LinuxDo 新帖推送
179 subscribers
249K photos
309K links
Download Telegram
标题: 大快人心经历4天我搞死了一个木马
作者: #Google
板块: #开发调优
编号: 1962874
帖子: https://linux.do/t/topic/1962874
时间: 2026-04-14 11:49:33
摘要:
病毒入侵了我的 Mac:一次 curl | zsh 诱导安装事件的完整取证复盘

本周六我在在开发mac 清理程序对标产品时 ,谷歌检索了关键字【macclean】谷歌搜索排行第一位是木马git,是的你没听错,一个没有star没有程序、只有一个Readme.md 的项目出现在谷歌搜索第一位,可能是最近几天太劳累了【眼皮已经跳了3天】,我竟然执行了他的curl、竟然给了root 密码,然后它提示我当前设备不支持,就立刻关闭了mac终端,我册那我瞬间来了精神。等我回头研究这个git时我后悔莫及。空项目!是的我刚才说的只有一个readme的空组织项目。完蛋,我中毒了
1、我是用grok4.2 搜索 发现是木马 我又用qwen 3.6 再次确认是木马,给我清理意见 和命令 。最开始他们都推荐我安装了malwarebytes,这次malwarebytes 让我很失望,它没揪出木马,是的你没听错,malwarebytes没杀出!
2、我开始用Cli qwen3.6查杀,给了root 权限,没找到任何不安全的(垃圾)
3、我开始用GPT 5.4 high root 查杀,经过一会,gpt 就找到了它的伪装 、它伪装为谷歌更新程序、藏的很深,我立刻干掉了它,后续分析已经泄漏的信息,这个病毒实在太厉害了后面我会介绍




下面是基于本机证据整理的技术复盘帖。**【AI整理的】**文中个人邮箱、账号、服务账号、密钥名等信息均已脱敏;恶意域名、样本路径、IOC、哈希、攻击行为保留原样,方便安全同行和普通用户做识别与排查。
截止发帖木马的Github组织已被注销、感谢GIT
CF已经受理木马钓鱼投诉

0. 先说结论
这不是“装了一个不靠谱清理软件”,而是一次真实的恶意脚本执行事件。
核心恶意行为


设备指纹采集 + C2 注册:每次运行都会把你的机器唯一标识、IP、系统版本上报给 pewqpeee888.com。


动态 payload 执行:服务器可以随时下发任意 base64 编码的 shell 命令(/tmp/.c.sh),实现远程控制、下载下一阶段恶意软
标题: 对国产开源模型不要有不切实际的幻想
作者: #blacksein
板块: #国产替代
编号: 1962875
帖子: https://linux.do/t/topic/1962875
时间: 2026-04-14 11:50:00
摘要:
最近看到不少一谈国内开源模型的言论:
“不如GPT5.4,不如opus 4.6”
“改了几遍改不对 用GPT/Opus一遍就过了”
打他们?不切实际的幻想罢了

虽然开源模型发布的时候会去和顶尖的商业闭源模型作比较,但是这不是说就能比肩他们。往往只是在某几个benchmark接近,大部分实际能力还是有所差别的。
昨天发的帖子里说过点:
https://linux.do/t/topic/1949776
就算有些厂商擦边宣传了,不少自媒体沸腾了,但是作为来L站学AI的佬们,还是应该擦亮眼睛,能力能差不多达到前两代就已经谢天谢地了。
开源模型至少落后这些至少半年,所以放弃掉不切实际的幻想吧。
佬现在手头用的GPT5.4,Opus 4.6就是现在无可置疑的王,新出的开源模型要比也是去和GPT5,sonnet 4.5比。
但是因为记忆滤镜和agent工具本身在进化,所以5和sonnet 4.5的真实实力其实是会有记忆偏差的,所以有时候离谱点会有错觉,开源模型甚至比不过GPT 3.5。
我记得去年在群里聊有个老哥说他的项目只能用claude sonnet 3.7写,其他的都不能一遍写出来,只有sonnet 3.7能做到,最近又看到他说这个项目只能opus 4.6写,其他的都不行,sonnet 4.6也不可以。 (这个其实就是任务难度变了,使用方式变了)
但是在他的印象里就是sonnet 3.7到opus 4.6一直可以,国产模型却不行,国产模型可能不如3.7,变量没有控制好。
最后还是让AI总结下我要表达的内容 似乎有点散了:


补充 对于价格,直接让AI代笔:
标题: 大四学生,即将读研,能不能趁着7,8月毕业窗口办信用卡
作者: #雪山飞狐
板块: #搞七捻三
编号: 1962878
帖子: https://linux.do/t/topic/1962878
时间: 2026-04-14 11:50:29
摘要:
想办一张visa或者万事达信用卡,我也知道学生大部分情况都不给办(或者只能副卡)。但能不能卡毕业生7-8月这个入学前空挡办一张,问有什么工作就说自己是科研助理?
标题: cc把宠物下了吗?
作者: #sixix
板块: #搞七捻三
编号: 1962881
帖子: https://linux.do/t/topic/1962881
时间: 2026-04-14 11:50:53
摘要:
我的cc里没宠物了 ,佬们的宠物还活着吗?
标题: Codex App 切到 API Provider 后历史会话消失解决办法
作者: #yongye
板块: #开发调优
编号: 1962900
帖子: https://linux.do/t/topic/1962900
时间: 2026-04-14 11:53:39
摘要:
.codex/state_5.sqlite,拖到ide或者数据库管理工具修改threads这个表的model_provider字段,改成custom就可以了
标题: ai修改格式
作者: #钱多多
板块: #开发调优
编号: 1962901
帖子: https://linux.do/t/topic/1962901
时间: 2026-04-14 11:53:47
摘要:
像是word这种富文本屎山,现在感觉wps等等里面内置的ai修改格式功能都不是很好用,问问各位佬,现在有没有好用ai修改格式的项目,或者说理论上咱们是不是可以开发一个?
标题: notion2api有能工具调用的吗?
作者: #ccztt
板块: #搞七捻三
编号: 1962909
帖子: https://linux.do/t/topic/1962909
时间: 2026-04-14 11:54:28
摘要:
notion2api有能工具调用的吗?貌似现在的版本只能酒馆玩对话? 有没有可以工具调用的版本啊!!!没法在cc用的感觉好难受
标题: 怎么不能发帖了
作者: #jam1024
板块: #搞七捻三
编号: 1962912
帖子: https://linux.do/t/topic/1962912
时间: 2026-04-14 11:55:26
摘要:
选择人工智能板块,好像现在发帖都要审核了?审核结果也没有通知
标题: 胡言乱语: 我悟了,最快的瘦体重方式竟然是...
作者: #gopython3
板块: #搞七捻三
编号: 1962920
帖子: https://linux.do/t/topic/1962920
时间: 2026-04-14 11:56:53
摘要:
瘦体重的最快方式竟然是生病。。。周末两天因为急性化脓性扁桃体发炎导致高烧,烧到今天,今早上起来称了下体重,比半个月前直接暴瘦两公斤。。。
标题: 为啥codex free现在像个懒驴一样,鞭子抽都不动
作者: #sanbu
板块: #开发调优
编号: 1962922
帖子: https://linux.do/t/topic/1962922
时间: 2026-04-14 11:57:08
摘要:
今天就一直这样,说一句话就不停思考,我去CPA后台看,也没有继续调用对话了,就这么一直卡着,停掉让他继续,还是只有一轮对话,然后就陷入了无限的深思。。。
标题: qq音乐macOS端什么雷霆bug,歌词有HDR效果?
作者: #zj.z
板块: #搞七捻三
编号: 1962923
帖子: https://linux.do/t/topic/1962923
时间: 2026-04-14 11:57:10
摘要:
这首歌0s-2s位置处

效果录制下来是失真的,肉眼看是HDR
录制效果

实际肉眼看到的类似HDR,佬们试试呢
标题: 最新那个国产coding plan速率测评怎么看
作者: #jam1024
板块: #搞七捻三
编号: 1962928
帖子: https://linux.do/t/topic/1962928
时间: 2026-04-14 11:58:28
摘要:
看了下站内的《国产coding plan速率测评》帖子
看了下真实作品集评测,好像不太准啊。第二个打开明显不怎么能用(反正我人是感觉不怎么能用)
却是100%完成度。其他几个好像也不太准
标题: kiro的opus4.6怪怪的
作者: #ruiw
板块: #开发调优
编号: 1962930
帖子: https://linux.do/t/topic/1962930
时间: 2026-04-14 11:58:32
摘要:
这两天在刷kiro的opus4.6,开的企业pro账号,发现同样的opus4.6明显蠢了不少,不知道kiro是不是降智版本,跟cursor有明显的区别,还是纯粹是kiro的提示词工程优化不好
标题: 注册机注册后显示警告
作者: #CarryTian
板块: #搞七捻三
编号: 1962941
帖子: https://linux.do/t/topic/1962941
时间: 2026-04-14 12:00:10
摘要:
注册机注册的号,但是报了警告,有佬友知道什么情况吗