ModHeader扩展被下架:内置休眠数据窃取代码
TechNadu · x · 2026-07-14
拥有约 160 万次安装量的浏览器扩展 ModHeader 近期被 Google 和 Microsoft 从官方商店下架。研究人员发现,其官方签名的扩展程序内包含一套完整但处于休眠状态的数据收集管道,可能通过常规更新随时激活。目前尚无证据表明发生过实际的数据窃取,但相关基础设施已经具备。
所属事件:浏览器扩展 ModHeader 因内置窃取代码被下架(2 条相关)→
「安全」频道最新
- 法官批准 Anthropic 15 亿美元版权和解,创美国纪录 — Polymarket · 2026-07-21
- RepoAI 给 MCP 服务器打可信分,专看权限和危险工具 — Low_Location1261 · 2026-07-21
- Sriram Krishnan:开权重模型更容易做安全防护,因为人人都能审查 — pstAsiatech · 2026-07-21
- Anthropic 15 亿美元版权和解获最终批准 — TechCrunch AI · 2026-07-21
- 柏林 workshop 把密码学、安全和 AI safety 拉到一起 — allisondman · 2026-07-21
- AI 系统把数据治理推进到实时数据流 — ProfChesterman · 2026-07-21