BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Truyền thông nước ngoài tiết lộ Kimi Desktop tồn tại rủi ro bảo mật: nếu chuỗi cập nhật bị tấn công, mã độc có thể được cài vào máy tính người dùng như bản cập nhật.

Động sát Beating AI tin nhanh, RuntimeWire đảo ngược Kimi Desktop phát hiện, hai phiên bản Windows 3.1.5 và 3.1.10 đều tự động tải xuống một chương trình độc lập `kimiim-cli` liên quan đến tính năng trò chuyện nhóm. Nhưng trước khi cài đặt, ứng dụng khách không kiểm tra xem tệp có bị giả mạo hay không, cũng không xác nhận chương trình có được ký bởi Moonshot AI hay không.

Chương trình này lấy phiên bản mới nhất thông qua CDN của Moonshot AI. Nếu tài khoản phát hành hoặc chuỗi cập nhật liên quan bị tấn công, kẻ tấn công có thể thay thế chương trình bình thường bằng mã độc hại, Kimi Desktop vẫn có thể cài đặt nó vào máy tính người dùng theo quy trình cập nhật thông thường, mà không cần lấy được khóa ký mã của Moonshot AI.

Hiện tại, bản thân kimiim-cli trên CDN có chữ ký số hợp lệ của Moonshot AI, và không có bằng chứng cho thấy vấn đề này đã bị khai thác thực tế. Vấn đề nằm ở chỗ, Kimi Desktop không bắt buộc xác minh chữ ký này trước khi cài đặt. RuntimeWire cho biết đã tiết lộ vấn đề cho Moonshot AI trước đó, nhưng đến thời điểm đăng bài vẫn chưa nhận được phản hồi.

Báo lỗi/Báo cáo
Gửi
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành