这种恶意软件(Trojan.Generic.37477095)疑似源自俄罗斯,它借助 Telegram 这类云服务达成恶意目的。对攻击者而言,这些云服务使用便捷,而研究人员却难以对其进行有效监控。...它利用 Telegram BotFather 功能和特定令牌(在本次分析样本中为 8069094157:AAEyzkW_3R3C-tshfLwgdTYHEluwBxQnBuk )创建机器人实例,进而监控特定的...其中,“/cmd” 指令需要两条消息,一条是指令本身,另一条是待执行的 PowerShell 命令。...当收到初始指令后,恶意软件会在聊天窗口发送一条俄文提示(“输入命令:”),然后等待后续的 PowerShell 命令,并在隐藏的 PowerShell 窗口中执行。...“/persist” 指令用于重复初始安装时的检查和运行过程,重新启动恶意软件后退出。
* 比如Claude Codecodex 至少要能在终端正常启动、能访问模型、能进入目标项目目录。否则后面你在飞书或者 Telegram 里看到的“机器人没回复”,很可能压根不是平台问题。...很多人会问:它能不能直接从 Codex 切到 Gemini 这个问题特别值得单独讲一下,因为很多人第一次看到 /provider、/mode、/bind 这些命令时,很容易把它们理解成同一件事。...还有一个细节要讲清楚:文档里的 /bind gemini,更接近“把另一个项目或机器人挂进当前群聊协作”,它表达的是多机器人中继思路,不是把当前这个 project 的底层 Agent 原地替换掉。...第一次联调时,前台启动的反馈最直观: cc-connect 如果你把配置放在默认位置 ~/.cc-connect/config.toml,它会自动读取。...Telegram 这条路的体验特别适合个人开发者。 私聊里先发 /new,再发一句“帮我分析当前项目结构”,通常就能很快看到结果。
前两天我在外面吃饭,突然想起一个 bug 的修复思路,掏出手机,盯着微信发呆——如果我能直接在 微信 或者说Telegram 里也行,直接给我电脑上的 OpenCode 发消息,让它帮我改代码,然后把结果发回来...我先画了一张草图:Telegram 用户(手机) Bridge Server(本地) OpenCode(本地)看起来很简单,但仔细想就会冒出一堆问题:1. ...另一个坑:Telegram 消息的 4096 字符限制Telegram 单条消息最大 4096 字符。AI 生成的代码经常超过这个限制。解决方案:智能分割。...模型切换来解决,应对 API 限流测试时遇到了另一个问题:OpenCode 默认模型的 API 频繁返回限流错误:"High concurrency usage of this API, please...它的架构更完整,支持多用户、多平台、任务队列、权限管理等等。
大家好,我是 Ai 学习的老章 给大家介绍个开源项目,在外面被吹上天了——Clawdbot,号称目前最接近"真正的个人AI助手"的开源实现——你通过 WhatsApp、Telegram、Discord、...架构设计:它采用 Gateway(网关)+ Channels(渠道)+ Agent(智能体)的三层架构: WhatsApp / Telegram / Slack / Discord / Signal /...系统命令执行(Exec Tool) 让 AI 能执行系统命令,这是另一个"核武器"级别的能力。...进程控制: // 启动长时间运行的命令 {"tool":"exec","command":"npm run build","yieldMs":1000} // 轮询进程状态 {"tool":"process...聊天命令 在 WhatsApp/Telegram/Slack/Teams 里可以直接发送这些命令: 命令 作用 /status 查看会话状态(模型、Token 用量、费用) /new 或 /reset
第三步:启动!...先在一个终端启动 OpenCode Server: opencode serve --port 4096 然后在另一个终端启动 Bot: python3 bot.py 看到 Bot 已启动!...在 Telegram 里发 /help,你会看到完整的命令列表: 命令 功能 /start 开始对话 /new 创建新的编程会话 /sessions 查看所有会话 /switch 切换会话 /...Bot 的"单例监听"限制 一个 Telegram Bot Token 在同一时间只能有一个进程在监听消息(getUpdates 或 Webhook)。...进阶玩法 有了这个基础架构,你还可以做很多有意思的扩展: 多用户隔离:目前 Bot 已经实现了按 user_id 隔离会话,每个人有独立的会话和模型选择 定时任务集成:我额外做了一个 RSS 每日技术博客摘要
它向开发者证明了一件事:构建一个全功能的、能干活的 AI Agent,其实不需要几十万行代码的堆砌,核心逻辑其实非常纯粹。 开源24小时不到,就已经收获了 1.3K Star。...安装完成后,本地就会有一个 nanobot 命令。...目前已支持通过 Telegram 或 WhatsApp 与你的 Nanobot 对话。 跟 OpenClaw 一样,只需要配置配对好,就可以直接运行。...最终启动网关命令也类似: nanobot gateway 写在最后 我们知道 OpenClaw 是更复杂、具备更多模块、更大的系统。...而 nanobot 走的是另一条路: • 更小,但完整 • 更少,但闭环 • 更简单,但能长期跑 它提醒我们,Agent 的本质不是代码的堆砌,而是逻辑的编排。
它将定期将Telegram主可执行文件复制到中 Telegram Desktop\tupdates,一旦电报应用程序启动,就会触发一个更新程序。...此Android后门包含以下功能: 窃取现有的SMS消息 向攻击者控制的C&C服务器提供的电话号码转发两因素认证短信 检索个人信息,例如联系人和帐户详细信息 启动电话周围环境的录音 执行Google帐户网络钓鱼...另一个Telegram频道提供了钓鱼企图的截图,显示攻击者建立了一个冒充官方Telegram的账户。最初,攻击者在新的Telegram更新中发送了有关这些功能的消息,使其显得合法。...例如,访问 mailgoogle[.]info 表明它模拟 ozvdarozv[.]com 并推广了一种软件,以增加Telegram频道中的成员数量。...它还启动一个名为MainService的后台服务,并在服务器发送命令时启动第二个MainActivityFake (GmailActivity)。下图展示了要求用户允许一组权限。
简单来说,你可以把它部署到云服务器上,然后在手机上随时随地和你的AI助手对话,让它帮你查资料、写代码、分析文件,真正做到7×24小时随叫随到。...通道配置-Telegram 这里我们用Telegram来做配置,为什么选择它 限制少,我担心如果我换成钉钉会不会又有限制。...# 登录Telegram通道openclaw channels logout all # 登出所有通道网关管理(最常用)好家伙,网关管理可以说是日常运维用得最多的命令了,启动、停止、重启、...)最后给大家一个从零启动的完整命令流程,按顺序执行就完事了:# 1....小时在线服务的需求,通过腾讯云轻量应用服务器与Telegram通道,形成了一套从服务器购买到AI助手上线的全链路私有化部署方案。
,不绑定 可弹出:底层是 OpenCode 驱动,OpenCode 能做的事 OpenWork 全都能做 分享为王:单人用完一条命令就能共享给团队 它到底能干啥?...架构一览 OpenWork 的架构设计很清晰,有三种运行模式: 模式 说明 适用场景 Desktop Host 模式 桌面 App 启动本地 OpenCode/OpenWork 个人使用,一键启动 CLI...Host 模式 openwrk 命令行启动 服务器部署,无头运行 Remote Client 模式 App 连接已有的 OpenWork Server 团队共享,多人协作 核心组件包括: OpenWork...比如你是一个代理公司,可以这样设置: agency-core:内部运营的核心工作区 client-a:A客户的专属工作区 client-b:B客户的专属工作区 操作规则很清晰: 工作开始时先选定目标 Worker...✅ 原生支持 ❌ ❌ 自定义 Skills ✅ ❌ ❌ 非技术人员可用 ✅ ❌ ❌ 价格 免费 付费 付费 我的个人看法 说实话,我最喜欢 OpenWork 的两个点: 第一,它解决了「AI 工具民主化
ClawdBot 官方网站,汇聚了很多 skills:https://clawdhub.com/skills 可以做很多事情,你可以把它当一个真的可以干活的小助手。...# 安装 他这个安装非常简单,直接访问它的官方网站:https://clawd.bot/,然后按照你的系统选择命令。...第一次可能还需要配对码:clawdbot pairing approve telegram xxxx, 新建一个终端,执行命令即可。...然后就可以启动成功了 网页端的交互是这个样子。...我不需要做那种越聪明越好的任务的时候,就会选择更合适的模型。 另外感觉买 Mac mini 装 ClawdBot 的人,估计配置自己的一些个人信息会安全一些,好一些。
,价格低于500元时通过企业微信提醒我”;日常助手:“帮我生成一份周末杭州旅行计划,预算1000元,包含交通、住宿、美食”;远程控制:通过手机Telegram发送指令,远程控制电脑关机、重启,或启动某个软件...openclawonboard启动服务:初始化完成后,输入以下命令,启动OpenClaw服务:openclawdashboard访问仪表盘:命令执行后,会自动打开浏览器,地址为「http://127.0.0.1...第三章:OpenClaw操作界面详解——可视化操作,一看就会OpenClaw的操作界面主要分为「终端命令界面」和「网页仪表盘界面」,其中仪表盘界面是日常使用的核心,支持可视化操作,无需记住复杂命令,小白也能快速上手...批量操作:当需要启动/停止多个智能体时,在左侧智能体列表中,勾选需要操作的智能体(勾选框位于智能体名称左侧),点击中间操作区的「批量启动」或「批量停止」,即可同时切换多个智能体的状态,提升管理效率。...3.4.3自定义技能创建(进阶操作,适配个性化需求)当内置技能无法满足需求时(如企业自定义流程、特定接口调用),进阶用户可创建自定义技能,通过简单的配置,实现个性化任务执行。
Fortinet指出,此次攻击活动的另一个“显著特征”是滥用DefendNot来禁用Microsoft Defender。...一旦写入磁盘,该诱饵文件就会自动打开。”为了维持骗局,脚本会在向受害者展示文档后,使用Telegram Bot API向攻击者发送消息,告知其第一阶段已成功执行。...通过篡改基于注册表的策略控制来禁用 Windows 管理和诊断工具实现文件关联劫持机制,使得打开具有特定预定义扩展名的文件时,会向受害者显示一条消息,指示他们通过 Telegram 联系攻击者。...它旨在窃取存储在网页浏览器、加密货币钱包、Discord、Steam 和 Telegram 中的信息,以及系统元数据、屏幕截图、摄像头图像、麦克风音频、剪贴板内容和活动窗口标题。...Intezer 安全研究员 Nicole Fishbein表示: “一旦启动,该后门程序会收集系统信息,与硬编码的命令与控制 (C2) 服务器通信,并支持命令执行和文件传输操作。
Minerva实验室的研究人员继而展开调查,发现与其他恶意软件的传播方式不同,Purple Fox采取了新传播方式,这令它的隐秘性进一步提高。 “一般而言,攻击者会使用合法的软件安装包来嵌入恶意文件。...2021 年 3 月,Guardicore 的研究人员发现了Purple Fox的全新变种,它进化出了大规模感染服务器的能力。...用“ojbk.exe -a”命令行执行 ojbk.exe 删除1.rar和7zz.exe,退出ojbk.exe进程 “当使用-a参数执行时,这个文件只用来反射性地加载恶意的360.dll文件",报告分析...· exe – 这个文件被用来关闭和阻止 360 AV 的启动 · sys – 删除此文件后,会在受感染的 PC 上创建并启动一个名为“Driver”的新系统驱动程序服务,并在 ProgramData...有些邮件似乎是通过电子邮件发送的,而另一些我们认为是从钓鱼网站下载的。这种攻击方式的特别之处在于,恶意文件每个阶段都被分离到不同的文件中,如果没有整个文件集,这些文件就毫无用处。
现在有了 Docker 多阶段构建,镜像变得更小了,启动也更快了。就像你搬家时,把不需要的东西都扔掉,只带必需品,搬家自然就快多了。...在 Telegram 中,你可以用 /acp spawn 命令来绑定话题: ACP = Agent Client Protocol(智能体客户端协议) /acp spawn --thread here...这个命令的意思是:把当前这个话题绑定到一个新的 ACP 会话上。...4.5 扩展依赖烘焙:预安装你需要的扩展 另一个实用的功能是 OPENCLAW_EXTENSIONS。 你可以在构建镜像时指定要预安装的扩展,这样镜像启动时就已经包含了你需要的扩展,不用再等安装了。...比如: OPENCLAW_EXTENSIONS="extension1,extension2" 这样构建出来的镜像就会预安装 extension1 和 extension2。
你有没有想过,要是有个AI助手能24小时待命,在微信链接 、Telegram随叫随到该多爽?今天就教你实现这个愿望。不需要什么技术背景,也不用花钱买高配服务器,只要一台最普通的Linux主机就够了。...想象一下,你在Telegram里跟它说"帮我记下这笔账",它立马就给你记好了。这种感觉,真的比打开各种App方便太多。话不多说,咱们直接开始搭。...第一步:一行命令启动安装 打开终端,复制粘贴这行命令: 展开...那说明没启动成功,可能需要写个systemd service来启动(这个稍微有点技术含量,需要的话我后面单独讲)。...如果它回复你了,那就大功告成!从现在开始,你就有了一个7×24小时在线、永远不会嫌你烦的私人AI助理。能用来干啥?给你看个实际例子。
最近有人给我推荐了个代理软件,查了下发现是专门为 Telegram 开发的代理软件,代理服务端限制了客户端只允许访问 Telegram 的服务器。...相比于使用其他代理软件,然后 Telegram 配置链接本地代理软件而言,该方法更方便一些,无需每次启动 Telegram 都需要先启动代理软件,特别是对于手机使用者来说。...ToyoDAdoubi/doubi/master/mtproxy.sh && chmod +x mtproxy.sh && bash mtproxy.sh 运行脚本后会出现脚本操作菜单,选择并输入 1 就会开始安装...目前测试用这命令就可以一直安装到完成,不需要下面的步做。...Telegram 内置了 Mtproto 代理选项,所以TG客户端内点击 tg://proxy?xxxx... 链接就会自动配置代理,非常方便。
LobsterAI 是网易有道开发的一款全场景个人助理 Agent,官方宣传语是"7×24小时帮你干活的全场景个人助理 Agent"。 注意关键词:干活。...• 出差途中让它"帮我写一份下周汇报的PPT"; • 回到酒店,PPT已经生成好了。 真正的7×24小时待命,还不用加班。 2....只要用自然语言告诉它,比如"每天早上9点帮我整理科技新闻",它就会自动创建定时任务。 3....用得越多,它越懂你。 比如你告诉它"我比较喜欢简洁的Markdown格式",下次它生成内容就会自动用你喜欢的风格。 五、安全模型 很多人看到"让AI操作我的电脑"第一反应是:这安全吗?...选择你要接入的平台(钉钉/飞书/Telegram/Discord) 3. 配置对应的Token/Secret 4. 就可以用手机远程指挥它干活了!
大家好,我是 Ai 学习的老章 前文介绍了Ollama提供的免费GLM-4.7,加launch命令快速部署OpenClaw具体步骤: OpenClaw免费玩 ,Ollama 提供云模型支持,这可能是目前最简单的安装...的开源项目 nanobot 把 Agent 压缩到 4000 行 nanobot **项目地址**:https://github.com/HKUDS/nanobot nanobot 是一个超轻量级的个人...学习/研究/轻量使用 这小家伙麻雀虽小,五脏俱全: 核心功能: 24/7 实时市场分析 → 适合量化/投资场景 全栈软件工程师 → AI 编程能力 智能日程管理 → 日常效率工具 个人知识助手...关于 vLLM 部署,可以看我之前的文章:[[大模型本地部署,vLLM 睡眠模式来了]] 消息渠道:Telegram + WhatsApp nanobot 目前支持两个主流消息渠道: Telegram...channels/ # 消息渠道(WhatsApp) ├── cron/ # ⏰ 定时任务 ├── providers/ # LLM 提供商 └── cli/ # ️ 命令行入口
这智能化程度,我已经不能把它当简单的 AI 来看待了。 一旦部署到服务器上,就是 7×24 小时待命,随时响应。 下面我把完整的部署流程分享给大家。...配置完成后,启动服务: clawdbot gateway start 如果暂时不接渠道,可以直接用终端对话: clawdbot tui 02 接入 Telegram(让手机随时能找到它) 这是我最推荐的使用方式...把 token 告诉 AI,它会自动写入配置 然后在 Telegram 里获取配对码,发给 AI: AI 会帮你执行配对命令: clawdbot pairing approve telegram 它的记忆不是存在云端,而是本地 Markdown 文件: • 每日笔记:memory/YYYY-MM-DD.md,记录当天发生的事 • 长期记忆:MEMORY.md,存放精炼过的重要信息、偏好、决策 每次新会话启动...这意味着: • 记忆不受上下文限制 • 成本几乎为零(只是读文件) • 聊得越多,它越了解你 当 AI 知道了你的一切——你的习惯、偏好、说话方式——它就能: • 帮你做决策 • 用你的口吻写文章 •
许多人称其为“真正能做事的 AI”、“个人 AI 助理的未来形态”。它似乎不仅仅是一个聊天机器人,而是一个能接入我们日常生活、实际操作电脑的强大工具。那么,ClawdBot 究竟是什么?...Moltbot 是一个开源的个人 AI 助理,它的核心理念是“在你自己的设备上运行”。...4.4 控制 GateWay 服务 可以使用以下命令来控制 Gateway 服务: 安装 Gateway: moltbot gateway install 启动 Gateway: moltbot gateway...这意味着当一个未知的用户第一次向你的 Moltbot 发送消息时,Moltbot 不会处理这条消息的内容。相反,它会回复一个简短的、一次性的配对码。...它通过组合不同的工具和技能,可以为你量身打造一个无所不能的个人助理。