编程 开源 开发 网络安全
一个看不见的撇号,让Claude Code追踪了中国编程人员三个月 昨天(7月8日),工信部正式将 Claude Code 隐写追踪事件定性为"危害严重"。如果你在用或曾用过 Claude Code,这篇文章值得花5分钟读完——到底做了什么、怎么自查、以及现在该换什么利器。 事件全貌:从4月到7月 先把时间线拉一遍: 日期 事件 4月2日 Anthropic 在 Claude Code v2.1....
一个看不见的撇号,让Claude Code追踪了中国编程人员三个月 昨天(7月8日),工信部正式将 Claude Code 隐写追踪事件定性为"危害严重"。如果你在用或曾用过 Claude Code,这篇文章值得花5分钟读完——到底做了什么、怎么自查、以及现在该换什么利器。 事件全貌:从4月到7月 先把时间线拉一遍: 日期 事件 4月2日 Anthropic 在 Claude Code v2.1....
安全研究员近日公布了7-Zip远程代码执行漏洞CVE-2026-14266,攻击者可制作包含特殊XZ信息的恶意压缩包,诱导用户使用7-Zip打开或解压,从而触发堆缓冲区溢出,以当前用户身份远程执行恶意代码。 据Zero Day Initiative披露,该漏洞存在于7-Zip处理XZ分块信息的流程中,精心构造的XZ压缩数据可触发堆缓冲区溢出。攻击者利用此漏洞可在当前进程上下文中执行代码。 不过这一...
安全研究员近日公布了7-Zip远程代码执行漏洞CVE-2026-14266,攻击者可制作包含特殊XZ信息的恶意压缩包,诱导用户使用7-Zip打开或解压,从而触发堆缓冲区溢出,以当前用户身份远程执行恶意代码。 据Zero Day Initiative披露,该漏洞存在于7-Zip处理XZ分块信息的流程中,精心构造的XZ压缩数据可触发堆缓冲区溢出。攻击者利用此漏洞可在当前进程上下文中执行代码。 不过这一...