Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

OpenClaw:它是什么?您可以安全地使用它吗?

OpenClaw: What is it and can you use it safely?

OpenClaw 是当前的热门话题。但它是什么以及如何安全地使用 24/7 人工智能助手呢?

密码管理器可以保证您的密码安全,除非......

Password managers keep your passwords safe, unless…

研究人员调查了密码管理器的零知识声明,并发现了一些可能的攻击场景。

安全一周(2 月 16 日至 2 月 22 日)

A week in security (February 16 – February 22)

我们在 2026 年 2 月 16 日至 2 月 22 日这一周涵盖的主题列表

在 TikTok 上你不能说什么?

What can’t you say on TikTok?

本周,我们在 Lock and Code 播客中与 Zach Hinkle 和 MinJi Pae 讨论了 TikTok 在美国的新所有权及其新规则。

研究人员表示,年龄验证供应商 Persona 使前端暴露在外

Age verification vendor Persona left frontend exposed, researchers say

研究人员表示,在基本年龄检查的背后,Persona 的系统运行着广泛的身份、观察名单和不良媒体筛查。

人工智能生成的密码存在安全风险

AI-generated passwords are a security risk

人工智能生成的密码“高度可预测”,并不是真正随机的,这使得网络犯罪分子更容易破解。

内衣制造商 Tenga 泄露客户数据

Intimate products maker Tenga spilled customer data

针对 Tenga 员工的网络钓鱼攻击可能泄露了美国客户数据。客户应警惕以性勒索为主题的网络钓鱼尝试。

Meta 获得人工智能专利,可以让你在坟墓之外继续发帖

Meta patents AI that could keep you posting from beyond the grave

希望 Meta 真的能将其归档到“仅仅因为我们能做到并不意味着我们应该”抽屉中。

更好的数据泄露可能比我们想象的更严重

Betterment data breach might be worse than we thought

这种违规行为现在看来更加严重。泄露的数据包括网络钓鱼者可以使用的丰富的个人和财务详细信息。

求职骗局使用虚假的 Google 表单网站来获取 Google 登录信息

Job scam uses fake Google Forms site to harvest Google logins

网络钓鱼者正在使用相似域上托管的虚假 Google 表单页面来诱骗求职者交出其 Google 凭据。

诈骗者使用假冒的“Gemini”人工智能聊天机器人出售假冒的“Google Coin”

Scammers use fake “Gemini” AI chatbot to sell fake “Google Coin”

一个冒充 Google Gemini 的人工智能聊天机器人被用来推销假冒的“Google Coin”,并承诺 7 倍的回报。

桌面版 Scam Guard:可疑时刻的第二双眼睛

Scam Guard for desktop: A second set of eyes for suspicious moments

Malwarebytes Scam Guard 现已在 Windows 和 Mac 上运行,将人工智能驱动的诈骗检测带到您的桌面。

立即更新 Chrome:零日漏洞允许通过恶意网页执行代码

Update Chrome now: Zero-day bug allows code execution via malicious webpages

Google 发布了紧急更新,以修补一个经常被利用的零日漏洞——今年第一个 Chrome 零日漏洞。

爱好编码员意外创建了真空机器人军队

Hobby coder accidentally creates vacuum robot army

据报道,一项业余爱好编码实验暴露了全球数千个机器人吸尘器的实时摄像头信息、麦克风和平面图。

ClickFix 将 nslookup 命令添加到其用于下载 RAT 的库中

ClickFix added nslookup commands to its arsenal for downloading RATs

Microsoft 研究人员发现了一个 ClickFix 活动,该活动使用 nslookup 工具让用户使用远程访问特洛伊木马感染自己的系统。

安全一周(2 月 9 日至 2 月 15 日)

A week in security (February 9 – February 15)

我们在 2026 年 2 月 9 日至 2 月 15 日这一周涵盖的主题列表

如何查找并删除窃取凭据的 Chrome 扩展程序

How to find and remove credential-stealing Chrome extensions

研究人员发现了 30 个 Chrome 扩展程序窃取用户数据。以下是如何逐步检查您的浏览器并删除任何恶意扩展程序。

假货商店瞄准 2026 年冬奥会球迷

Fake shops target Winter Olympics 2026 fans

奥运商品已被用作诱饵。我们已发现近 20 个针对全球粉丝的假冒商店网站。