我中招了 Apifox 供应链投毒攻击,附修复步骤
如果您在【2026年3月4日】至【2026年3月22日】期间使用了公网 SaaS 版 Apifox 桌面客户端,可能存在敏感信息泄露风险。Apifox 私有化版不受此次事件影响。攻击者使用的 C2 恶意域名(apifox.it.com 等一系列域名)当时托管在 Cloudflare,存活 18 天(2026年3月4日 至 2026年3月22日)。目前该域名已无法访问,没有持续发生恶意行为,我们当前
如果您在【2026年3月4日】至【2026年3月22日】期间使用了公网 SaaS 版 Apifox 桌面客户端,可能存在敏感信息泄露风险。Apifox 私有化版不受此次事件影响。攻击者使用的 C2 恶意域名(apifox.it.com 等一系列域名)当时托管在 Cloudflare,存活 18 天(2026年3月4日 至 2026年3月22日)。目前该域名已无法访问,没有持续发生恶意行为,我们当前
今天访问 github 的时候弹出下面这段提示:On April 24 we'll start using GitHub Copilot interaction data for AI model training unless you opt out. Review this update and manage your preferences in your GitHub account se
今天在使用 claude code 头脑风暴编辑设计文档时,全部询问清楚后准备写入.md 文件,然后一直使用写入工具失败,发现是 claude code 的 bug,官方 issue 从 2025 年就挂上了,最后在评论区找到了解决方案,因为前期询问确认使用了大量的 token,所以还是要把这个问题解决,简单记录一下。
最近啊这个养龙虾真的太火了,甚至还有上门部署龙虾单次上百,本来不想出这个部署教程的,因为官方基本上都是无脑安装,这也是这个项目能够快速火的原因,但是争议就是存在安全性问题,因为权限实在太大,作为特别注重隐私的人来说,这个东西只能当个玩具玩,既然玩的人多就出个docker 部署教程,直接快速拉起来玩玩。整个项目能够火的最大原因可能还是能够快速的接入主流办公平台以及娱乐平台,国内用得多的钉钉、飞书、企
很久没有看 fastgpt 最新版是怎么样的了,周末抽空在本地部署一下做个备忘,最终使用了下发现和早期还是有很大变化,特别已经将早期的 one-api 替换成了现在的 ai-proxy(估计也是直接基于 one-api 封装的吧),然后添加模型以及工具也改成了以插件的方式安装了,这点和 dify 有点像了,这些产品大多数都是这样为了方便扩展都采用插件方便二开扩展了,不废话直接进行进入正文。