Workflow
浏览器插件
icon
搜索文档
警惕恶意浏览器插件窃密风险 国家安全机关提示
央视网· 2026-01-30 09:23
央视网消息:据国家安全部微信公众号消息,近年来,各类浏览器插件凭借"一键翻译""广告拦 截""办公辅助"等便捷功能,成为网民日常上网的"必备工具",让信息检索、工作处理、网络冲浪更加 高效省心。然而,个别恶意浏览器插件却暗藏"黑手",以非法收集、后台监控等手段窃取敏感信息,甚 至成为境外间谍情报机关渗透窃密的"突破口",直接威胁国家安全。 恶意插件的危害,你察觉到了吗? 面对网络窃密安全风险,我们必须提高警惕,从源头防范风险,对恶意插件"精准设防"。 ——对插件开发划红线。插件开发者需严格遵守网络安全相关法律法规,明确权限申请的合法边界,杜 绝过度索取用户权限,不得采集与插件功能无关的敏感信息。同时,要强化技术保护,定期开展安全检 测与漏洞修复,防止插件被植入恶意代码,严禁将用户数据用于非法用途或向第三方泄露。 ——对插件选用守底线。在安装浏览器插件时,应优先选择官方应用商店、正规平台发布的插件,仔细 查看权限说明,对要求"读取全部文件""后台持续运行"等不合理权限的插件坚决拒绝。同时,避免使用 破解版、来路不明的插件,定期清理闲置插件。 ——对异常情况早处置。提升网络安全敏感度,若发现浏览器运行卡顿、异常弹 ...
涉密文件被恶意插件截取,个人终端成泄密“窗口”,国安部提示
新浪财经· 2026-01-30 08:01
近年来,各类浏览器插件凭借"一键翻译""广告拦截""办公辅助"等便捷功能,成为网民日常上网的"必 备工具",让信息检索、工作处理、网络冲浪更加高效省心。然而,个别恶意浏览器插件却暗藏"黑 手",以非法收集、后台监控等手段窃取敏感信息,甚至成为境外间谍情报机关渗透窃密的"突破口", 直接威胁国家安全。 恶意插件的危害,你察觉到了吗? ——权限滥用窃取数据。恶意浏览器插件往往会索取超出必要范围的权限,安装时常以"功能优化""数 据同步"为借口,申请"读取浏览历史""访问本地文件、云端文档""获取设备信息"等权限,这些看似合 理的权限申请,实则可能成为数据泄露的"漏洞"。公开案例显示,某单位工作人员收到涉密文件后,因 需编辑文件中附带的PDF格式表格,违规将涉密文件通过存储介质导入连接互联网的计算机,并使用其 浏览器中的某办公类插件处理,该操作直接导致涉密文件被该插件后台截取,造成失泄密事件。 ——境外黑手网络窃密。境外反华敌对势力或境外间谍情报机关可能通过开发投放一些看似实用的破解 版插件,吸引用户安装,实则暗植恶意代码,在用户终端搭建起隐蔽的非法通信渠道。这些恶意插件不 仅能绕过常规杀毒软件的检测,强制读取用户 ...
恶意浏览器插件成境外间谍突破口
新浪财经· 2026-01-30 08:01
【#恶意浏览器插件成境外间谍突破口#】#员工用浏览器插件处理PDF造成泄密#近年来,各类浏览器插 件凭借"一键翻译""广告拦截""办公辅助"等便捷功能,成为网民日常上网的"必备工具",让信息检索、 工作处理、网络冲浪更加高效省心。然而,个别恶意浏览器插件却暗藏"黑手",以非法收集、后台监控 等手段窃取敏感信息,甚至成为境外间谍情报机关渗透窃密的"突破口",直接威胁国家安全。【恶意插 件的危害,你察觉到了吗?】——权限滥用窃取数据。恶意浏览器插件往往会索取超出必要范围的权 限,安装时常以"功能优化""数据同步"为借口,申请"读取浏览历史""访问本地文件、云端文档""获取设 备信息"等权限,这些看似合理的权限申请,实则可能成为数据泄露的"漏洞"。公开案例显示,某单位 工作人员收到涉密文件后,因需编辑文件中附带的PDF格式表格,违规将涉密文件通过存储介质导入连 接互联网的计算机,并使用其浏览器中的某办公类插件处理,该操作直接导致涉密文件被该插件后台截 取,造成失泄密事件。——境外黑手网络窃密。境外反华敌对势力或境外间谍情报机关可能通过开发投 放一些看似实用的破解版插件,吸引用户安装,实则暗植恶意代码,在用户终端搭建 ...
独立开发者的AGI焦虑,何处有解?
36氪· 2025-12-11 19:05
文章核心观点 - AGI浪潮显著降低了软件开发的技术门槛,催生了独立开发者群体的崛起,但行业内部机遇与挑战并存,呈现出严重的收入分化与“赢者通吃”现象 [2][3] - 绝大多数独立开发者面临收入不稳定、市场竞争激烈、资源匮乏等多重生存挑战,成功案例仅属于极少数 [8][10][11] - 为应对挑战,行业生态开始出现从线上社区到线下实体空间的探索,旨在为独立开发者构建支持系统,促进合作与资源整合 [20][21][22] 独立开发者定义与现状 - 独立开发者通常指不隶属于大型公司、独立从事数字产品开发的个人或极小团队 [4] - 在中国独立游戏社群indienova,约一半注册团队的成员仅有一人,开发者需独自承担多项工作 [4] - AGI技术(如GPT-5、Claude Opus)及其工具链极大降低了全栈开发的技术门槛,重塑了竞争格局 [3] 业务模式与收入现实 - 独立开发者收入来源多元,主要包括:技术服务、应用/Agent销售、知识变现、开源与捐赠 [7] - 一项2025年基于超千份样本的调研显示,仅约20%的独立开发者收入能达到或超过一线城市稳定薪资水平,超过半数开发者收入在温饱线波动 [8][10] - 2025年Steam上架的超过1.5万款新作中,有40%的游戏总收入不足100美元 [15] 市场挑战与成功案例对比 - 市场呈现极端分化,“赢者通吃”,在AI等领域,前10%的头部团队拿走了市场上90%的资金 [17] - 成功案例稀少且耀眼:例如,一位17岁AI开发者四个月赚100万美元;一款AI美食应用五个月收入1.2万美元;一个Side Project被Wix以8000万美元(约6亿人民币)收购 [11] - 更多案例反映出现实残酷:一款Steam游戏投入4年时间、6万美元(约43.8万元人民币),首周仅售出621份,总收入7100美元 [11][12] - 其他挑战包括:社会保障缺失、个体难敌公司系统作战、缺乏交流环境、个人与家庭后顾之忧等 [17][18] 行业生态与支持系统探索 - 面对挑战,独立开发者对“连接”与“支持系统”的渴望强烈,寻求聚集与合作 [20] - 行业开始探索线下实体空间以创造更多合作机会,例如北京中关村的AI北纬社区服务计划与杭州魔搭社区开发者中心 [21][22] - 行业活动如“AGI时代国际数字游民(独立开发者)发展研讨会”旨在整合政策、社区与资源,启动国际数字游民基地 [22]
从大厂管理层到独立开发者!AI技术拓宽新职业边界
证券时报· 2025-10-14 12:42
文章核心观点 - AI技术显著降低了产品开发的门槛,使个人能够独立完成过去需要团队协作的任务,从而拓宽了就业可能性和职业选择 [1][3] - 新职业并非传统职场的对立面,而是传统经验的新出口,允许从业者将原有能力跨界迁移,降低了转型成本 [4] - AI驱动的新职业打破了年龄和学历门槛,为年轻人群和零基础者提供了提前试错和积累经验的新路径,使就业市场从存量竞争转向增量拓展 [6][7] - 新职业模式以想法为核心、以AI为工具,提供了比传统“时间换钱”模式更灵活、更多元的收入结构,使就业更稳定 [9] 从"大厂螺丝钉"到"独立开发者" - 个案显示,从互联网大厂用户研究与运营岗位离职后,借助AI工具成功转型为独立开发者,开发出具备复杂内购功能的APP [1][3] - AI编程工具的出现突破了技能瓶颈,使不具备编程背景的个体能够通过描述想法来生成代码并解决技术问题 [3] - AI将编程、设计等专业环节简化,降低了独立开发赛道的技能门槛,实现了就业能力边界的突破 [3] 传统职业经验的价值迁移 - 过去10年的用户研究和运营经验在新职业中被证明是加分项,而非需要抛弃的包袱 [4] - 用户研究思维有助于精准定位产品需求,避免“自嗨式开发”;用户运营经验则有效解决了产品推广的行业痛点 [4] - 新职业允许有经验的职场人将原有能力进行跨界迁移,打破了“职业转型=经验清零”的刻板印象 [4] 新职业的“无龄化”趋势 - 一名16岁零编程基础的高中生在AI工具的辅助下,成功开发APP并获得行业认可,包括在黑客松大赛中获奖(奖金2万元)并入选国际开发者活动 [7] - 新职业没有年龄和学历门槛,青少年可以通过“边学边做”进入开发赛道,为年轻人群提供了提前试错和积累经验的路径 [7] - 这种现象促使就业市场从“存量竞争”转向“增量拓展” [7] 新职业的实现路径与收入模式 - 建议通过“副业过渡”方式尝试新职业,即先在主业中利用AI提升效率,积累经验后再进行分享,以降低风险 [9] - 个案转型初期采取了“低预期探索”策略,计划“一年不赚钱也接受”,初期收入来源为知识付费,后续发展为“内容平台激励+产品内购+商业合作”的多元收入模式 [9] - 新职业的收入多元化(被动收入)相比早期“时间换钱”的咨询模式更灵活,增强了就业稳定性 [9]