同时关联该项目与事件的快讯
美国商务部旗下 AI 标准与创新中心联合英国 AI 安全研究所对 Kimi K3 网络攻击能力进行测试,并强调“美国仍然领先”。不过,该测评因测试范围限制,参考价值存在争议。由于托管环境限制,Kimi K3 仅参与部分测试,其整体网络能力估算主要基于 41 项漏洞利用基准,而其他模型接受了更全面测试,因此 Kimi K3 结果存在更大误差范围。在漏洞利用测试中,Kimi K3 得分约 32%,高于 GLM-5.2 的 24%,但低于美国领先模型约 76%的平均水平。在模拟攻击链测试中,Kimi K3 平均完成 32 步攻击链中的 17 步,并在 10 次尝试中成功攻破网络 1 次,美国前沿模型平均完成 28.5 步。报告指出,Kimi K3 已具备一定自主攻击能力,其安全护栏未阻止模型开发漏洞或执行攻击。不过,报告也强调测试范围有限。
美国哥伦比亚特区检察官办公室联合美国特勤局华盛顿外勤办公室宣布,针对多起国际网络诈骗案件的调查已导致超过 2500 万美元加密货币被查扣,相关资金涉嫌来自针对美国和加拿大居民的加密投资骗局。此次行动是美国“诈骗中心打击行动”(Scam Center Strike Force)的一部分。该行动于 2025 年由哥伦比亚特区检察官 Jeanine Ferris Pirro 发起,目前累计追回资产规模已超过 8 亿美元。美国检方表示,2026 年 7 月 21 日,哥伦比亚特区检察官办公室向美国地区法院提交 5 份民事没收诉状,要求没收在不同诈骗调查中追回的超过 2500 万美元加密资产。调查人员表示,这些案件涉及多个洗钱网络,受害者遍布全球。犯罪团伙通过虚假的加密投资平台、网络恋爱诈骗等方式诱骗受害者投资,并通过多层钱包地址转移和混币操作隐藏资金来源,此次查扣资金涉及 5 起主要调查:一起案件中,加拿大执法部门向美国特勤局提供涉嫌转移非法收益的钱包地址。调查人员冻结相关地址,并追踪发现超过 270 笔疑似受害者交易,涉案金额约 1040 万美元;第二起案件涉及网络恋爱诈骗,超过 200 名受害者被骗,非法资金经过数百个中间钱包地址转移,与其他受害者资金混合,涉案金额约 1208 万美元;第三起案件涉及美国首都地区一名受害者参与虚假加密投资项目,因提现失败与诈骗者失联,相关资金约 123 万美元;第四起案件中,一名受害者向虚假投资账户转入数百万美元加密货币,调查人员追踪部分资金至 6 个钱包地址并冻结约 239 万美元;第五起案件中,诈骗者冒充“追回被盗资金”机构,诱骗受害者支付费用,涉案金额约 28.5 万美元。美国特勤局表示,这些案件仍在持续调查中,执法人员正在追踪诈骗网络背后的犯罪嫌疑人,并将与国际执法机构合作追究责任。
Bybit 安全运营中心发现一项针对搜索 AI 开发工具 Claude Code 的 macOS 用户的多阶段恶意软件攻击活动。 攻击者通过搜索引擎优化投毒将恶意域名推至 Google 搜索结果前列,并诱导用户进入仿冒安装页面,进而窃取浏览器凭据、 macOS 钥匙串、 Telegram 会话、 VPN 配置及加密钱包信息。 Bybit 表示,该恶意软件还可通过后门程序建立持久化访问,并尝试针对超过 250 个浏览器钱包扩展及多个桌面钱包应用。此次恶意基础设施于 3 月 12 日被识别,相关分析、缓解和检测措施已于当日完成。