黑鸟
Please support the site operations by clicking ads.
黑客电脑也会被黑:从邮箱到盲眼鹰APT组织工作站的追踪过程
3 weeks ago
大学泄露文件曝光俄军网络战人才流水线,鲍曼第四部门如何为GRU输送黑客
3 weeks 1 day ago
不再只伪装IT岗:朝鲜远程工作者渗透销售医疗机构等岗位
3 weeks 2 days ago
浏览网页劫持本地 AI 智能体
3 weeks 3 days ago
你有没有想过,仅仅点开一个网页,本地运行的 AI agent(AI 智能体)就会被悄悄接管,后续每一轮对话都在
内置自定义字节码的顶级被动式后门SLEEPWALKER
3 weeks 4 days ago
大家对后门病毒的普遍印象,大多是偷偷外联黑客服务器、定期发送心跳信号,或是在系统开个隐蔽端口等待连接。
微软Paint在本地 AI 图片的像素里埋了隐形水印
3 weeks 5 days ago
如果你用过Windows自带的Paint画图工具,可能知道它现在能AI生图了。
把Linux伪装成苹果设备也可拿到Find My的共享位置数据
3 weeks 6 days ago
最近安全研究员 Zerotistic 发布了一项有意思的逆向工程研究,他把一台普通 Linux 机器伪装注册进
看不见的车上乘客:安卓车机正悄悄沦为僵尸网络节点
4 weeks ago
把一堆 AI 变成一间虚拟办公室
4 weeks 1 day ago
提到 AI 编程工具,很多开发者都有相似的困扰手上同时装了 Claude Code、GitHub Copilot CLI、Kimi Code 等多款终端工具,但各个工具相互独立,任务无法自动流转,切换工具就要重复交代上下文,模型各自为战很难形成真正的团队协作能力。
最近 GitHub 上热度走高的开源项目 Munder Difflin 就在尝试解决这个痛点,它定位为 Agent harness(智能体编排框架),可以把你已经在付费使用的各类终端 AI 编程 CLI 包装成一个个独立的智能体,在本地机器搭建起一整套属于你的克隆人办公室,就算人离开电脑,这些 AI 也可以在后台持续协同完成工作。
项目名字来自美剧《办公室》的玩梗改编,原作中的纸业公司叫 Dunder Mifflin,开发者改动一个字母命名项目,整套 UI 的像素角色也取材这部剧集,属于非官方致敬,和 NBC 原版剧集没有任何关联。
Munder Difflin 是一套基于 Electron、React、TypeScript 开发的免费开源桌面应用,底层借助 Pixi.js 渲染可视化画面,xterm.js 处理终端交互,node‑pty 接管子终端进程,完整代码采用 MIT 协议开源,不过要注意项目内置的像素美术资源来自 LimeZu 免费素材包,仅允许非商业使用,如果要做商业化二次开发,需要替换美术资源或者获取素材商用授权。
它并不是全新的大模型,也不会替代你现有的 AI 工具,本质是一层本地编排调度层,兼容 Claude Code、Antigravity (Gemini)、OpenAI Codex、xAI Grok、Kimi Code、Qwen、OpenCode、Crush、pi.dev、GitHub Copilot CLI,同时支持 Bring‑your‑own‑keys(自带密钥)模式,也可以对接 Ollama、LM Studio、vLLM 这类本地大模型服务,你不需要额外购买新的 API,直接复用手上已经订阅的服务额度即可GitHub。
最有意思的产品设计是可视化的 office floor(办公室楼层)界面,每一个启动的 AI 智能体都会化身像素头像,拥有自己的工位,智能体之间传递消息的时候界面上还会出现信封飞来飞去的动画,把抽象的多智能体运行过程变成肉眼可以观察的画面。
整个系统里有一个核心的 GOD agent,代号 Michael,相当于这间虚拟办公室的主管也就是你的 AI 克隆体,所有任务你只需要和 Michael 对话,由它完成任务拆解、分配、路由流转,只有涉及高危操作的时候才会把审批请求推送给你,你依旧拥有全部的最终控制权,不需要逐个去指挥每一个 AI 员工干活。
项目仓库:
github.com/chaitanyagiri/munder-difflin
官网:
munderdiffl.in
花几欧元买下一个过期域名,意外记录了数十万条打向军事基地的电话
4 weeks 2 days ago
安全研究者lina(lina.sh)曾多次接管过存在漏洞的.gov和.edu域名,每次都是上报后便不再过问。
新型安卓恶意软件能借附近中毒手机偷偷外传数据
1 month ago
斯洛伐克交通摄像头后门事件:3000万欧元买来的279个监控节点
1 month ago
2026 年 8 月,斯洛伐克国家安全局(Národná bezpečnostná úrad,简称 NBU)发
勒索软件花招:重启进安全模式绕过EDR,却意外搞崩自身加密程序
1 month ago
Windows 安全模式很多人都接触过,系统出故障的时候我们会进入安全模式排查问题,但现在勒索攻击者盯上了这个
一梳理汇总Windows内核驱动漏洞数据的项目
1 month ago
最近有个开源安全项目KernelSight完整梳理了Windows内核驱动从攻击面识别到权限提升的完整攻击链路,它汇总统计了横跨数十个驱动的真实CVE漏洞数据。
KernelSight统计样本包含156条CVE记录,覆盖64款不同驱动程序,其中57个漏洞已经出现过ITW(In The Wild,野外真实被黑客利用)案例,还有32个漏洞对外公开了PoC
项目页面还做了一张Threat Matrix威胁矩阵,矩阵统计里可以看到不少高频遭殃的系统驱动,像clfs.sys通用日志文件系统驱动,ntoskrnl.exeWindows核心内核文件,afd.sys网络套接字驱动,cldflt.sys云文件迷你过滤驱动,win32k.sys图形子系统内核模块,ntfs.sysNTFS文件系统驱动,dwmcore.dll桌面窗口管理器组件都是漏洞高发对象,微软自带组件尚且如此,第三方厂商驱动问题就更多,华硕、联想、微星、Paragon、Netskope等厂商驱动都多次上榜漏洞清单。
很多勒索病毒会瞄准Logic Bugs逻辑类漏洞,比如viragt64.sys、Truesight.sys、BdApiUtil.sys这类驱动存在不安全IOCTL接口,普通用户调用接口就可以强制结束进程,恶意程序会利用这一点杀掉杀毒、EDR安全进程,关闭系统防护再加密磁盘文件。
还有大量硬件工具驱动爆出Arbitrary Rw Primitives任意读写漏洞,像WinRing0x64.sys、RTCore64.sys微星小飞机驱动、Capcom.sys卡普空反作弊驱动、AsIO3.sys华硕驱动,原本设计给硬件调试,却没有做权限限制,普通进程就可以读写物理内存、修改MSR寄存器,攻击者拿到接口直接完成提权甚至绕过系统安全防护,这类驱动即便不是开机常驻,只要曾经在电脑加载过,风险就客观存在。
不少系统原生组件同样频频爆出ITW野外利用漏洞,比如clfs.sys通用日志驱动,多次爆出Buffer Overflow、Use After Free漏洞,Storm‑2460攻击组织就曾利用对应漏洞投放RansomEXX勒索程序;dwmcore.dll桌面窗口管理器出现过Type Confusion类型混淆漏洞,被零日攻击用来直接提升到SYSTEM最高权限;cldflt.sys云文件过滤驱动的Use After Free漏洞同样在野外被攻击者频繁使用。
文件系统相关的ntfs.sys、fastfat.sys漏洞也值得关注,部分漏洞可以通过构造恶意VHD虚拟磁盘文件触发,攻击者拿到普通账号访问权限,挂载特制虚拟磁盘就能触发缓冲区溢出,甚至达成RCE远程代码执行效果。Hyper‑V虚拟化相关vkrnlintvsp.sys驱动也多次出现Use After Free,成为虚拟机逃逸、宿主机提权的攻击入口。
参考:
https://splintersfury.github.io/KernelSight/explore/
U 盘触发的零点击攻击:Windows 驱动安装机制被滥用
1 month ago
一种新型攻击手段可让威胁攻击者仅通过插入恶意 USB 设备,就能获取 Windows 电脑的管理员权限。
肉眼看不见的窃密通道:一款12KB后门把C2信息藏进空白空格
1 month ago
打开记事本只会看见一片空白的系统配置文件,内里却藏着黑客远程控制服务器的完整域名。
暗藏白字提示词注入:原告企图利用隐藏指令操控审理案件的 AI
1 month ago
最近美国康涅狄格州的一桩民事案件,在全球法律与科技圈都引发了讨论。
找工作被要求装VPN:你可能已经被APT组织盯上
1 month 1 week ago
最近不少 IT 从业者在求职平台刷到待遇优厚的远程岗位,顺着沟通走完整套面试流程,可能不知不觉就掉进了专业黑客
被防火墙拦下的请求反而成了攻击入口
1 month 1 week ago
Checked
11 hours 31 minutes ago
一介草民,深耕威胁情报领域多年,自封威胁分析师,APT狩猎者,战略忽悠分析师。 专注推送一切前沿高科技/人工智能、网络安全分析、敌我战略分析、数据挖掘、情报扩线、网络武器分析、社会工程学、一切开源情报、军事分析忽悠等。
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
黑鸟 feed