<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Apifox | OKHK 👀</title><description>🤣 不一定客观，不一定理性，个人数字泔水\(⁠◔⁠‿⁠◔⁠)✨ Thinking...</description><link>https://okhk.pages.dev</link><item><title>🔴 Apifox 被投毒</title><link>https://okhk.pages.dev/posts/9127</link><guid isPermaLink="true">https://okhk.pages.dev/posts/9127</guid><pubDate>Wed, 25 Mar 2026 13:30:03 GMT</pubDate><content:encoded>&lt;i&gt;&lt;b&gt;🔴&lt;/b&gt;&lt;/i&gt; &lt;mark&gt;Apifox&lt;/mark&gt; 被投毒。用户数据可能泄漏。&lt;br /&gt;&lt;br /&gt;- &lt;mark&gt;Apifox&lt;/mark&gt; 是一个 API 管理与测试平台。&lt;br /&gt;- &lt;mark&gt;Apifox&lt;/mark&gt; 的用户统计代码 CDN 在 3/4 后被投毒 [2]，现已恢复至原来版本。&lt;br /&gt;- 根据文章分析 (LLM?)，payload 会收集用户设备上的敏感信息及 &lt;mark&gt;Apifox&lt;/mark&gt; 云服务凭据等，也可能造成其它种类的危害。&lt;br /&gt;- 托管 payload 的 C2 服务域名为 &lt;code&gt;&lt;mark&gt;apifox&lt;/mark&gt;.it.com&lt;/code&gt;；现已停止解析。&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://rce.moe/2026/03/25/apifox-supply-chain-attack-analysis/&quot; target=&quot;_blank&quot;&gt;rce.moe/~&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;1. &lt;a href=&quot;https://web.archive.org/web/20260305051418/https://cdn.apifox.com/www/assets/js/apifox-app-event-tracking.min.js&quot; target=&quot;_blank&quot;&gt;web.archive.org&lt;/a&gt;/~&lt;br /&gt;&lt;br /&gt;linksrc: &lt;a href=&quot;https://t.me/renbaoshuo/1058&quot; target=&quot;_blank&quot;&gt;https://t.me/renbaoshuo/1058&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;/search/result?q=%23Security&quot;&gt;#Security&lt;/a&gt; &lt;a href=&quot;/search/result?q=%23Apifox&quot;&gt;#Apifox&lt;/a&gt; &lt;a href=&quot;/search/result?q=%23SupplyChain&quot;&gt;#SupplyChain&lt;/a&gt;</content:encoded></item></channel></rss>