总把软件升到最新版?是时候改改这个习惯了
Trivy 被投毒、LiteLLM 发布密钥被盗、OpenClaw 大版本升级导致插件全崩,三起事件说明「有新版就升」的默认心态该改了。本文复盘攻击链,给出依赖锁定与延迟升级的实操建议。
ARCHIVE / INDEX
按时间与主题浏览长期积累的技术文章。
Trivy 被投毒、LiteLLM 发布密钥被盗、OpenClaw 大版本升级导致插件全崩,三起事件说明「有新版就升」的默认心态该改了。本文复盘攻击链,给出依赖锁定与延迟升级的实操建议。
OpenClaw Exposure Watchboard 曝光了 23 万个裸奔在公网的 OpenClaw 实例,叠加 CVE-2026-25253 一键 RCE 漏洞风险极高。本文给出开启认证、绑定 127.0.0.1、隧道代理和升级版本的自查清单。