当前位置:
AIGC文章详情

张大妈

Mod安全危机:别再信“下载量高=安全”,三道防线重建信任

源自95位全网作者

06-02 00:35

内容由AI生成

精选参考来源

1. 《逃离鸭科夫》近期出现较多差评,官方在 14 日发布声明致歉并封禁恶意 Mod。事件起因是 Mod (Scav模式 1.8.0)包含恶意代码,如果玩家的 Steam 账户被该 Mod 作者拉黑,则进入游戏即闪退。官方在收到玩家反馈后,一度试图和缓处理,联系 Mod 作者赠送周边福利,要求修改 Mod 代码,此举引发大量《鸭科夫》玩家不满。#逃离鸭科夫道歉#

2. 最近,360安全团队发现了OpenClaw一个高危漏洞。 OpenClaw创始人随后邮件确认了这个漏洞。而发现这个漏洞的,不是某个安全专家,而是一个我们刚发布不到一周的智能体。#openclaw #网络安全 #红衣聊AI #安全漏洞

3. Word和PDF为何成为窃密工具?论国产化软件替代的重要性!还好,我们都是用WPS! 在机关、单位日常办公中,接收邮件、查阅文档是每日基础工作。但你是否想过,一份看似平常的DOC或PDF文档,可能正携带着窃取机密的恶意代码? 下面,一起了解有关案例及相关防范措施。 典型案例 案例1 2026年1月22日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)发布风险提示,指出攻击者将恶意代码藏匿于看似普通的DOC文档与PDF文件中,利用工作人员对常见文件格式的信任,伺机窃取政府、军事、电信、能源等机构的系统凭证、机密文件等敏感数据。 案例2 2025年6月,国家安全部通报一起典型案例。国内某知名大学前沿科技领域专家杨教授收到境外人员伪装成“学生”发送的邮件,附件是加密的Word简历,密码标注在邮件正文中,诱导杨教授打开。杨教授警惕性极高,及时上报,经技术鉴定,该Word文档内置境外间谍情报机关专研的木马程序。万幸的是,杨教授在日常科研工作中严格遵守保密管理要求,并未在该计算机中存储任何敏感信息,避免了失泄密情况的发生。 Word、PDF如何成为“窃密工具”? 攻击者利用了用户对Word和PDF文档的信任,精心构造了两种诱饵文件。 套路1:嵌入恶意宏的Word文档——“启用内容”就是“开门揖盗” 攻击者将恶意宏代码嵌入Word文档,伪装成会议通知、合同、补丁说明等常用文件,邮件标题仿官方口吻,极具迷惑性。用户打开文档后,会弹出“启用宏才能正常显示”的提示,一旦点击“启用内容”,宏代码将自动执行:解密释放恶意载荷,生成伪装成合法程序的可执行文件,植入后门,实现开机自启、远程控机,全程静默无提示。 套路2:伪装成PDF的可执行文件——“双击打开”就会“引狼入室” 这种手法更具欺骗性,主要有两种形式:一是“双后缀伪装”,文件名看似“xxx.pdf”,实际是“xxx.pdf.exe”,图标显示为PDF,用户双击后,看似打开PDF,实则运行可执行程序,释放后门;二是“恶意文件伪装”,将恶意.desktop文件伪装成PDF,用户误点后,触发隐藏命令,下载窃密程序。 强化保密意识 网络窃密无孔不入,Word、PDF等日常办公文档,早已成为境外组织的“窃密利器”。近年来的典型案例反复证明:机关、单位工作人员一次疏忽的点击、一个侥幸的操作,都可能导致国家秘密、工作秘密全盘失守,不仅会受到党纪政务处分,情节严重的还将承担刑事责任。 各机关、单位务必提高政治站位,强化保密责任落实;工作人员要绷紧保密之弦,警惕每一份陌生文档,杜绝“指尖上的泄密”,共同筑牢网络保密安全防线,守护国家秘密安全。 提高风险意识,防范陌生邮件。立即禁用Office软件默认宏执行功能,仅允许受信任、已签名的宏运行;严禁打开陌生邮件附件中的Word文档,若确需打开,先核实发件人身份,确认无风险后,关闭宏功能再浏览,坚决不点击“启用内容”。 警惕PDF陷阱,规范打开流程。接收PDF文件时,先查看文件名后缀,警惕“pdf.exe”双后缀文件,避免双击直接打开;通过正规PDF阅读器打开文件,开启安全模式,禁止PDF自动运行嵌入式程序;不接收陌生来源、无明确用途的PDF文件,尤其是压缩包中的PDF附件。 强化终端防护,全面排查隐患。组织终端安全排查,删除SystemProc.exe等恶意程序;实时监控注册表启动项异常写入,清除后门自启配置;部署动态沙箱等安全防护工具,深度查杀伪装文档。 以上内容来源于新华社

4. 报道称《模拟人生4》最火的涩涩Mod每日启动次数高达40万次据外媒报道,近日一家德国媒体采访了《#模拟人生4#》著名涩涩Mod“Wicked Whims”的制作人Turbodriver,据他透露,平均每天有40万人在玩这个Mod。“至少我的服务器每天会被ping通40万次,因为有人启动游戏并安装了该模组……我自己都难以置信,但这是真的。”据悉,“Wicked Whims”的功能远不止于去除原版游戏中市民私密部位的马赛克模糊效果。它还引入了避孕、月经周期模拟和性传播疾病等功能。这些功能为模拟市民的涩涩生活增添了更多深度,因此广受欢迎,并衍生出了一个名为 “Wonderful Whims”的温和版独立Mod——该模组不包含任何色情内容。外媒表示,由于《模拟人生4》每日活跃用户数并未公开,因此无法全面解读40万启动次数在玩家群体中的占比。此前EA在2024年称《模拟人生4》的总玩家人数为8500万,但这其中包含了主机玩家,而主机玩家无法使用“Wicked Whims”等MOD。

5. 目前 OpenClaw 还存在以下没有解决的安全问题,尽管隔三差五升级。1.Skills 供应链风险依然高 —— 3 月 11 日 ClawSecure 最新审计仍显示 41%+ 技能有问题,VirusTotal 只能扫已知恶意,无法防“更新后投毒”或零日。用户安装技能仍相当于“盲信随机 GitHub 仓库拿系统 root”。 2. Prompt Injection 是设计级风险 —— 官方和 SECURITY.md 都承认这是“out-of-scope”的根本问题(Agent 必须能读内容才能工作)。恶意网页/邮件仍可劫持执行坏操作。3. 配置 & 暴露风险依赖用户 —— 默认虽有改善(loopback-only 提示更强),但如果你手动公网暴露、用 root 跑、或不开启 Docker/VM 隔离,仍极易出事。4. AI 误操作 & 隐私 —— 误删数据、凭证意外外发、LLM 供应商看到你数据等问题仍靠用户自己加确认流程。5. 整体生态 —— 即使你用最新版,社区技能和外部内容依然是雷区。官方也承认这是“Faustian bargain”(浮士德交易)。#新媒沈阳聊ai#

6. 不好惹鸭

7. 如何看待逃离鸭科夫mod作者通过mod内黑名单禁止用户进入游戏?

8. 谁批准了这些AI Agent?重新思考AI时代下的访问权限、问责机制与风险管控

9. #高校相继发布龙虾使用禁令#龙虾(OpenClaw)本质是高权限AI智能体,要接管电脑就得给最高权限。默认配置漏洞多、第三方插件无审核,极易被投毒、劫持、盗数据。高校有科研、学籍、财务敏感数据,禁令不是保守,是守住网络底线。 搞机的洲子的微博视频

10. 英伟达的安全防线被攻破,仅仅半小时! #大有学问 #红衣聊AI #英伟达 #网络安全 #黄仁勋

11. 360发布“养龙虾”安全指南! #大有学问 #养龙虾 #OpenClaw #AI工具 #红衣聊AI

12. 4650万条聊天记录,72.8万份绝密文件, 5.7万个用户账户信息,全部泄露!最近,一个AI攻击智能体,在没有账号、没有密码的情况下,只用了2个小时,就成功入侵大厂AI平台。#大有学问 #红衣聊AI #网络安全 #AI工具 #泄密

13. 【《逃离鸭科夫》为恶意MOD处理方式道歉】近日,玩家发现《逃离鸭科夫》创意工坊中的“Scav模式 1.8.0”MOD内藏有作者设置的恶意代码,该代码会导致被作者设为黑名单的玩家,使用该MOD后令游戏闪退,并无任何提示。开发团队了解情况后并没有立即封禁MOD,而是采用了较为缓和的方式与MOD创作者私下沟通,希望创作者修改代码,并提出送周边。该处理方式引发大量玩家的不满,近三天新增千条差评。《逃离鸭科夫》官方已于昨日发布道歉公告,对该MOD进行封禁处理,并表示今后将杜绝此类事件。

14. Claude Code代码泄露引发武器化攻击潮

15. 对OpenClaw认知的七大误区之三误区 三:Skills/ClawHub 插件就像装浏览器扩展,想装就装,越多越强为什么是误区安装 skill 基本等同于安装“特权代码”;skills 常通过公开的技能注册表 ClawHub 被发现与安装。OpenClaw 官方 README 也写到:启用 ClawHub 后,智能体可以自动搜索并拉取新技能(这对生产力很香,但对安全是典型“扩大攻击面”)。The Verge 报道:研究人员在 ClawHub 上发现大量恶意 skills,伪装成生产力/加密工具,诱导执行恶意代码、窃取敏感信息。The Hacker News 等安全媒体也提到对技能生态的恶意样本分析与供应链风险。正确认知:把 skills 当成“能在你机器上跑、还能借用你凭据做事的代码”,需要:来源审计/白名单最小权限隔离执行(沙箱/容器)版本固定与可回滚#新媒沈阳聊AI#

16. 拆解"色情APP"代码,发现了它偷偷"控制手机转钱"的证据!!!

17. 《逃离鸭科夫》发文就近期MOD事件发表道歉声明,现对该MOD(Scav模式 1.8.0)进行封禁处理。#逃离鸭科夫道歉# 起因是此MOD内含恶意代码,如果使用该MOD的玩家被作者拉黑,玩家进入游戏会直接闪退。而在官方在收到玩家反馈后,不仅没有直接处理,而是想通过送MOD作者周边,要求其修改代码,还称揭露恶意代码的贴吧网友为“恶意玩家“。

18. 【让Claude自己抓自己的Bug,才是AI编程的正确姿势】Claude写代码快,写Bug也快。安全漏洞、类型错误、藏在随机文件里的API密钥,每次会话生成500行代码,靠人工审查根本不现实。解决方案很简单:让Claude自己测试自己。第一步,在项目根目录创建CLAUDE.md文件,写入强制检查清单:完成任何任务前必须扫描硬编码密钥、检查SQL注入和路径遍历漏洞、验证用户输入、运行测试套件、检查类型错误。Claude每次会话都会自动读取这个文件,相当于内置了一道安全门。第二步是关键的提示词技巧。让Claude“写20个专门用来破坏这个函数的单元测试”,它自己清楚哪里偷了懒,让它亲自举报自己。让它“像渗透测试员一样找出文件中所有安全漏洞”,SQL注入、认证绕过、权限提升都会被揪出来。让它“生成50个边缘用例:null、空字符串、负数、Unicode、十万项数组”,然后用hypothesis做自动化模糊测试。有评论提出一个更狠的思路:在写代码之前先让Claude写安全测试。先问它这个功能可能引入哪些危险漏洞,再让它写能捕获这些漏洞的测试,最后才写实现代码。这样Claude就被自己设的规则约束住了。第三步是工具链集成。claude-code-action可以在GitHub上自动审查每个PR,claude-agent-sdk能批量扫描整个目录,factory.ai的droid命令能扫描全仓库并直接提交修复PR。第四步是堆叠自动化扫描器:semgrep扫OWASP十大漏洞,bandit检查Python安全问题,ruff做代码规范自动修复,mypy做严格类型检查,snyk检测依赖项漏洞,gitleaks检测泄露的密钥。第五步是设置pre-commit钩子。把上面所有工具都加进配置文件,物理上阻止你提交有问题的代码。最终形成完整闭环:Claude写代码,CLAUDE.md强制自审,自动扫描器兜底,pre-commit阻止垃圾提交,GitHub Action审查PR。你只需要关注什么地方出了问题。有人说CLAUDE.md在长会话中会被忽略,可以用单独的SECURITY_CHECKLIST.md文件,每次提示词都明确引用它。说到底,核心思路是把CLAUDE.md当作安全契约来用,而不只是风格偏好说明。假设模型又快又马虎,然后围绕这个事实设计整套系统。#How I AI#x.com/pipelineabuser/status/2015531634255098266

19. 伪装OpenClaw,恶意GhostClaw大肆洗劫开发者数据

20. 从两份缓存文件谈「网络安全」:解析「明日方舟:终末地」的登录漏洞与风险

21. 你的 OpenClaw 真的在受控运行吗?

22. #王者荣耀处罚公告 各位召唤师好,我是狄仁杰!在明日上线的新赛季中,我们会细化言语辱骂分层级处罚,对过分言论采取直接禁言的手段;同时,我们将增加组队语音举报功能,好友、同队、五排等全部情况均支持语音举报,力求为大家打造更和谐的游戏环境~#狄某有话说 #王者荣耀

23. 苹果最强安全防线,三人用AI五天打穿 #红衣聊AI #智能体 #AI工具 #大有学问

24. Claude Code 源码泄露之后,更严重的木马问题被发现 你什么也没点,摄像头就被悄悄打开,电脑被直接控制!#大有学问 #红衣聊AI #claude #木马病毒 #网络安全

25. 突发!史上最强 Claude 发布:聪明到不敢开放,还会突破权限掩盖操作痕迹

26. 今日,国家互联网应急中心发布风险提示。近期,OpenClaw应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:“提示词注入”风险、“误操作”风险、功能插件投毒风险、安全漏洞风险。建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题。2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制。3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。#2026年安排国防支出1.94万亿元#

27. OpenClaw AI Agent漏洞可导致提示词注入攻击与数据窃取

28. AI攻防时代已经到来! #大咖观察 #红衣聊AI #网络安全 #黑客

29. 腾讯电脑管家18.0大更新,是冲着OpenClaw来的!

30. Anthropic推出Claude Security公开测试版,AI直接扫描生产代码漏洞

31. 通过CLAUDE.md文件可操控Claude Code实施SQL注入攻击

32. 可怕!黑客用AI入侵墨政府,没写一行代码, 就把150GB政府敏感数据全部打包带走。#大有学问 #红衣聊AI #黑客 #网络安全

33. #苹果官方发文提醒#继上次工信部提醒更新之后,苹果官方也发公告提醒大家更新了,尤其是iOS13至iOS17的用户。如果实在不想更新,千万注意不要点击陌生链接,该漏洞主要通过恶意链接,或访问了被植入恶意代码的网页进行攻击。被攻击后无需进行下载App或输入密码等其他操作,漏洞就会在后台被静默触发,窃取设备上的照片、短信、邮件、各类账号密码,甚至银行信息

34. 【玩家疑发现《怪猎:荒野》性能问题真正原因】技术玩家通过对比测试发现,《怪物猎人:荒野》的性能表现与玩家账户拥有的DLC数量相关。在完全相同的硬件与游戏设置下,无任何DLC的基础版游戏在据点等场景会出现严重且稳定的帧率下降(约20-25 FPS),而拥有全部DLC的账户在相同场景则能保持80 FPS以上。测试在多个不同配置的PC上复现了此现象。为验证猜测,测试者制作了一个仅绕过DLC所有权检查、不实际解锁任何付费内容的简易Mod。启用后,游戏性能得到大幅提升。进一步的模拟DLC数量测试显示,帧率改善在DLC数量从0到100的区间内近乎线性增长。这指向游戏内用于检查DLC存在的代码机制存在严重性能问题。该玩家强调此问题应为代码缺陷,并非官方故意为之,并已将详细技术分析提交给卡普空。若官方未能及时修复,其考虑以严格开源的方式发布这个Mod。

35. 危及10亿人的全球高危漏洞。 被360漏洞挖掘智能体自动扫描发现!#大有学问 #红衣聊AI #智能体 #AI工具

36. 我们让六个顶级AI相互入侵,谁能成为黑客之王?

37. #OpenClaw创始人确认中国公司发现漏洞# 360完成从主动扫描到风险阻断的全流程专业处置,公网内网双防护、资产漏洞全可视,安全实力尽显。OpenClaw创始人核实后专门发邮件确认,不仅推动全球漏洞修复、守护用户安全,更认可中国团队技术能力,共同守护AI智能体安全。#OpenClaw创始人给360发邮件背后原因曝光#

38. MOD制作者vannonosaur为2006年发售的经典赛车游戏《极品飞车:生死卡本谷》推出了一款名为“CarbonRhythm”的全新模组。该模组将传统的竞速玩法彻底改造为融合了《舞蹈革命》(DDR)机制的节奏类游戏在核心机制上,该MOD将节奏游戏逻辑直接整合进赛车引擎中,引入了音符判定与连击倍率系统。玩家驾驶时需跟随节拍精准输入指令,以直接控制车辆的加速与漂移表现。同时,赛车在视觉上也会呈现出随音乐弹跳的动态反馈该项目在AI工具辅助下仅耗时五天即完成初步开发,其测试版及自定义谱面现已在GitHub开源 艾莉的冷笑话时间的微博视频

39. #一条音频告别2025##微博声浪计划# 【Steam大奖你投谁,核周报 12.20】本周要闻:《失落星船:马拉松》宣布将于26年3月发售;2025年Steam大奖投票及冬季特卖现已开启;TGA官方公布:2025年收视率和播放量再创新高;逃离塔科夫》宣布1.0版本上线至今销量突破一百万;;《逃离鸭科夫》模组暗藏恶意代码,官方就处理方式致歉。 http://t.cn/AXUBNi3R

40. 恶意代码MOD引众怒《逃离鸭科夫》官方安抚创作者背刺玩家

41. 模组玩家指南(关于CurseForge及Bukkit上的恶意文件问题)

42. 《僵尸毁灭工程》官方提醒多款非官方Mod含有恶意软件

43. 恶意代码MOD引众怒《逃离鸭科夫》官方安抚创作者背刺玩家

44. 黑客在Steam游戏中植入恶意软件:可窃取玩家密码,已被Valve下架

45. 全警报!Steam《Beyond The Dark》含恶意软件,暴露平台审核漏洞

46. 「吃瓜」MOD里投毒?坏心眼子!

47. 【中配】那些被曝光含有恶意代码的我的世界模组... - TheMisterEpic

48. MOD教学声明和反作弊相关问题 - 哔哩哔哩

49. 因为有MOD作者在代码里“投毒”,《逃离鸭科夫》陷入了一场公关危机……

50. 【安全圈】17 款下载量超 5 万的 Firefox VPN扩展程序中发现 GhostPoster 恶意软件

51. 《逃离鸭科夫》官方重拳!大批违规MOD及作者被封禁名单公布 ⚠️

52. 致命公司Lethal Company战斗房整合包使用教程 | How to use the MOXL_Combat_Basic_Pack in LC

53. 免费Steam游戏竟是数据窃贼?安全研究员实测拆解恶意代码 | Eric Parker

54. 知名开发者卷入舆论漩涡,VR Mod“野蛮生长时代”或将宣告终结?

55. GitHub突发“大清洗”,大规模封禁成人Mod开发者引发开源社区震动

56. 对恶意MOD“手软”?B站《逃离鸭科夫》惹运营争议

57. 亚历山大邹:哈希值校验技术适配性与逻辑严谨性深度解析

58. Steam再现恶意游戏事件 平台安全审核机制再受质疑

59. APK 签名验证与安全检查指南:2026 最新防篡改方案

60. 2026最火模组遭封禁,《我的世界》玩家集体破防:青春结束了

61. 逃离鸭科夫Mod安全指南!防木马、不丢档,玩家必看实操技巧

62. 警钟长鸣!Steam免费恐怖游戏暗藏木马病毒,官方火速紧急下架

63. 鸭科夫MOD恶意代码事件引发玩家不满,官方处理方式受质疑

64. 这几天的洛克的公关看的我头都大 - 哔哩哔哩

65. Steam免费恐怖游戏藏木马病毒,已被下架

66. 《逃离鸭科夫》面临“公关危机”,官方就Mod争议致歉

67. MOD收费引发玩家内战:从用爱发电到月入50万,社区已变天?

68. 玩家注意!Steam游戏或存恶意软件

69. 2025年黑马游戏口碑翻车,MOD暗藏崩溃代码,官方被玩家骂“跪舔”

70. 作者往MOD里赛博投毒!官方竟还想试图包庇?

71. 这些鸭科夫MOD真的恶心,主包已中招,请大家提高警惕!

72. 《逃离鸭科夫》差评潮爆雷!MOD藏恶意代码,官方和稀泥引众怒

73. 当游戏官方封杀知名Mod,全网玩家却举手叫好…

74. 逃离鸭科夫MOD事件:官方离谱操作比恶意MOD更致命

75. 《逃离鸭科夫》MOD风波始末:玩家怒刷差评,退款诉求能实现吗?

76. 如何看待逃离鸭科夫mod作者通过mod内黑名单禁止用户进入游戏?

77. 百万玩家炸锅!《逃离鸭科夫》Mod出大问题,官方致歉藏两大硬伤

78. 差评!小破站,逃不出鸭科夫?

79. 内存故障引发的“幽灵哈希”:一个关于数据完整性的案例分析与思考

80. 如何看待鸭科夫争议事件,官方态度卑微,引起玩家不满?

81. MOD代码投毒导致玩家闪退,官方反向恶意作者道歉?

82. 《逃离鸭科夫》MOD异常代码导致部分玩家无法打开游戏,官方致歉

83. 《逃离鸭科夫》发布mod处理公告 封禁违规mod与作者

84. ModGuard v2.1发布:开源SteamMod安全审计工具(原鸭科夫mod检测工具)

85. 白浩、朱桐辉:哈希值(数据指纹)强大功能、计算方法及误解澄清

86. 国产《逃离鸭科夫》犯下重大失误!官方发文诚恳致歉!

87. 知名Mod开发者收到CDPR警告后不久,再次收到505Games警告

88. 《逃离鸭科夫》官方道歉了

89. 《逃离鸭科夫》一款 MOD,把一款游戏的信任体系炸穿了

90. 《逃离鸭科夫》官方就“毒MOD”事件正式道歉,公布处理措施🎁

91. 《逃离鸭科夫》官方重拳!一大批MOD被下架

92. 游戏账号交易防骗指南 | 实测四个平台,告诉你哪个最让人放心

93. 社区MOD处理公告 - 哔哩哔哩

94. 从《赛博朋克2077》与《逃离鸭科夫》的MOD风波看社区生态的边界

95. 《逃离鸭科夫》官方致歉,封禁违规Mod

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章