要点速览
- 出现AI辅助社会工程攻击案例,黑客通过伪造Teams/Zoom界面、Slack工作区诱导开发者安装木马,可绕过2FA发布恶意npm包
- 加密货币项目fourmeme出现交易故障,用户仅能买入无法卖出,项目方称系合约代码缺陷导致税费收款失败并将全额退款
- Delve就被驱逐出YC及IP盗窃指控发布声明,称系恶意网络攻击导致的抹黑行为
- 第三方工具OpenClaw将不再被Claude订阅覆盖,用户需额外购买使用额度
一、新型网络攻击与社会工程风险
- 安全研究者披露一起AI辅助社会工程攻击案例:黑客伪装真实公司创始人,通过伪造Slack工作区、Microsoft Teams会议,模仿品牌、团队成员资料增加可信度,诱导开发者下载带木马的SDK更新包,木马获取设备完全控制权后可绕过npm和GitHub的2FA,直接从维护者本地机器发布恶意npm包。类似攻击套路已在多个场景出现,需警惕相关合作与会议风险。— via 1
二、加密货币项目安全与交易故障
- 加密货币项目fourmeme(合约地址0x9f465f7ad7bb42665e22d55bad322f4726a6ffff)出现交易异常,用户反馈内盘可正常交易,但上线后仅能买入无法卖出。项目方后续澄清,系开发者将税费收款地址设置为自研合约,因合约代码缺陷无法正常接收税费导致所有卖出交易失败。项目方已暂停税费模式创建并将升级模型,将为4月3日22:50(UTC+8)前购买该代币的用户全额退款。— via 1 2 3
三、企业安全与合规动态
