户名和密码 执行的命令(例如 uname -a 查看系统信息、cd ~ && rm -rf .ssh 删除 SSH 配置等) 客户端指纹(SSH 客户端版本、hassh 指纹) 事件类型: session.connect(新连接) command.input(输入命令) session.closed(会话关闭) session.file_download(尝试下载文件/恶意软件) 目前页面会显示 256 条最新记录,数据实时更新。 这是一个非常纯粹、直接的蜜罐数据展示网站。没有花哨的界面,也没有商业元素,就是把真实发生的 SSH 攻击行为原汁原味地展示给你看。想快速了解当前全球 SSH 攻击的最新动态、常见命令和攻击手法,这个网站是非常好的实时观察窗口。 直接打开 honeypotlive.cc 即可,数据一直在实时滚动更新。
关于反人工智能字体 Anti-AI Fonts 黑鸟 4 days 2 hours ago 反人工智能字体Anti-AI Fonts 随着人工智能在在线文本阅读方面的能力越来越强,人们越来越关注如何保护信息和知识产权免受其侵害。反人工智能字体可以帮助模糊图像中的文本,确保只有人类才能阅读原本应该发送给人类的信息。 Decoy Font 是Mixfont众多探索此理念的实验项目之一。 什么是诱饵字体(Decoy Font)? 诱饵字体是一种为每个字母打印一个诱饵的字体,这使得人工智能更难识别你输入的内容。这种字体的工作原理是利用不同的空间频率在同一空间中呈现两个不同的字母。前景包含细细的轮廓,而背景则是一个模糊的低频色块。当两者叠加在一起时,你看到的内容取决于你观察字母的角度。如果你难以看清隐藏的信息,可以尝试将屏幕移远一些,或者眯起眼睛仔细观察。 大多数人工智能系统通过近距离读取图像像素来工作。因此,当这类图像被粘贴到像 ChatGPT 这样的人工智能模型中时,即使文字很小,逻辑学习模型(LLM)也会将注意力集中在前景文字上,因为前景文字的轮廓最清晰。然而,从稍远的距离观察,就能看到隐藏的真正信息。这种简单的错觉足以欺骗像 GPT Sol 和 Gemini 3.5 这样更高级的逻辑学习模型,并运用 Thinking。 字体可免费商用,下载地址: https://www.mixfont.com/experiments/decoy-font 在这方面的另一项探索是Ghost Font,它也是一款反人工智能字体,通过动态效果隐藏信息。然而,Ghost Font 依赖动画来伪装信息,而 Decoy Font 则是一个直接的 TTF 字体文件,可以直接在项目中输入。 https://www.mixfont.com/ghost-font (一直在动,有兴趣自行进去看)图7 诱饵字体是一种有趣的隐藏信息的方法,但它并不能保证万无一失。拥有强大智能体和编码能力的模型或许能够识破初始字母,当然,经过一些简单的提示,某些智能体应该能够找到隐藏的字母。然而,诱饵字体仍然能够有效地迷惑人工智能,从而阻止网络爬虫或随意观察。
AI私人助手会被偷偷篡改记忆:揭秘隐形内存注入攻击 黑鸟 1 week 1 day ago 不知道你有没有用过这类 AI 个人助手。它能记住你的饮食偏好工作习惯,能自动帮你查收邮件整理日程,甚至不用你发话,后台定时就能把待办梳理好推给你。
以色列网安公司将信息窃取程序发布至NPM 黑鸟 1 week 4 days ago 2026 年 6 月底,NPM 平台出现 7 个拼写劫持恶意软件包,仿冒 Anthropic、OpenAI、LangChain、Ollama、Vercel 等主流 AI 开发工具及 Argon2 密码哈希库,累计下载量约 2 万次。安全研究团队溯源发现,这批恶意包均由以色列某隐身模式网安初创公司的创始人发布。 这批恶意包均利用 npm 安装脚本机制触发攻击:通过package.json中的postinstall/preinstall字段配置恶意代码,在npm install执行阶段静默运行,权限与执行用户一致,攻击全程发生在业务代码调用库文件之前。攻击者采用诱饵与载荷分离的设计:src目录下为正常可用的工具代码,仅作掩人耳目之用,真正的 16KB 恶意窃取脚本藏于scripts目录中,可绕过常规源码审计。 恶意脚本以 “匿名遥测” 为伪装,提供环境变量退出机制降低用户戒备,实则采集完整的开发者身份图谱:包括设备主机名、Git 提交邮箱、GitHub 账号、SSH 公钥备注、AWS/GCP 云配置信息、企业 DNS 后缀、所在私有仓库信息、CI 环境标识等 11 类数据。脚本刻意不直接窃取密钥凭证,仅采集身份与环境信息,规避明确违法红线,为后续定向钓鱼、社工攻击提供基础素材。 所有窃取数据均发往 Google Cloud Run 无服务器域名,该域名默认在多数企业出站白名单中,且流量全程加密,难以被常规安全设备检测。攻击者还采用版本回填手法,批量发布 20 个历史版本伪造项目成熟度,绕过基于包龄的信誉检测。 研究显示,该攻击者的手法存在清晰迭代轨迹:2026 年 4 月发布的早期仿冒包手法粗糙,仅采集主机名与 Git 邮箱;6 月的 AI 工具仿冒包完成全量功能升级,社会工程设计更完善,甚至通过 SEO 优化的故障排查文案诱导开发者安装。 与常规供应链攻击不同,本次攻击者使用真实身份Vigilance发布恶意包 图8。 研究团队排除了普通数据盗窃与合规安全研究两种可能,推测其核心动机为初创公司产品冷启动: 通过采集真实开发者环境数据搭建数据集,支撑供应链攻击检测、开发者画像类安全产品,一旦暴露便以 “安全研究” 作为托词。目前涉事账号与所有恶意包均已被 NPM 平台下架。 核心IOC指标包括两个 Cloud Run 外泄端点npm-package-logger-228835561205.europe-west1.run[.]app、npm-package-logger-228835561205.us-central1.run[.]app,以及anthropic-toolkit、ai-sdk-helpers等 7 个涉事恶意包。 相关报告链接: https://opensourcemalware.com/blog/cybersecurity-startup-publishes-infostealers-to-npm
安卓17 IonStack全链路0day漏洞利用链 黑鸟 1 week 5 days ago Nebula Security 近期正式获得 Y Combinator 投资,团队以一份震撼性的安全研究成果完
拆解FBI完整溯源黑客组织核心成员的技术链与时间线 黑鸟 1 week 6 days ago 近日美国伊利诺伊北区法院公开了一份更新版刑事起诉书,揭开了知名黑客组织 Scattered Spider 核心
一款实用且免费的域名安全检测OSINT工具 黑鸟 2 weeks ago 近海外安全社区里有一款免费工具受到不少关注,它就是 Cerast Intelligence Domain Search,主打从海量公开域名中找出暴露的敏感路径与配置错误。 这款工具的出品方是德国 Fulda 的小型软件公司 Cerast Intelligence Einzelunternehmen,团队秉持 security-first 也就是安全优先的理念,业务覆盖多个方向。既有面向普通用户的移动应用,比如用于德国猎鹰考试备考的 Falkner Coach 学习 App,也有专业的 IT 安全产品,比如面向 macOS 的内核级端点安全工具 IronMac,同时也承接各类安全工具与定制软件的开发。 这次的域名搜索工具是其安全产品线中的一个免费公开侧项目,定位是一款轻量化的日常 OSINT 辅助工具。 Cerast Intelligence Domain Search(https://search.cerast-intelligence.com/)是一个免费的 OSINT(开源情报)工具,主要用于搜索已观测域名上的暴露路径和配置错误(exposed paths & misconfigurations)。 数据来源(核心机制)工具主要依赖以下数据流程: Certificate Transparency (CT) 日志(主要/被动数据源) CT 日志是全球公开的、由浏览器厂商和 CA 维护的证书透明度数据库,记录了所有公开信任的 SSL/TLS 证书颁发信息。通过实时监控 CT 日志,工具能快速发现新颁发证书的域名和子域名(尤其是启用 HTTPS 的站点)。这是目前发现海量 subdomain 最有效的方式之一。 主动爬取与探测(主动数据源) 一旦从 CT 日志中发现新域名,工具会主动对这些域名进行扫描,检测常见的暴露文件和路径,并将发现结果索引到可搜索的数据库中。 总结数据流:CT 日志(发现域名)→ 主动探测暴露内容 → 建立可搜索索引。这种方式与传统“被动收集”不同,它结合了被动发现 + 主动验证,能及时捕捉新上线的暴露风险。 核心用途帮助安全从业者快速发现网站上因配置错误导致的敏感信息暴露,例如: .env 文件(环境变量、数据库密码、API Key 等) 开放的 .git 目录 配置文件、数据库 dumps .DS_Store 文件(macOS 元数据,常暴露目录结构) 其他常见 misconfigurations 搜索方式:支持域名子串搜索(substring search),不区分大小写,最少输入 3 个字符即可。 示例搜索词:staging.、test-、.org、dev. 等,能快速定位测试环境、开发域名等高风险目标。
把系统提示和工具文档转成图片,Claude输入Token大幅降低 黑鸟 2 weeks 2 days ago pxpipe 是一个本地代理工具(pxpipe-proxy),专为 Claude Code 打造。
针对欧洲议员的Pegasus间谍软件的苹果手机活动痕迹 黑鸟 2 weeks 2 days ago 前欧洲议会议员斯特利奥斯・库洛格卢(Stelios Kouloglou)在任职于飞马间谍软件滥用调查委员会(P
工控安全不能只盯PLC,别漏了许可证管理这个隐形缺口 黑鸟 2 weeks 5 days ago 在工业自动化场景里,PLC 编程软件、SCADA 监控系统这类核心工具向来是防护重点,但很少有人会留意负责管理
当大模型学会逆向拆解EDR,终端安全的天平正在倾斜 黑鸟 3 weeks ago 在网络安全的攻防对抗里,终端侧的较量始终是最前线的战场。红队成员想在目标主机上站稳脚跟,首先要过的就是 EDR (终端检测与响应系统) 这一关。