恶意浏览器插件泄露近 3.1 万 Twitch 用户 OAuth 令牌
Thionne_WTZ · x · 2026-09-15
一个恶意 Twitch 浏览器扩展暴露了近 31000 名用户的 OAuth 令牌,凸显了看似无害的第三方工具中的供应链安全风险。发帖者借此强调,自动化安全扫描对于在被利用之前持续发现此类隐藏漏洞至关重要。
所属事件:恶意 Chrome 扩展窃取 3 万 Twitch 用户 OAuth 令牌(2 条相关)→
「安全」频道最新
- 假 DMCA 侵权钓鱼潮来袭,Brundage 提醒警惕仿冒 X 官方私信 — Miles_Brundage · 2026-09-15
- METR 按自家标准自评:各项达标却未披露利益冲突政策 — kevinnbass · 2026-09-15
- 巨头约定放慢AI研发:安全公约还是卡特尔?The Verge剖析 — The Verge AI · 2026-09-15
- Dario Amodei 提议驻场独立安全评估员,Altman 与 Musk 表态支持 — Miles_Brundage · 2026-09-15
- 1.3 万字长文:用「AI 即正常技术」视角剖析失控事件 — sayashk · 2026-09-15
- 前 OpenAI 安全副总裁警示:假 DMCA 侵权钓鱼攻击正蔓延 — Miles_Brundage · 2026-09-15