ModHeader扩展被下架:内置休眠数据窃取代码
TechNadu · x · 2026-07-14
拥有约 160 万次安装量的浏览器扩展 ModHeader 近期被 Google 和 Microsoft 从官方商店下架。研究人员发现,其官方签名的扩展程序内包含一套完整但处于休眠状态的数据收集管道,可能通过常规更新随时激活。目前尚无证据表明发生过实际的数据窃取,但相关基础设施已经具备。
所属事件:浏览器扩展 ModHeader 因内置窃取代码被下架(2 条相关)→
「安全」频道最新
- OpenAI 向国会询问:全行业联合放缓 AI 研发是否合法 — The Decoder · 2026-09-11
- a16z 合伙人呼吁国有化前沿 AI?作者道歉:可能被钓鱼了 — S_OhEigeartaigh · 2026-09-11
- 胡塞组织试图用 Claude 设计弹道导弹软件遭 Anthropic 拦截 — Affectionate_Bee6434 · 2026-09-11
- 安全从业者被讽「只会发帖不设防」,AI Safety 圈爆发职责之争 — Dan_Jeffries1 · 2026-09-11
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11