GlassWorm恶意软件活动正被用于推动一场持续攻击,该攻击利用窃取的GitHub令牌向数百个Python仓库注入恶意软件。
估值高达3800亿美元的Anthropic,内部的增长营销团队在长达十个月的时间里,竟只有一人。 Anthropic去年的一篇博客,介绍内部团队如何使用Claude Code。 近期发布的一篇博客,其中增长营销部门的案例让人一惊。
该攻击活动以OpenAI Atlas浏览器为诱饵,通过Google赞助搜索结果传播,将用户引导至虚假的Google Sites网址。该网址包含一个下载按钮,点击后会显示打开终端应用程序并粘贴命令的指令。这一操作会下载一个shell脚本,提示用户输入系统密码,并以用户级权限运行MacSync。