趣闻边角料

安全圈内外的小故事,技术之外的边角料。 偶尔看到点有意思的事,顺手存一笔。 不一定有用,不一定有干货,但一定有趣,有味道。

2 篇文章
趣闻边角料
Grok 遭加密上下文注入攻击:LLM 的"解密能力"成为数据泄露通道

Grok 遭加密上下文注入攻击:LLM 的"解密能力"成为数据泄露通道

2026年8月,安全研究员披露xAI旗下Grok存在加密上下文注入漏洞。攻击者将恶意指令使用AES-256-GCM加密后嵌入网页,安全过滤器仅对明文分类审查,无法解密识别,导致密文被放行。当用户请求Grok对网页摘要时,模型在代码执行沙盒内完成解密并执行恶意指令,将用户姓名、位置及聊天记录发送至攻击者服务器。xAI早在6月已获知漏洞但截至8月下旬仍未修复。微软365 Copilot企业版也存在类似攻击,印证提示词注入仍是LLM最深层安全弱点。

AI生成包名+DNS备用通道:深入解析 Flooding Dropper npm供应链攻击

AI生成包名+DNS备用通道:深入解析 Flooding Dropper npm供应链攻击

2026年8月,安全研究员发现近800个恶意npm包(代号Flooding Dropper)批量发布,疑似Moika攻击升级版。攻击者利用AI自动生成拼写错误的包名(typo-squatting),通过npm生命周期钩子自动执行恶意代码,覆盖Windows、macOS、Linux三大平台。采用双通道C2设计:主通道使用Cloudflare Workers,备用通道为DNS TXT记录,有效绕过传统检测。各平台恶意软件针对性部署:Windows修补ETW/AMSI实现深度对抗,macOS通过LaunchAgent隐蔽持久化,Linux则利用Sliver框架进行远程控制。该事件揭示了npm供应链攻击向AI规模化、多通道C2和跨平台演化的新趋势。