即刻App年轻人的同好社区
下载
App内打开

工程师的日常

计算机工程师的逸闻趣事。

433252人已经加入

  • 艾逗笔
    2天前
    写了篇介绍 Agent 架构设计的文章。🦐

    从 OpenClaw 到 FastClaw:如何设计优秀的多 Agent 架构 | idoubi

    35
  • 艾逗笔
    3天前
    codex 杀死比赛。😡

    codefree.cafe
    24
  • Barret李靖
    4天前
    大概一个月多前,电脑中了木马,潜伏了一个月才被发现,也导致了我的 X 账号被盗。

    Claude Codex 逐一分析系统进程时,找到了一个叫做 com.apple.accountsd.helper.plist 的进程,乍一看还以为是苹果系统的宿主进程,但 Claude 对这个进程提出了质疑。

    沿着这个线索,对 accountsd 进行了详细的分析。这个木马首先给系统添加了一个开机自启项,确保可长期潜伏,然后通过 root 权限写了一个守护脚本,每秒探测当前系统是否有新用户登录,一旦登录就通过 AppleScript 脚本切换成当前用户身份,运行一个叫做 AccountsHelper 的程序。

    AccountsHelper(SHA256:9168cbc45f)也做二进制分析,它的依赖极少,主要职责是从远端加载指令,然后拉起一个交互式 PTY shell,攻击者就是通过这个 shell 来远程操控电脑的。木马执行的每个环节,清理工作都做的特别好,几乎所有日志都被清理干净了。

    为了溯源整个中马过程,我分析了将近两个多月的系统日志,仅找到一条可疑指令:有个 curl 操作,下载并执行了一条混淆命令,这也是唯一的线索,解密指令得到了一个远端 IP地址。

    后来也从公开情报里找到这个木马,它是 AMOS Stealer 恶意软件家族的变种,之前主要针对 Windows 平台,今年四月第一次在 macOS 上被发现。

    .zhistory 日志看,curl 前后都是 Claude Code 相关操作,高度怀疑就是 Agent 程序引入了这个木马。

    我的 Claude Code 长期是 bypass 模式,所有的命令执行都是直接放过,怀疑是在做软件安装或更新的时候,AI 从互联网找到了一些不安全的资源,下载了这个木马。

    这个 AMOS 木马,主要会去扫各种虚拟货币钱包,尤其是浏览器插件钱包。顺带也把我各种登录态 Cookies 全部拿走了,这才导致 X 账号被恶意添加了一个 Passkey。

    一般木马进来之后,除了目的性的攻击(例如虚拟钱包转账、文件加密勒索)外,它还会使劲去找各种敏感信息,尤其是浏览器里的登录态、Keychain 里保存的账号密码、聊天工具的登录状态、开发环境里的 .env 文件和各种 token,等等。

    我这个教训,大家记住两点:1)所有能够加 F2A 的账号都要加,登录时的二次验证会增加攻击者的门槛;2)AI 在执行各种程序的时候,一定要注意它在执行什么,尤其是安装和更新软件的时候,要先确认再执行。

    跟一些安全研究者也交流了这个木马的细节,他说近期这类事件特别高频,攻击者会伪造各种软件的官网,Google 搜出来默认都排在第一位,诱导用户(尤其是 AI)下载木马,防不胜防!
    726
  • JJYing
    2天前
    终于我也是 App Store 里有名字的开发者了!
    00:07
    20
  • 策略产品小韩_Aimeemew
    13:42
    沉浸式配置mac mini,一上午时间把cc codex和Hermes配置好了,迁移项目文件稍微有点慢,用固态硬盘做的迁移,还可以
    20
  • Lenvia
    13:48
    大厂内网文章灌水严重,“xxx概念解析/对比/思考”应该属于top。

    这种阅读/点赞量还都高的,但看完后索然无味,感觉自己找gpt对话可能了解得会更清楚一些。

    有了AI谁都能拿个概念找AI四处搜集去水一篇技术博客,活跃在新文章推荐榜的大佬们,一周一篇或者几篇。我很怀疑是部门有发博客的KPI。
    10
  • 西西乐兮
    15:16
    不逼自己一把还真不知道四天能写出6000页的标书
    ​(扶额苦笑)
    甚至是纯技术标没有合同凑数
    20
  • 是魔王哒-流光卡片
    2天前
    昨天给项目做了一下国际化翻译,新增了 8 个语言消耗 70 多块钱,使用 deepseek-flash
    20
  • 艾逗笔
    4天前
    idea is cheap💔
    40
  • AGENT橘
    4天前
    今天挑战了一下,写了第一个安卓的 app
    感谢 GLM 5.2 的帮忙,从安装 android studio 开始指导,一直到 apk 写完,大部分问题都能解决
    最后 apk 跑起来的时候,还是很欣慰的
    但也确实遇到了疑难杂症,也可能就是安卓系统搞不定吧
    目前来看 vibe coding 的东西还是电脑和web最方便调试
    51