GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar
Cyber

Cyber

CYBER
运营中

面向社交的 Layer2

新闻热度趋势

项目概述

Cyber 是一个以太坊第 2 层,专为社交而设计,并针对大规模采用进行了优化。 它充当 web3 应用程序的社交层,以及下一波用户在所有 Layer 2 生态系统中访问 web3 体验、工具和金融流动性的网关。

英国网络安全初创公司 Cytix 完成 600 万欧元 A 轮融资

据 EU-Startups 报道,英国网络安全初创公司 Cytix 宣布完成 600 万欧元(约 700 万美元)A 轮融资,由英国风险投资机构 Northern Gritstone 领投,现有投资者 Auriga Cyber Ventures 及 NPIF II – PXN Equity Finance 跟投。Cytix 成立于 2020 年,专注于解决 AI 辅助开发、智能体工作流及持续交付所带来的软件变更安全风险,其变更风险管理平台可帮助企业识别高风险变更并采取相应措施。

AI个人助理公司Pally完成520万美元融资,Cyber Fund和Y Combinator领投

AI 个人助理初创公司 Pally 宣布完成 520 万美元融资,Cyber Fund 和 Y Combinator 领投,Pioneer Fund、Founders Inc、468 Capital 及天使投资人等参投。公司估值为 3000 万美元,主要业务为通过短信入口提供 AI 个人助理服务。 Pally 于 2025 年推出,最新版本于 6 月上线,可与 Gmail、Outlook、Slack、Granola、Notion 等平台同步。用户授权后,Pally 可预订航班、管理收件箱、回复消息及预订餐厅。 Pally 使用 Anthropic 的 Claude、OpenAI 的 ChatGPT 以及 Kimi K3、GLM 5.2 等开源模型。联合创始人 Haz Hubble 表示,公司不会出售用户数据,也不会使用相关数据训练模型。(BusinessInsider)

巴基斯坦联邦调查局设立加密货币调查部门,打击洗钱和恐怖主义融资

巴基斯坦联邦调查局(FIA)已在新启用的国家指挥控制中心(NC3)设立加密货币调查部门,针对通过虚拟货币进行的洗钱和恐怖主义融资活动展开调查。FIA 反恐部门负责人 Dr Muhammad Athar Waheed 表示,该部门将调查加密货币犯罪用途,新成立的巴基斯坦虚拟资产监管局(PVARA)负责数字资产监管。他还敦促国家网络犯罪调查局和反毒品部队建立类似部门,应对加密货币在网络犯罪和毒品交易中的使用。NC3 将 FIA 金融犯罪工具整合至同一平台,包括反洗钱和虚拟货币调查部门、国际刑警协调点、开源情报、网络巡查和暗网调查部门。巴基斯坦此前已解除为期 8 年的加密货币银行禁令,创建 PVARA,并推进加密货币交易所牌照。(Decrypt)

后量子密码安全公司 QIZ Security 完成 1700 万美元种子轮融资

据 PR Newswire 报道,后量子密码学(PQC)管理平台 QIZ Security 宣布完成 1700 万美元种子轮融资,由 Bessemer Venture Partners 和 Merlin Ventures 领投,Evolution Equity Partners、Qbeat Ventures、Singtel Innov8 及 Qino Cyber Capital 参投。 本轮资金将用于加速产品研发与市场扩张。QIZ 的核心能力在于为企业提供持续的密码资产发现、风险建模与整改治理,帮助组织在"Q-Day"(量子计算机预计于 2029 年前后具备破解现有加密系统能力的时间节点)到来前完成向量子安全架构的迁移。 目前,QIZ 已与 Cisco、AWS、Google、CrowdStrike、Deloitte、EY 及 IBM 等建立战略合作,服务覆盖金融、电信、医疗及关键基础设施领域。公司由网络安全行业资深人士 Ben Volkow、Lenny Ridel 及前德勤全球量子网络安全团队负责人 Dr. Itan Barmes 联合创立。

欧盟《网络弹性法案》正式生效,加密钱包厂商须在24小时内上报漏洞

据 Cointelegraph 报道,欧盟《网络弹性法案》(CRA)于近日正式生效,要求加密货币硬件及软件钱包提供商在发现严重安全漏洞或遭受主动利用的漏洞后,须在 24 小时内提交早期预警,72 小时内提交完整通知,并在修复措施落地后 14 天内提交最终报告。该法案适用于所有在欧盟市场销售的"含数字元素产品"。 违规企业将面临最高 1500 万欧元(约 1730 万美元)或全球年营业额 2.5% 的行政罚款,以较高者为准;提供虚假或误导性信息则另处最高 500 万欧元罚款。此前,Trezor 和 BitBox 均已披露用户数据泄露事件,并警告用户警惕伪装成安全通知的钓鱼邮件。

欧盟《网络韧性法案》生效,加密钱包漏洞24小时内须报告

欧盟《网络韧性法案》已生效,加密货币软硬件钱包提供商发现产品遭积极利用的漏洞或严重安全漏洞后,须在 24 小时内提交初步预警,并在 72 小时内提交完整通知。制造商在纠正或缓解措施可用后 14 天内须提交最终报告;严重事件须在一个月内报告。违反相关规定的企业最高可被处以 1500 万欧元罚款或全球年营业额 2.5%的罚款,以较高者为准;提供错误、不完整或误导性信息最高罚款 500 万欧元。(Cointelegraph)

加拿大金融机构监管机构:代币化存款与传统存款具有相同法律性质

据加拿大金融机构监管办公室(OSFI)于 2026年 9月 10 日发布声明,OSFI 明确其技术中立立场,指出代币化及其他数字化存款在法律上与传统存款并无区别,金融产品或服务的底层技术不决定其法律性质。OSFI 要求金融机构确保创新活动(包括第三方代为执行的活动)符合相关法律法规,并须遵守 B-13 技术与网络风险管理及 B-10 第三方风险管理等指引。金融机构在推出任何新产品或服务前,须提前与 OSFI 主管沟通,并在必要时寻求法律意见。

Chainalysis“灯塔行动”调查逾 2.9 万个加密地址,涉 125国 CSAM 网络

据 Bitcoin.com 报道,区块链分析公司 Chainalysis 于8月 25 日公布“灯塔行动”(Operation Lighthouse)成果:该跨国专项行动围绕儿童性虐待材料(CSAM)相关犯罪网络,调查了 29,120 个加密货币地址及数字标识符,覆盖超过 100 个明网与暗网平台、论坛和分发网络,产生 14,300 条调查线索,并发现逾 7,700 个可疑账户及分布在 125 个国家的关联嫌疑人。 该行动由美国国家网络取证与培训联盟在纽约组织,至少有 9 家执法机构、13 家以上私营机构及非营利组织参与,包括欧洲刑警组织、澳大利亚联邦警察、加拿大皇家骑警和英国国家打击犯罪局。Chainalysis 表示,相关线索后续或转化为账户限制、逮捕及起诉,执法结果预计将持续至 2027 年,并计划将该协作模式扩展至其他加密犯罪活动。

Chainalysis 联合币安、Coinbase 等发起“灯塔行动”,打击儿童性虐待材料网络

据 CoinDesk 报道,区块链分析公司 Chainalysis 表示,其组织了多日联合行动“灯塔行动”,与币安、Coinbase 等加密企业及多国执法机构合作,调查利用加密货币传播儿童性虐待材料的网络。该行动以纽约的国家网络取证与培训联盟为总部,参与方包括欧洲刑警组织、澳大利亚联邦警察、加拿大皇家骑警和英国国家犯罪局等。

韩国光州警方破获虚拟资产诈骗案,3 名嫌疑人被捕

据韩国联合通讯社报道,光州警察厅网络犯罪搜查队将以 A(60 多岁)为首的 3 名嫌疑人逮捕移送,涉嫌自 2024年 11 月起,在首尔、全南光州、全北群山等地设立办公室,以"保障本金""可获百亿韩元收益"等虚假承诺,诱骗 100 余名 70至 80 岁老年人投资虚拟资产,累计骗取约 5 亿韩元。警方表示,预计仍有未曝光受害者,目前正持续扩大调查,并提醒公众对承诺保本高收益的投资邀约保持警惕。

欧盟《网络弹性法案》正式生效,加密钱包厂商须在24小时内上报漏洞

据 Cointelegraph 报道,欧盟《网络弹性法案》(CRA)于近日正式生效,要求加密货币硬件及软件钱包提供商在发现严重安全漏洞或遭受主动利用的漏洞后,须在 24 小时内提交早期预警,72 小时内提交完整通知,并在修复措施落地后 14 天内提交最终报告。该法案适用于所有在欧盟市场销售的"含数字元素产品"。 违规企业将面临最高 1500 万欧元(约 1730 万美元)或全球年营业额 2.5% 的行政罚款,以较高者为准;提供虚假或误导性信息则另处最高 500 万欧元罚款。此前,Trezor 和 BitBox 均已披露用户数据泄露事件,并警告用户警惕伪装成安全通知的钓鱼邮件。

欧盟《网络韧性法案》生效,加密钱包漏洞24小时内须报告

欧盟《网络韧性法案》已生效,加密货币软硬件钱包提供商发现产品遭积极利用的漏洞或严重安全漏洞后,须在 24 小时内提交初步预警,并在 72 小时内提交完整通知。制造商在纠正或缓解措施可用后 14 天内须提交最终报告;严重事件须在一个月内报告。违反相关规定的企业最高可被处以 1500 万欧元罚款或全球年营业额 2.5%的罚款,以较高者为准;提供错误、不完整或误导性信息最高罚款 500 万欧元。(Cointelegraph)

美司法部起诉 17 名伊朗人,指控其代表革命卫队实施大规模网络窃密行动

美国司法部公布起诉书,指控 17 名伊朗 Mabna Institute 成员长期开展网络入侵活动,攻击 144 所美国大学、178 所外国大学、至少 42 家美国企业、11 家外国企业以及多个政府和非政府机构,窃取超过 31 TB 的学术数据、知识产权和敏感信息。起诉书称,该组织自 2013 年起受伊朗伊斯兰革命卫队(IRGC)及其他伊朗政府和高校实体委托开展黑客活动,通过入侵账户、窃取科研资料和专有数据牟利,并出售部分盗取资源。其中,部分涉案人员还曾参与 HBO 黑客事件,窃取内部数据并试图以 Bitcoin 勒索约 600 万美元。

黑客利用macOS屏幕共享漏洞获取Root权限并挖掘Monero

荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)

OpenAI 扩展网络安全服务 Daybreak,推出专用模型 GPT-5.6-Cyber

据 TechCrunch 报道,面对 AI 主导的网络攻击日益增多,OpenAI 于本周宣布扩展其网络防御服务 Daybreak,并推出全新网络安全专用模型 GPT-5.6-Cyber。 Daybreak 新增 Blue与 Red 两个服务层级:Blue 面向大多数企业,提供事件响应、恶意软件分析及补丁验证等基础防御功能;Red 则面向高级用户,提供安全测试与漏洞研究工具,GPT-5.6-Cyber 仅在该层级开放,目前仅向 Accenture、IBM、CrowdStrike、Cloudflare 等受信任合作伙伴提供访问权限。

比特币红队创始人因 OpenAI 访问受限,被迫转用中国开源 AI 模型

据 Cointelegraph 报道,AnchorWatch CEO、比特币红队创始人 Rob Hamilton 表示,其在将 OpenAI Trust & Cyber 能力整合至比特币红队安全研究工作后,次日即遭访问限制,被迫转回使用中国开源 AI 模型继续研究。比特币红队目前已在比特币生态系统中发现 1,288 个关键及高危漏洞,研究工作在 Coldcard 硬件钱包遭黑客攻击(逾 1 亿美元比特币被盗)后明显提速。 Hamilton 对此表示:"黑帽黑客不受任何限制,而致力于降低风险的白帽研究人员却被排除在外。"

加拿大金融机构监管机构:代币化存款与传统存款具有相同法律性质

据加拿大金融机构监管办公室(OSFI)于 2026年 9月 10 日发布声明,OSFI 明确其技术中立立场,指出代币化及其他数字化存款在法律上与传统存款并无区别,金融产品或服务的底层技术不决定其法律性质。OSFI 要求金融机构确保创新活动(包括第三方代为执行的活动)符合相关法律法规,并须遵守 B-13 技术与网络风险管理及 B-10 第三方风险管理等指引。金融机构在推出任何新产品或服务前,须提前与 OSFI 主管沟通,并在必要时寻求法律意见。

黑客利用macOS屏幕共享漏洞获取Root权限并挖掘Monero

荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)

新加坡当局警告加密货币虚假招聘骗局,已致损失 1180 万美元

据 CNA 报道,新加坡警察部队(SPF)与网络安全局(CSA)于 8月 14 日联合发出警告,一种以虚假招聘为手段的加密货币骗局已造成约 1180 万美元损失。 诈骗者冒充加密货币公司招聘人员,通过仿冒域名邮件与受害者沟通,并以技术编程测试为由,诱导其在公司设备上下载恶意软件。该恶意软件窃取受害者会话令牌,绕过多重身份验证后入侵其 Bitbucket 代码仓库,进而篡改自动化部署指令、远程访问内部服务器,最终绕过交易审批机制完成加密货币转移。

AI个人助理公司Pally完成520万美元融资,Cyber Fund和Y Combinator领投

AI 个人助理初创公司 Pally 宣布完成 520 万美元融资,Cyber Fund 和 Y Combinator 领投,Pioneer Fund、Founders Inc、468 Capital 及天使投资人等参投。公司估值为 3000 万美元,主要业务为通过短信入口提供 AI 个人助理服务。 Pally 于 2025 年推出,最新版本于 6 月上线,可与 Gmail、Outlook、Slack、Granola、Notion 等平台同步。用户授权后,Pally 可预订航班、管理收件箱、回复消息及预订餐厅。 Pally 使用 Anthropic 的 Claude、OpenAI 的 ChatGPT 以及 Kimi K3、GLM 5.2 等开源模型。联合创始人 Haz Hubble 表示,公司不会出售用户数据,也不会使用相关数据训练模型。(BusinessInsider)

微软开发三类 AI 智能体支持网络防御

据日经 XTECH 报道,微软开发了一套应对自主型 AI 等网络攻击的新系统,使用三类 AI 智能体支持从识别漏洞到修复的流程。微软还将推出其首个面向网络防御的自研 AI 模型。

谷歌发布 Gemini 3.6 Flash、3.5 Flash-Lite 与 3.5 Flash Cyber

谷歌发布新一代 Gemini Flash 系列模型,包括 Gemini 3.6 Flash、Gemini 3.5 Flash-Lite 以及面向网络安全场景的 Gemini 3.5 Flash Cyber。

相关新闻

欧盟《网络弹性法案》正式生效,加密钱包厂商须在24小时内上报漏洞

据 Cointelegraph 报道,欧盟《网络弹性法案》(CRA)于近日正式生效,要求加密货币硬件及软件钱包提供商在发现严重安全漏洞或遭受主动利用的漏洞后,须在 24 小时内提交早期预警,72 小时内提交完整通知,并在修复措施落地后 14 天内提交最终报告。该法案适用于所有在欧盟市场销售的"含数字元素产品"。 违规企业将面临最高 1500 万欧元(约 1730 万美元)或全球年营业额 2.5% 的行政罚款,以较高者为准;提供虚假或误导性信息则另处最高 500 万欧元罚款。此前,Trezor 和 BitBox 均已披露用户数据泄露事件,并警告用户警惕伪装成安全通知的钓鱼邮件。

欧盟《网络韧性法案》生效,加密钱包漏洞24小时内须报告

欧盟《网络韧性法案》已生效,加密货币软硬件钱包提供商发现产品遭积极利用的漏洞或严重安全漏洞后,须在 24 小时内提交初步预警,并在 72 小时内提交完整通知。制造商在纠正或缓解措施可用后 14 天内须提交最终报告;严重事件须在一个月内报告。违反相关规定的企业最高可被处以 1500 万欧元罚款或全球年营业额 2.5%的罚款,以较高者为准;提供错误、不完整或误导性信息最高罚款 500 万欧元。(Cointelegraph)

加拿大金融机构监管机构:代币化存款与传统存款具有相同法律性质

据加拿大金融机构监管办公室(OSFI)于 2026年 9月 10 日发布声明,OSFI 明确其技术中立立场,指出代币化及其他数字化存款在法律上与传统存款并无区别,金融产品或服务的底层技术不决定其法律性质。OSFI 要求金融机构确保创新活动(包括第三方代为执行的活动)符合相关法律法规,并须遵守 B-13 技术与网络风险管理及 B-10 第三方风险管理等指引。金融机构在推出任何新产品或服务前,须提前与 OSFI 主管沟通,并在必要时寻求法律意见。

Chainalysis“灯塔行动”调查逾 2.9 万个加密地址,涉 125国 CSAM 网络

据 Bitcoin.com 报道,区块链分析公司 Chainalysis 于8月 25 日公布“灯塔行动”(Operation Lighthouse)成果:该跨国专项行动围绕儿童性虐待材料(CSAM)相关犯罪网络,调查了 29,120 个加密货币地址及数字标识符,覆盖超过 100 个明网与暗网平台、论坛和分发网络,产生 14,300 条调查线索,并发现逾 7,700 个可疑账户及分布在 125 个国家的关联嫌疑人。 该行动由美国国家网络取证与培训联盟在纽约组织,至少有 9 家执法机构、13 家以上私营机构及非营利组织参与,包括欧洲刑警组织、澳大利亚联邦警察、加拿大皇家骑警和英国国家打击犯罪局。Chainalysis 表示,相关线索后续或转化为账户限制、逮捕及起诉,执法结果预计将持续至 2027 年,并计划将该协作模式扩展至其他加密犯罪活动。

Chainalysis 联合币安、Coinbase 等发起“灯塔行动”,打击儿童性虐待材料网络

据 CoinDesk 报道,区块链分析公司 Chainalysis 表示,其组织了多日联合行动“灯塔行动”,与币安、Coinbase 等加密企业及多国执法机构合作,调查利用加密货币传播儿童性虐待材料的网络。该行动以纽约的国家网络取证与培训联盟为总部,参与方包括欧洲刑警组织、澳大利亚联邦警察、加拿大皇家骑警和英国国家犯罪局等。

美司法部起诉 17 名伊朗人,指控其代表革命卫队实施大规模网络窃密行动

美国司法部公布起诉书,指控 17 名伊朗 Mabna Institute 成员长期开展网络入侵活动,攻击 144 所美国大学、178 所外国大学、至少 42 家美国企业、11 家外国企业以及多个政府和非政府机构,窃取超过 31 TB 的学术数据、知识产权和敏感信息。起诉书称,该组织自 2013 年起受伊朗伊斯兰革命卫队(IRGC)及其他伊朗政府和高校实体委托开展黑客活动,通过入侵账户、窃取科研资料和专有数据牟利,并出售部分盗取资源。其中,部分涉案人员还曾参与 HBO 黑客事件,窃取内部数据并试图以 Bitcoin 勒索约 600 万美元。