开发者遭假 Calendly 钓鱼链接入侵,详解攻击全过程
ctjlewis · x · 2026-09-25
开发者 Cdpetty 自述通过 Twitter 私信收到一条假冒 Calendly 链接而被黑客入侵。攻击者把第一个链接实际托管在真正的 Calendly 域名上,这一细节最初降低了他的警惕。作者以推文长线程逐步复盘整个钓鱼攻击的运作方式,属于值得警惕的社会工程攻击案例。
所属事件:X 平台现假 Calendly 钓鱼攻击,开发者中招账号被盗(2 条相关)→
「安全」频道最新
- NeurIPS 论文:抑制单个神经元即可绕过 LLM 安全对齐 — jonasgeiping · 2026-09-25
- 美参议员提议对 AI 获益企业征税投资工人,引发市场派反驳 — robleclerc · 2026-09-25
- AI 模型 Muse 已能过 Captcha,密码重置安全体系被击穿 — illscience · 2026-09-25
- Irregular 承认 AI 评测事故源于评测环境缺陷,而非模型失控 — robleclerc · 2026-09-25
- Polymarket 开盘押注 Anthropic 年内全面暂停 AI 训练,概率 16% — Polymarket · 2026-09-25
- 前 OpenAI 安全高管质疑 Anthropic:宣称基本掌握模型风险显然不实 — Miles_Brundage · 2026-09-25