
· adswds team · 安全
Grok Build 默认上传完整 Git 仓库:未读文件与提交历史一并进 GCP
蓝点网:Grok Build CLI 0.2.93 抓包显示,即使用户要求不读文件,仍上传整库 Git bundle;12GB 仓测到约 5.1GB 上行。.env 不清敏;关「改进模型」也挡不住。厂商云端静默关闭上传且一度无声明。

蓝点网:Grok Build CLI 0.2.93 抓包显示,即使用户要求不读文件,仍上传整库 Git bundle;12GB 仓测到约 5.1GB 上行。.env 不清敏;关「改进模型」也挡不住。厂商云端静默关闭上传且一度无声明。

蓝点网:Nebula 演示点击恶意 URL 不到 1 分钟自动装 su 并持久化 root;链含 Firefox ≤151.0.2 与 Linux 内核长期漏洞,可在 Android 17 提权,PoC 已发。

蓝点网:研究者公开 YellowKey,可在 WinRE 中绕过 BitLocker 读盘。CVE-2026-45585,需物理接触;微软提供移除 autofstx 的临时脚本,TPM+PIN 不受影响。

蓝点网引述 NEBULA SECURITY:最新 NGINX 1.31.0 存在新的远程代码执行问题,或与此前堆缓冲类漏洞同源衍生。F5 修复前不公开细节——管理员应盯紧官方版本通道。

蓝点网:Dirty Frag 与 Dirty Pipe 同类,普通用户可提权至 root;影响 RHEL/Ubuntu/Fedora 等。披露时无补丁,可通过禁用 esp4/esp6/rxrpc 模块缓解。

蓝点网:Nx Console v18.95.0 被供应链劫持,维护者凭证来自此前 TanStack 事件。窗口仅 36 分钟,却导致 GitHub 员工中招、约 3800 个内部私有仓泄露。