安全攻防
morning
如何通过工作面试破坏您的系统
2026-08-21
1 阅读
约1分钟阅读
codedge
字号:
【HN用户评论摘要】
在“开始测试之前,您可能会对以下内容产生怀疑”下的列表中,只有一个是重要的:仅与使用官方电子邮件地址的人互动。其余的可以用作黄/红旗,但只需通过官方电子邮件地址要求确认即可阻止绝大多数诈骗(包括其他诈骗,例如自称来自 Intuit 的人致电询问您的 QuickBooks 或其他诈骗)。
我每周都会在 LinkedIn 上收到足够多的合法和非法的信息,因此很容易区分它们。很难在评论中指出,因为这主要是一种直觉。但是,大致顺序是:1。查看与您联系的人的 LinkedIn 个人资料并检查他们的帖子历史记录。在一个滑稽的场景中,“招聘人员”有四年的时间间隔,他们用英语写评论,然后突然改用西班牙语。大多是简短的、毫无意义的评论。2。看看
这些似乎是最近的常见模式。我对此感同身受,但人们在从别人的绝望中创造生意方面又具有创造力。
我记得不久前在这里看过一篇类似的文章,攻击依赖于VSCode中的自动加载。
不知道 codex 是否可以捕获问题?> 关于 AI 部分的注释:当刚刚提示扫描代码库是否存在异常模式时,Claude Code 无法检测到任何奇怪的事情。
原始链接:https://www.codedge.de/posts/how-to-compromise-your-system-with-a-job-interview
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱