威胁情报|TRAE 恶意扩展中的链上后门 慢雾科技 1 month 3 weeks ago juannegro.solidity 的真正危险不只是 TRAE 未同步下架,而是它利用扩展市场投放,在 Windows、macOS 和 Linux 上植入持久化后门,并通过以太坊合约动态获取 C2 配置。
威胁情报|伪装招聘的 GitHub 投毒分析 慢雾科技 1 month 3 weeks ago 这次攻击不是孤例。近期多起事件显示,攻击者正频繁利用招聘、代码评审、项目合作等场景,诱导开发者主动运行恶意仓库。
xAI Grok Build 开源次日 0day 挖掘:信任机制绕过与 AI 编程工具的安全碎片化 慢雾科技 1 month 3 weeks ago 当 AI Agent 的权限系统可以被项目级文件覆写时,打开一个项目就等于交出 shell。
数码港 Web4.0 与智能体安全联盟成立,慢雾(SlowMist) 出任创始成员 慢雾科技 1 month 3 weeks ago 慢雾(SlowMist) 持续输出智能体安全领域的技术能力与实践经验,为可信 Web4.0 生态发展贡献专业力量。
Grok CLI 风险分析:一个 prompt 如何把敏感文件送上云端? 慢雾科技 1 month 3 weeks ago CLI 编码工具的隐私边界,本质上是信任边界——而信任该持续验证,不该一次性授予
TG 账号失守、钱包被调包,macOS 木马如何突破防线? 慢雾科技 1 month 4 weeks ago 这款木马偷走的不是几个孤立的密码或文件,而是用户在一台 Mac 上逐渐建立起来的整套本地信任关系。
Google Sites 社群申请钓鱼与 macOS 窃密木马分析 慢雾科技 2 months ago 本次案例表明,Web3 钓鱼攻击正逐步演变为以真实服务和可信界面包装的多阶段社会工程攻击,最终目标仍是窃取用户终端数据与加密资产。
链上 AI 情报官 TrackAgent 正式接入 SlowMist 丢币公益评估 慢雾科技 2 months ago 我们希望让被盗资金的流向更早被看见,让受害者更早获得专业的分析支持,也让 AI Agent 真正成为链上公益救助的新基础设施。
威胁情报 | 1.3 万刷量 Fork 投毒!装依赖就被攻击 慢雾科技 2 months 1 week ago 本事件的核心不只是一个恶意 npm 包,而是恶意依赖借助 GitHub 交易机器人题材和批量 fork 网络进入开发者安装链路的完整传播图景。
AI Agent 时代链上安全报告:当交易、支付与签名主体从人变成 Agent,Web3 安全边界何在?全景式拆解其背景、潜在攻击、经典案例... 慢雾科技 2 months 1 week ago 本份研究报告从真实安全案例出发,结合 AI Agent 的角色演进与行业实践,系统分析 AI Agent 时代链上安全的新挑战与新范式。
威胁情报|PostCSS 伪装 npm 包三件套关联攻击链分析 慢雾科技 2 months 2 weeks ago 本文在 JFrog 公开情报的基础上,通过项目内静态解包工具与逐文件源码比对,对三个样本之间的同源关系和武器化演进路径做了独立交叉验证。
威胁情报|Verana Blockchain 代码仓库遭投毒分析 慢雾科技 2 months 2 weeks ago 本文聚焦于本次样本在开发者本地和 CI/CD 管道两侧的执行链、构建日志与公开事件的交叉印证,以及 index.js 载荷在令牌环境中的行为特征。
威胁情报|Arch Linux AUR 供应链投毒关联恶意 npm 包分析 慢雾科技 2 months 3 weeks ago 本文分析了 Arch Linux AUR 供应链投毒事件,聚焦被篡改的 AUR 构建/安装脚本如何触发恶意 npm 包,并揭示其核心 ELF 载荷中的凭据采集、Tor onion C2 及 eBPF 隐身能力痕迹。
Aztec Connect 被盗 219 万美元资产分析:ZK-Rollup 结算边界绕过致 L1/L2 状态分歧 慢雾科技 2 months 3 weeks ago 本次攻击的核心教训是:ZK-Rollup 合约的结算循环上界必须与 ZK 公开输入哈希的承诺范围严格对齐。