008导航-人人都在用的上网导航网址大全
免费加入

用户登录凭证风险加剧 多个伪装成DeepSeek的钓鱼页面被发现 启明星辰警示 (用户登录凭证过期)

文章编号:908时间:2025-02-07人气:


根据IT之家的报道,中国移动旗下的网络安全专业子公司启明星辰近日揭露了多个伪装成Deepseek的钓鱼页面。这些页面被用于窃取用户的登录凭证,引发了针对软件供应链安全的广泛关注。值得注意的是,在Python软件包索引(PyPI)中也发现了恶意软件包“deepseeek”和“deepseekai”,这些软件包已被迅速删除。

启明星辰的分析指出,这些恶意软件包在被安装到开发者的设备上后,会窃取系统包含的敏感信息,例如API密钥、数据库凭证和基础设施访问令牌等。这些数据的泄露不仅给个体用户带来了风险,也对软件的供应链安全造成了严重威胁。

在此事件中,钓鱼链接的防范尤为重要。研究显示,这些钓鱼页面以DeepSeek官方网站为蓝本,结构和风格高度相似,试图通过伪装的方式诱使用户输入敏感信息。与正式网站相比,钓鱼页面中缺少中英文切换的超链接,且在登录页面中,即使用户输入了正确的用户名和密码,系统依然反馈“用户名或密码错误”。实际用户输入的凭证信息则被暗中发送至api/v0/users/login接口。与此同时,这些页面还会持续监测并收集当前浏览器的版本信息等.

在PyPI投毒事件中,有一位名为“bvk”的用户,在2023年6月创建的账户下,于2025年1月上传了“deepseek”和“deepseekai”两个恶意软件包。安全专家对“deepseeek”软件包进行分析后发现,该包的功能包括获取执行环境的用户名和主机名,并将这些信息发送至特定的HTTP端点。而“deepseekai”则会额外收集环境变量信息。其代码结构及注释风格显示,这些代码很可能是在AI的辅助下生成的。

例如,代码中典型的注释格式(如“#Suppressallwarnings”以及“#AttempttogetuserIDwithidcommand”),以及逻辑组织的方式,均符合AI生成代码的一般特征。代码使用了“pass”语句以实现异常静默处理,并禁用了SSL证书验证,这些都是AI生成代码时的常见问题。

为了有效防范这种钓鱼攻击和供应链攻击,用户需提高警惕,确保访问网站的链接为官方地址。同时,开发者在使用软件包时,也应认真核查其来源,避免因不慎安装恶意软件而导致信息泄露。网络安全教育和意识提升也至关重要,以使更多人了解这些新型安全威胁。



相关标签: DeepSeek网络安全

上一篇:进一步巩固其在模拟芯片代工领域的领导地位

下一篇:ChatGPT带来前所未有的便捷体验无需注册即

内容声明:

1、本站收录的内容来源于大数据收集,版权归原网站所有!
2、本站收录的内容若侵害到您的利益,请联系我们进行删除处理!
3、本站不接受违法信息,如您发现违法内容,请联系我们进行举报处理!
4、本文地址:https://www.dx008.com/article/908.html,复制请保留版权链接!


温馨小提示:在您的网站做上本站友情链接,访问一次即可自动收录并自动排在本站第一位!
随机文章
雷军亲自驾驶小米Yu7进行1310公里高速长途测试 表现优异 (雷军坐驾)

雷军亲自驾驶小米Yu7进行1310公里高速长途测试 表现优异 (雷军坐驾)

根据提供的信息,我对关于小米YU7冬季高速长途测试的文章进行了重新组织和详细分析,以下是重写内容,近日,小米公司创始人、董事长兼CEO雷军在其个人社交媒体平台上发布了一则关于小米YU7冬季高速长途测试的消息,这次测试旨在评估小米YU7在极端天气条件下的智能驾驶能力和续航性能,测试于2月8日清晨6点10分开始,至晚间9点10分结束,历时...。

互联网资讯 2025-02-26 00:29:09

崇左市森林覆盖率 (崇左市森林覆盖面积)

崇左市森林覆盖率 (崇左市森林覆盖面积)

崇左市位于中国广西壮族自治区南部,地处中越边境,是一座兼具自然与人文特色的边境城市,崇左市森林覆盖率较高,这得益于其独特的地理环境和长期坚持的生态保护政策,根据崇左市林业局提供的最新数据,截至2023年,崇左市的森林覆盖率为62.4%,这一数字在全国范围内处于较高水平,显示出崇左市在森林资源保护和发展方面取得了显著成就,崇左市的森林覆...。

互联网资讯 2025-02-22 17:30:12

潮州市森力科技有限公司 (潮州市森力科技有限公司抖录工具2980)

潮州市森力科技有限公司 (潮州市森力科技有限公司抖录工具2980)

潮州市森力科技有限公司是一家位于广东省潮州市的科技企业,专注于开发和提供各种实用的工具软件,其中包括一款名为,潮州市森力科技有限公司抖录工具,的产品,其官方标价为2980元人民币,一、公司背景潮州市森力科技有限公司自成立以来,始终致力于科技创新与应用,积累了丰富的技术研发经验,公司拥有一支专业的技术团队,成员涵盖软件开发、算法设计等多...。

互联网资讯 2025-02-22 16:24:40

Windows 95为何舍弃图形安装界面 微软资深员工深度解析 (windows截图快捷键)

Windows 95为何舍弃图形安装界面 微软资深员工深度解析 (windows截图快捷键)

根据您提供的内容,我将从多个方面对Windows95安装过程进行详细分析,在Windows95推出的时代,用户在初次安装操作系统时,面临的是一个纯文本界面,而不是直观的图形界面,这一情况主要是由于当时的技术限制所致,DOS系统确实具有图形处理的能力,但这套系统的设计初衷并非是为了图形化操作,因此它的图形处理方式相当基础且效率较低,在这...。

互联网资讯 2025-02-19 13:11:55

亿纬锂能子公司与海博思创签订合作协议 预计电芯产品采购总量将达到50GWh (亿纬锂能子公司)

亿纬锂能子公司与海博思创签订合作协议 预计电芯产品采购总量将达到50GWh (亿纬锂能子公司)

亿纬锂能于2月7日发布公告,透露其子公司湖北亿纬动力有限公司与北京海博思创科技股份有限公司达成了一项重要的,战略合作协议,根据协议,双方将建立自2025年至2027年度的电芯产品战略采购合作关系,预计总采购量将达到50GWh,这一合作的具体采购数量将根据后续签订的具体合同来确定,公告中明确指出,亿纬锂能与海博思创之间已建立起长期稳定...。

互联网资讯 2025-02-08 13:10:22

2500 万韩元 子女学费全包 SK 海力士子公司被曝裁员 赔偿一年工资 (2500万韩元折合人民币多少钱)

2500 万韩元 子女学费全包 SK 海力士子公司被曝裁员 赔偿一年工资 (2500万韩元折合人民币多少钱)

```htmlIT之家12月31日消息,综合韩媒ETNews、首尔经济等报道,业内人士爆料称SK海力士旗下晶圆代工子公司——SK海力士系统IC开始对员工重组,爆料称,SK海力士系统IC已收到以生产工人为主的国外员工和以上班族为主的韩国员工自愿退休申请,退休条件包括一年的基本工资、2500万韩元,IT之家备注,当前约12.4万元人民币,...。

互联网资讯 2024-12-31 13:07:12