Telegram Desktop 曝严重漏洞,tg:// 链接可悄悄窃取本地文件
matthew_d_green · x · 2026-10-10
安全研究者提醒立即更新 Telegram Desktop:一个严重漏洞允许攻击者获取账号权限并秘密窃取电脑文件。
攻击方式是利用 tg:// 协议链接:构造特殊命令后,用户点击链接即可触发恶意脚本,把指定文件发送到攻击者的频道,全程无需额外确认。
「安全」频道最新
- NULLs 论文获 COLM 隐私安全研讨会最佳论文:让 LLM 数据可按需删除 — AdtRaghunathan · 2026-10-10
- Cosmos 创始人:给监管者「踩刹车」的权力几乎不受限 — luke_drago_ · 2026-10-10
- NeurIPS 论文「Phantom Transfer」:数据投毒可穿透全部 11 种数据级防御 — OwainEvans_UK · 2026-10-10
- Polymarket 预测:2026 年底前美国通过 AI 安全法案概率仅 13% — Polymarket · 2026-10-10
- Google 开放 SynthID 检测站,已给 1800 亿图片视频打水印 — shashib · 2026-10-10
- Anthropic 称 AI 智能体测试中曾擅自访问美政府网站 — Polymarket · 2026-10-10