Telegram RegisterThe public register of Telegram
Telegram profile photo for 前哨站|AI·工具·福利·安全

Channel

前哨站|AI·工具·福利·安全

@TGQianshaoCN

2 usernames

On this record: Growth · Engagement · Posts · Citations · Cite this entry

34subscribers

-469 since we began measuring on 12 August 2026

Risers and fallers across the register · movement among entries of Under 1,000.

Register entry

Telegram ID-1004300607005
TypeChannel
Usernames@mpiii @TGQianshaoCN
CreatedBetween 1 June 2026 and 16 August 2026 — estimated from Telegram’s id allocation, not measured. How this range is calculated.
First recorded18 August 2026
Last confirmed live26 September 2026
Measurements held10
Confirmed unchanged1 time, most recently 12 September 2026
On Telegramt.me/TGQianshaoCN

Growth

851426112 August 2026 — 503 subscribers12 August 2026 — 514 subscribers18 August 2026 — 8 subscribers18 August 2026 — 8 subscribers26 August 2026 — 18 subscribers27 August 2026 — 18 subscribers3 September 2026 — 25 subscribers3 September 2026 — 25 subscribers11 September 2026 — 33 subscribers12 September 2026 — 34 subscribers3412 August 202612 September 2026
10 measurements spanning 31 days, net -469. Dots are measurements; the straight line between them is drawn to join them, not to claim we know the path taken in between — snapshots are recorded only when a count changes, so gaps mean “no change observed”, never “interpolated”.
Measurement log — every subscribers count we have recorded
Measured (UTC)SubscribersChange
12 Sept 2026, 09:1934+1
11 Sept 2026, 19:1933+8
3 Sept 2026, 20:5725no change
3 Sept 2026, 08:3725+7
27 Aug 2026, 17:5518no change
26 Aug 2026, 20:3318+10
18 Aug 2026, 23:308no change
18 Aug 2026, 23:178-506
12 Aug 2026, 17:03514+11
12 Aug 2026, 04:47503first reading

Engagement

20 posts held, back to 16 August 2026 — the reader has not yet reached the start of this channel’s public history, so older posts may sit further back, unread. Read across 1 page of Telegram’s post history, 20 posts per page.

Nothing published in the last 30 days. ERR and ER are rolling 30-day measures, so there is nothing to compute — we hold 20 posts for this entry, the most recent from 18 August 2026. An engagement rate over an empty window would be a number about nothing.

Recent posts

18 Aug 2026, 14:53 UTC2 viewsread 18 August 2026
Photo

⚠️ Zoom旧版本存在“参会即被接管”漏洞:不点链接、不下载文件也可能被远程执行代码 Zoom已经修复屏幕共享注释功能中的高危漏洞 CVE-2026-53413。 这次攻击不依赖钓鱼链接或恶意附件。 在包含屏幕共享的会议中,恶意参会者可以向其他客户端发送特制的注释协议数据,触发内存覆盖,并在目标设备上远程执行代码。 按照发现漏洞的A Security描述,受害者不需要点击、下载或主动使用注释工具,只需要使用存在漏洞的客户端参加相应会议,攻击过程也可能没有明显界面提示。 成功利用后,攻击者理论上可以: • 读取设备中的文件和凭据 • 安装恶意软件 • 控制摄像头或麦克风 • 继续访问企业内部系统 • 从一场大型会议同时寻找多个目标 Zoom官方将漏洞评为CVSS 8.3,并确认以下产品受到影响: • Zoom Workplace各平台:7.1分支低于7.1.0、7.0分支低于7.0.6 • Windows VDI Client:…

18 Aug 2026, 13:07 UTC2 viewsread 18 August 2026
Photo

⚠️ LiteLLM恶意版本影响被重新放大:2500多家机构、43.4万条CI/CD管线可能暴露 安全公司CloudSEK公布了LiteLLM供应链攻击的新调查结果:其重建的暴露数据集中,涉及超过 2500家机构和43.4万条CI/CD管线。 这里必须准确区分: 这些数字代表“存在潜在暴露路径”,并不证明名单中的每家机构都被成功入侵,也不代表所有凭据都已遭攻击者使用。 真正需要重新检查的,是今年3月24日前后安装过以下PyPI版本的开发环境: litellm==1.82.7 litellm==1.82.8 其中1.82.8植入了litellm_init.pth。这种文件会在Python解释器启动时自动执行,因此即使程序没有主动import litellm,恶意代码也可能已经运行。 载荷会尝试搜集: • OpenAI、Anthropic等模型API Key • AWS、GCP和Azure凭据 • GitHub、GitLab及软件发…

18 Aug 2026, 12:33 UTC2 viewsread 18 August 2026
Photo

⚠️ macOS屏幕共享漏洞已遭实战利用:公网暴露5900端口可被无密码拿到Root 荷兰国家网络安全中心近日确认,攻击者正在实际利用 CVE-2026-65400 攻击公网可访问的Mac。 该漏洞位于macOS自带的Screen Sharing屏幕共享服务中。攻击者不需要有效登录凭据,便可能绕过身份验证并进入设备。 NCSC-NL收到的多起事件有两个共同点: • Mac的TCP 5900端口直接暴露在互联网 • 攻击者取得Root权限,并植入Monero门罗币矿工 这不是“理论上可能利用”的普通安全公告,而是已经观察到真实攻击。 Apple已于8月6日发布修复版本: • macOS Tahoe 26.6.1 • macOS Sequoia 15.7.9 • macOS Sonoma 14.8.9 Tahoe目前已有更新版本26.6.2,用户直接升级到系统提供的最新版本即可。 需要说明的是,macOS屏幕共享默认关闭,因此不是所…

18 Aug 2026, 12:14 UTC2 viewsread 18 August 2026
Photo

⚠️ Telegram里看到钱包地址、再用Binance转币,并不匿名:一笔700美元捐款最终成为刑事证据 路透社8月17日披露的一起案件,完整展示了“Telegram公开地址+实名交易所+链上转账”如何被重新关联到现实身份。 执法文件显示,一名俄罗斯IT从业者此前从Telegram频道看到加密货币捐款地址,随后通过Binance向相关地址累计转账超过700美元。 俄罗斯方面之后以涉嫌资助恐怖主义对其提出指控。案件目前仍在等待审理,相关指控并不等于法院已经作出最终判决。 真正值得普通加密用户注意的是调查链路。 路透社看到的文件显示,Binance提供的资料包括: • 出生日期 • 住址和电话号码 • 护照号码及护照副本 • 保加利亚居留许可副本 • 相关交易记录 • 由该账户发起转账的确认信息 这些信息最终将Telegram频道公布的钱包地址、Binance交易记录与具体个人身份连接到了一起。 这里不要误解成“Telegram泄…

18 Aug 2026, 07:50 UTC1 viewsread 18 August 2026
Photo

⚠️ SafePal与Trezor超过5.3万名买家资料泄露:冷钱包没被黑,但攻击者可能知道你住哪里 本周相继披露的两起事件,暴露了硬件钱包用户经常忽略的另一层风险: 冷钱包可以保护私钥,却不能自动保护购买者的现实身份。 SafePal此前确认,约39,798名客户的姓名、邮箱、电话、收货地址和订单信息遭到未经授权访问。 Trezor随后披露,其物流服务商发生数据泄露: • 11,742名客户的姓名、地址、电话和邮箱泄露 • 另有1,947名客户的姓名、所在城市和邮箱泄露 两起事件合计涉及超过53,000名硬件钱包买家。 需要说清楚:这不是同一次攻击,目前也没有证据表明两份数据已经被合并,或者已被用于现实攻击。两家公司均未表示助记词、私钥、钱包密码或链上资金因此泄露。 但这些信息组合起来非常敏感: 真实姓名+家庭地址+电话号码+邮箱+购买过哪款硬件钱包 攻击者不再需要广撒网,而可以精准冒充钱包客服,发送假退款、假设备召回、假固件…

18 Aug 2026, 06:38 UTC1 viewsread 18 August 2026
Photo

⚠️ TON旧跨链桥9月1日永久关闭:Wrapped Toncoin与jUSDT持有人只剩两周撤回 TON官方确认,旧版Toncoin and Token Bridge将在2026年9月1日永久关闭。关闭后,bridge-v3.ton.org将不再处理任何跨链转移。 这不是TON主网停止运行,也不影响普通Toncoin、原生USDT或Telegram Wallet的日常使用。真正需要处理的是曾经通过这座旧桥跨链的两类资产: • Ethereum或BNB Smart Chain中的Wrapped Toncoin → 需要通过旧桥换回TON主网 • TON钱包中的jUSDT、jUSDC、jDAI、jWBTC及其他j-token → 需要通过旧桥换回Ethereum 官方已免除剩余撤回期内的百分比桥接费用,但链上交易仍可能需要TON、ETH或BNB支付网络Gas,因此不要把“免桥费”理解为完全零成本。 此前已经提交的跨链交易均已处理,…

18 Aug 2026, 04:20 UTC3 viewsread 18 August 2026
Photo

⚠️ Oracle今日计划发布945项高优先级安全补丁:Fusion Middleware与Hyperion最高CVSS 10.0 Oracle官方时间表显示,2026年8月Critical Security Patch Update计划于8月18日发布,预计包含 945项新增安全补丁。 需要准确区分: 945项补丁不等于945个彼此独立的漏洞。 同一安全问题可能影响多个Oracle产品并对应多项修复,因此不应把官方数字直接改写成“发现945个漏洞”。 本轮风险最高的产品包括: • Oracle Fusion Middleware:262项补丁,其中182项涉及无需登录即可通过网络利用的问题,最高CVSS 10.0 • Oracle Hyperion:262项补丁,其中107项可能无需认证远程利用,最高CVSS 10.0 • Oracle E-Business Suite:126项补丁,其中33项可能无需认证远程利用,最高CVS…

18 Aug 2026, 04:20 UTC1 viewsread 18 August 2026
Photo

✅ Google给Workspace Studio Agent加安全闸门:可单独撤销Drive权限,外发数据前强制人工确认 Google于8月17日为Workspace Studio公布一批企业级Agent安全控制,覆盖Agent身份、权限管理、审计日志、人工确认及数据防泄漏。 Workspace Studio是一套无代码Agent自动化工具。它不仅可以起草邮件,还能执行发送邮件、修改Drive文件等实际操作。因此,这次更新的重点不是提高模型回答能力,而是解决: Agent以谁的身份执行、能访问哪些数据、出事后能否追踪和立刻停掉。 新创建的Flow将采用最小权限Agent身份运行,不再默认继承创建者拥有的全部权限;每个Flow还会获得独立、可审计的标识。 当Agent修改Drive文件或通过Gmail发送邮件时,审计记录可以保留Flow ID及所有者信息,管理员能够判断操作究竟来自用户本人,还是某条自动化流程。 新的Agent …

18 Aug 2026, 04:19 UTC1 viewsread 18 August 2026
Photo

✅ CockroachDB × AWS Agent 黑客松明早5点截止:总奖池8750美元,必须提交可运行Demo CockroachDB 与 AWS 联合举办的 Build with Agentic Memory 黑客松,已进入最后提交窗口。 官方截止时间为: 2026年8月18日17:00 EDT = 北京时间8月19日05:00 本次总现金奖池为 8750美元: • 第一名:5000美元 • 第二名:2500美元 • 第三名:1250美元 比赛主题不是普通聊天机器人,而是构建一款具有持久记忆能力的AI Agent。项目需要使用CockroachDB保存对话历史、用户上下文、任务状态、Embedding或结构化数据,并部署在AWS环境中。 参赛作品必须同时满足: • 至少使用两项CockroachDB工具,包括Managed MCP Server、分布式向量索引、ccloud CLI或Agent Skills • 至少使用一…

17 Aug 2026, 12:19 UTC7 viewsread 18 August 2026
Photo

⚠️ GitHub Enterprise Server明日起拒收部分旧版本支持包:出故障时可能连诊断材料都传不上去 GitHub宣布,从 8月18日起,将开始拒绝部分旧版GitHub Enterprise Server设备通过命令行上传Support Bundle。 受影响的是没有安装必要安全补丁的GHES实例,以及以下命令: ghe-support-bundle ghe-cluster-support-bundle ghe-support-upload GitHub列出的最低补丁版本为: • GHES 3.21:至少3.21.3 • GHES 3.20:至少3.20.5 • GHES 3.19:至少3.19.9 • GHES 3.18:至少3.18.12 • GHES 3.17:至少3.17.18 低于对应版本的设备,从8月18日起可能无法通过上述命令向GitHub上传支持包。 需要说明,这不代表旧版GHES明天会停止运行,也…

17 Aug 2026, 11:43 UTC2 viewsread 18 August 2026
Photo

✅ Cloudflare开放Kitesurf:专门给AI Agent使用的浏览器引擎,Beta期间免费 Cloudflare推出Kitesurf,这是一套专门为AI Agent和网页自动化设计的浏览器引擎,目前已经通过Browser Run开放Beta测试。 它不是给普通用户替代Chrome、Edge的桌面浏览器,也没有传统浏览器需要的书签、主题和标签页管理。Kitesurf真正解决的问题是: 当成百上千个AI Agent同时操作网页时,为什么每个任务都要启动一套完整Chromium? Kitesurf运行在Cloudflare Workers的V8隔离环境中,只保留Agent常用的DOM、CSS、HTML、网络请求和页面渲染能力,目标是降低网页提取、截图和自动化任务的资源成本。 在Cloudflare针对14个网址进行的内部测试中: • 截图CPU消耗约低3.1倍 • HTML提取CPU消耗约低3.8倍 • 截图内存消耗约低4…

17 Aug 2026, 11:41 UTC3 viewsread 18 August 2026
Photo

⚠️ 假招聘不只骗简历:Lazarus利用恶意PDF阅读器投放Windows零日,最终提权到SYSTEM Check Point披露,朝鲜关联黑客组织Lazarus正在“Operation Dream Job”行动中,利用虚假招聘信息攻击Windows用户。攻击重点集中在国防、航空航天和无人机等行业,但整套手法对普通求职者同样具有参考价值。 攻击者会冒充知名企业招聘人员,通过职业社交平台或即时通讯软件发送“高薪职位”,随后诱导目标下载加密压缩包。 研究人员发现了两条主要攻击链: 第一种:伪装成普通职位PDF。 压缩包中同时包含: • 合法签名的PDF阅读器 • 恶意DLL文件 • 伪装成PDF的加密载荷 用户启动阅读器后,恶意DLL会通过侧加载执行;屏幕上仍会正常显示职位说明,后台却已经开始下载和运行恶意程序。 第二种:要求安装“专用PDF阅读器”。 攻击者搭建仿冒公司网站,并提供名为SecurityPDF的恶意阅读器。部分仿冒…

Showing the 12 most recent of 20 posts we hold for @TGQianshaoCN. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.

Mentions

Named by 2 registered channels — every channel on the register whose own posts have named this one, by its current username or any other username it currently holds, merged from two separately captured readings of the same fact so a namer caught by only one of them is not missed and a namer both caught is not counted twice. A username this channel has since dropped is not matched — that handle may belong to someone else now, and crediting today’s namer to yesterday’s owner would misattribute it.

Named by

Channels on the register whose posts name this channel's handle.

Names

Channels on the register whose handles appear in this channel's posts.

A mention is a weaker signal than a forward and is counted separately for that reason — naming a channel is not republishing it, and a handle in a post body is easy to place deliberately. The post counts beside each row below are distinct posts in which the handle appeared, from posts we have read on both sides — the “Named by N registered channels” figure above is a different count, of distinct NAMING CHANNELS rather than posts, and is not the sum of the rows under it.

Cite this entry

A live page changes as we take new readings, so a citation should name the measurement it is based on, not just the URL. The line below cites the subscriber count as measured 12 September 2026 — this entry's latest reading, not the date you are reading this.

“前哨站|AI·工具·福利·安全” (@TGQianshaoCN), 34 subscribers as measured 12 September 2026. Telegram Register, tgregister.com/channel/TGQianshaoCN.

Full measurement history, CC BY 4.0. Every reading this register holds for this entry, not just the latest one, as a dated, downloadable record: CSV · JSON. Free to use with attribution to tgregister.com. Each file carries its own generation timestamp, which is the figure to cite for exactly when the data was retrieved.