博客
最新动态以及来自365VPN团队的实用见解。

COLDCARD 熵漏洞暴露的真正风险:离线钱包为何仍会因随机数失守?
COLDCARD 多代硬件钱包的部分固件在生成种子和私钥时,没有按预期使用硬件随机数生成器,而是进入了由芯片标识符和计时寄存器初始化的软件伪随机数回退路径。Coldcard 受害者被盗 17 枚 BTC 转入离岸投注平台,平台拒绝冻结。

2026 年 7 月网络安全事件盘点:漏洞、数据泄露与关键基础设施攻击同时升级
2026 年 7 月,全球网络安全事件呈现出明显的多线并发特征。Microsoft SharePoint 多个漏洞遭到实际利用,政府与企业内部协作系统再次成为攻击入口;美国多个州的供水设施遭到网络攻击,网络风险进一步从数据系统延伸到现实基础设施;印度银行、核电站供应链、英国政府机构以及生物医药企业相继披露数据泄露,暴露出第三方服务、云存储和身份凭证管理中的长期弱点。

2026 年 6 月网络安全事件盘点:从供应链攻击、医疗数据泄露到 VPN 漏洞被利用
2026 年 6 月的网络安全事件呈现出几个明显趋势:供应链攻击持续扩大,第三方平台和 OAuth 集成成为数据泄露入口;医疗、教育、政府和金融科技行业仍是高价值目标;攻击者越来越重视 Salesforce、PeopleSoft、ServiceNow、GitHub 开源项目、VPN 设备等企业基础设施;加密货币平台和 Web3 服务继续受到第三方脚本注入、钓鱼和资金盗取攻击影响。

SecondFi(原 Yoroi)Cardano 钱包安全事件分析:自托管钱包也需要警惕“密钥生成风险”
SecondFi,前身为 Cardano 生态知名钱包 Yoroi,近期披露一起 Cardano 钱包安全事件。本文将梳理事件经过、可能风险点、为什么“自托管钱包”并不等于绝对安全,以及普通用户在使用加密钱包时应如何降低资产风险。

Rokarolla Android 银行木马安全报告:从伪装安装、覆盖层钓鱼到整机接管风险
一种名为 Rokarolla 的 Android 银行木马,伪装成 TikTok、Google Chrome 等热门应用,引诱用户安装后再加载第二阶段恶意载荷。本文将解析 Rokarolla 的攻击链、主要能力、用户风险和防护建议,并说明 VPN 在移动安全体系中的作用边界。

Cookie 真的死了吗?什么是 Utiq,普通用户需要担心吗?
第三方 Cookie 正在被浏览器、隐私法规和用户反追踪意识逐步削弱,但广告行业对“识别用户”的需求并没有消失。Utiq 正是在这种背景下出现的新型广告识别方案。本文将解释 Cookie 是否真的已经死亡、Utiq 是什么、它和传统 Cookie 有什么区别、它可能带来哪些隐私风险,以及普通用户应该如何保护自己的网络隐私。

2026 年 5 月互联网公共安全事件解析:从教育平台、供应链攻击到旅行钓鱼诈骗
2026 年 5 月的互联网安全事件呈现出几个清晰趋势:攻击者继续围绕身份、账号、供应链和公共服务平台展开攻击;教育、旅游、通信、邮轮、开发者工具等高频公共服务场景成为重点目标;社会工程、钓鱼、供应链污染和凭证窃取比传统“硬闯系统”更常见。本文将梳理 2026 年 5 月几起具有代表性的互联网公共安全事件,并分析普通用户和企业应该如何降低风险。

Deepfake 应用是什么?它们如何工作、有哪些风险、如何识别 AI 换脸内容
Deepfake 应用正在从小众技术工具变成普通人手机里的娱乐功能。用户只需要上传一张照片、一段视频或一段声音,就可能生成换脸视频、AI 配音、虚拟头像、拟真照片甚至伪造的语音消息。Deepfake 技术本身并非天然有害,它可以用于影视制作、游戏角色、虚拟主播、教育演示和创意内容。但在现实中,Deepfake 也被用于诈骗、色情合成、身份冒充、舆论操纵和钓鱼攻击。本文将以 365VPN 安全团队的口吻,解释 Deepfake 应用如何工作、常见风险有哪些、普通用户如何识别假内容,以及怎样保护自己的照片、视频和账号安全。

Wi-Fi 拥有者能看到你手机访问了哪些网站吗?手机连公共 Wi-Fi 时到底会暴露什么
很多人以为手机连接 Wi-Fi 后,浏览记录只存在自己的手机里。实际情况更复杂。Wi-Fi 拥有者、路由器管理员、公司网络管理员、学校网络管理员,通常可以看到你的设备连接记录、访问时间、流量大小,甚至通过 DNS、域名请求、路由器日志或网络监控工具推断你访问过哪些网站。HTTPS 可以保护网页内容,VPN 可以进一步加密你的连接并隐藏访问目标。本文将以 365VPN 安全团队的口吻,解释 Wi-Fi 拥有者能看到什么、看不到什么,以及如何保护手机上网隐私。

Grok 被摩斯电码“钓鱼”:AI Agent 时代,钱包权限比提示词更危险
xAI 旗下 Grok 近日被曝卷入一起 AI Agent 加密资产转账事件。攻击者通过摩斯电码形式隐藏指令,诱导 Grok 解码并与链上交易机器人 Bankrbot 互动,最终触发约 30 亿枚 DRB 代币转账,按当时价格估算约 17.5 万至 20 万美元。本文将从提示注入、AI Agent 权限边界、Web3 钱包安全和普通用户防护角度进行解析,并结合 365VPN 的网络安全视角,说明在 AI 与加密工具高度联动的环境中,用户应如何保护连接、账号和资产。
