今天又看了 issue 发现一个攻击者偷偷留下的狠招,可以称之为死亡开关
文章揭示了一种名为‘死亡开关’的恶意软件攻击手法,攻击者通过在受害者的机器上安装 gh-token-monitor 脚本,利用被盗取的 GitHub token 定期检查状态,一旦 token 被撤销,就会触发删除用户本地文件的操作。
入选理由:攻击者利用 gh-token-monitor 脚本每 60 秒轮询 GitHub API,检查被盗 token 的状态。
人物
也叫:vikingmute
开发者,发布了disco球渲染库
已收录 10 篇与「Viking」相关的 AI 资讯和分析。
文章揭示了一种名为‘死亡开关’的恶意软件攻击手法,攻击者通过在受害者的机器上安装 gh-token-monitor 脚本,利用被盗取的 GitHub token 定期检查状态,一旦 token 被撤销,就会触发删除用户本地文件的操作。
入选理由:攻击者利用 gh-token-monitor 脚本每 60 秒轮询 GitHub API,检查被盗 token 的状态。
Viking 推荐使用 pnpm、npm 或 bun 的包版本冷却机制来防御 npm 供应链攻击,强制新发布的包必须经过一定时间才能被安装,从而避开攻击窗口。
入选理由:pnpm、npm 和 bun 提供了包版本冷却机制,分别设置为 10080 分钟、7 天和 604800 秒。
开源文字切换滚动特效库 Scrambl 支持多种框架,0依赖,适合 geek 风网站标题效果。
入选理由:Scrambl 支持 React/Vue/Vanilla.js,0依赖
独立开发者最大的优势是自由,但需警惕过度工作。面对用户需求压力时,可主动关闭沟通渠道或拒绝不合理要求,健康应始终优先于工作。
入选理由:独立开发者可关闭用户群组/拉黑投诉者以保护工作边界
作者分享了名为 Planet Avatar 的开源项目,使用半调点阵和复古 SVG 风格生成星球头像。
入选理由:Planet Avatar 支持 Vanilla JS、React 和 Vue
独立开发者称号正在被‘一人公司’‘Solo Founder’等更商业化的标签取代,AI并未带来独立开发者数量增长,反而加速了个人品牌包装的升级。
入选理由:独立开发者(Independent Developer)称谓正被‘Solo Founder’和‘超级个体’等商业标签取代。
TinyShip 新增 SQLite 与 Cloudflare D1 支持,宣称实现全栈 Cloudflare 环境适配,但正文缺乏技术细节、架构说明或实测验证。
入选理由:新增 SQLite 和 Cloudflare D1 数据库支持
文章指出当前许多公司陷入AI痴迷,系统自动化导致全局理解下降,风险增加,未来将更多依赖黑盒系统。
入选理由:当前许多公司陷入AI痴迷,系统自动化导致全局理解下降
开发者Viking发布了一个用于渲染复古disco球的库,利用AI辅助实现设计想法,支持多种风格和参数配置,但效果不够完美。
入选理由:Viking开发了disco球渲染库,支持多种风格和参数
Viking 分享了他关于 Scrambl 工具的设计理念和开发过程,强调了设计的真实性和一致性,同时介绍了 Scrambl 的功能特点和适用场景。
入选理由:Scrambl 是一个开源的文字切换滚动特效库,支持多种字符集和多行布局。
与「Viking」经常一起出现的 AI 术语。
💡 想追踪「Viking」的长期趋势?去 实体雷达 · Viking 查看详细分析和跨材料问答。