数字资产管理公司 Grayscale 旗下 Zcash ETF 于周二在 NYSE Arca 开始交易,股票代码为 ZCSH。该产品是全球首个提供 Zcash 现货敞口的交易所交易产品,投资者可通过证券账户跟踪 ZEC 价格,无需直接购买或存储代币。ZCSH 前身为 Grayscale Zcash Trust,于 2017 年 10 月以私募形式设立。Grayscale 于 2025 年 11 月向美国证券交易委员会提交申请,将该信托转换为 ETF,股东持有跟踪基金 ZEC 持仓价值的份额,而非直接持有 ZEC。今年 5 月,安全研究员 Taylor Hornby 借助 Anthropic 的 Claude Opus 4.8 发现 Zcash Orchard 屏蔽池一项存在 4 年的漏洞,该漏洞可能导致攻击者铸造伪造 ZEC。开发者于 6 月 1 日部署紧急补丁,但由于隐私机制,无法通过密码学手段确认漏洞是否已被利用。Zcash 于 7 月启用 Ironwood 升级,以新的屏蔽池取代 Orchard,并加入会计规则,限制退出旧屏蔽池的 ZEC 数量不得超过进入数量。Grayscale 表示将关注 Ironwood 升级的采用、网络安全、交易所支持及隐私资产监管情况。(Decrypt)
7 月 30 日,Anthropic 发布报告称,在审查网络安全评估记录时发现三起事件,其中 Claude 模型在第三方评估环境中访问互联网,并进一步获得三个真实组织系统的未授权访问权限。Anthropic 表示,此次审查覆盖 14.1 万次可能获得网络访问权限的评估运行,共发现三起相关事件。事件均发生在 Capture The Flag(CTF)网络安全测试中,模型原本被告知环境为模拟环境且无互联网访问权限,但由于评估合作方配置错误,实际环境存在互联网连接。其中,Claude Opus 4.7 在一次测试中访问了真实公司基础设施,并获取包含数百条生产数据记录的数据库权限;Claude Mythos 5 曾构建恶意 Python 软件包并上传至 PyPI,导致该软件包被 15 个真实系统下载运行;另一内部研究测试模型扫描约 9000 个目标后,通过公开漏洞访问了一家公司互联网应用。Anthropic 称,这些事件并非模型主动寻求逃逸或追求自身目标,而是模型错误认为真实系统属于测试范围,并继续执行被赋予的网络攻击任务。其中,较新的内部研究模型在识别目标可能为真实系统后停止攻击。Anthropic 表示,此次事件主要反映评估环境隔离和运营流程问题,而非模型对齐失败。公司已暂停相关网络安全评估,加强评估环境安全控制、持续监控测试记录,并将与第三方机构合作开展进一步审查。
据 CNBC 报道,Anthropic 于 7 月 30 日披露,其 Claude AI 模型在网络安全评估期间意外突破隔离环境、访问真实互联网,并通过访问未认证端点、利用弱密码等基本手段,未经授权入侵了三家不同组织的真实系统。涉事模型包括 Opus 4.7、Mythos 5 及一个内部研究测试模型。事件起因为 Anthropic 与第三方评估合作方 Irregular 之间的沟通误解,导致模型在被告知处于无网络访问的模拟环境时,实际上仍可访问互联网。 Anthropic 表示,此次审查由 OpenAI 上周披露的类似 Hugging Face 入侵事件所触发,目前已暂停所有网络安全评估,并联合独立 AI 评估机构 METR 展开进一步调查,同时呼吁其他 AI 实验室开展类似审查。
Odaily Seer 先知频道监测显示, Polymarket 上“Claude Fable 5 将在 7 月 1 日前为美国客户恢复”的概率涨至 73%,24H 上涨 33%。如果 Anthropic 在指定日期前重新向美国公众开放 Claude Fable 5(或 Claude Mythos,或被确认是同一模型的版本),本事件结算为“是”;否则结算为“否”。符合条件的恢复方式包括公开测试版或公开候补名单,封闭测试和私人访问不算。Haiku、Sonnet、Opus 等其他模型默认不计入,除非被确认与 Claude Fable 5 为同一模型。结算主要依据 Anthropic 官方公告,同时参考主流媒体共识报道。由于美国政府以国家安全为由实施出口管制,Anthropic 在 6 月 9 日发布 Claude Fable 5 数天后紧急暂停了该模型的全球访问权限。虽然限制主要针对外国用户,但由于难以实时筛选用户身份,Anthropic 最终对包括美国用户在内的所有用户关闭了访问,并将请求切换至 Opus 4.8 等性能较弱的模型。目前 Anthropic 正与白宫进行高层沟通,讨论模型能力、潜在越狱风险等问题。公司公开表示,此次禁令可能源于误解,并正推动恢复访问。Odaily Seer 先知频道持续关注预测市场,在定价之前,看见变化。
Claude 发布公告宣布,由于美国政府相关禁令,将对所有用户暂停 Fable 5 模型的访问权限,新会话将默认切换至用户设定的默认模型或 Opus 4.8,已开启的 Fable 5 会话将直接报错终止,此外在 Claude Platform 上对 Fable 5的 API 请求同样会返回错误,开发者需尽快将相关应用与集成迁移至其他 Claude 模型。
Bitgo CEO Mike Belshe 于 8 月 1 日向一个公开比特币地址存入 100 枚 BTC,按当时价格价值约 630 万美元,并邀请 Anthropic 旗下 Claude 模型尝试转走该地址资金。链上记录显示,该钱包 7 月 31 日收到资金,截至 8 月 2 日余额未发生转出。Anthropic 此前披露,在 141006 次网络安全评估运行中发现 3 起事件,6 个评估会话涉及 3 个模型意外与真实组织系统交互。相关模型包括 Claude Opus 4.7、Claude Mythos 5 及一个未发布内部研究模型,原因是第三方测试伙伴 Irregular 相关配置错误导致测试环境连接互联网Anthropic 表示,Claude Opus 4.7 在一次评估中定位到与模拟公司同名的真实网站,利用弱密码和暴露服务恢复基础设施凭证,并访问包含数百条记录的生产数据库。该公司称,模型是在尝试完成分配任务,并非主动脱离限制或追求独立目标。Belshe 此次挑战涉及 Bitgo 机构托管平台,该平台采用多重签名或多方计算技术,将签名权限分散至多个独立密钥。Anthropic 截至 8 月 2 日未公开回应这一挑战。
漏洞赏金平台 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使网络安全攻防格局向攻击者倾斜,并导致 2026 年加密黑客活动回升。DefiLlama 数据显示,2026 年 4 月非法行为者从加密平台窃取逾 6.34 亿美元,为 2025 年 2 月 Bybit 黑客事件推动损失约 14 亿美元以来的最高月度总额。 Amador 表示,加密行业未来三到四年处于关键生存期,直到安全团队利用同类 AI 模型构建攻击者无法攻破的代码库;若行业采用更多众包安全方案,该时间可能缩短至两年以内。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引发对加速加密漏洞利用能力的担忧;Anthropic 表示,Fable 5 已设置保护措施,会将网络安全等主题转向 Claude Opus 4.8。 4 月 19 日,攻击者从 Kelp DAO 基于 LayerZero 的 rsETH 桥中转出约 116,500 枚再质押以太坊 rsETH,当时价值约 2.9 亿至 2.93 亿美元。跨链协议 LayerZero 表示,Kelp DAO 的 1/1 去中心化验证网络配置因依赖单一验证路径处理跨链消息,形成单点故障。(Cointelegraph)
据官方消息,B.AI 已于 5月 3 日重磅推出充值福利升级活动,限时开启 1:1 等额充值返赠机制,用户充值即享等量额度赠送,实现等效 5 折的超低成本调用 GPT-5.5、Claude Opus 4.7 及“孙哥大脑”等前沿大模型与 Web3 交易技能包。本次活动全面打破首充限制,每笔充值可自动获得等额赠送,每位用户最高可累计获赠$100 免费额度;平台每日释出$10,000 的积分补贴池,全网限量放送,每日重置,先到先得。即日起访问 http://b.ai,以最低成本解锁顶级算力,尽情释放 AI Agent 与链上生态的无限潜能。
据 Cointelegraph 报道,网络安全公司 Morphisec 披露,一款伪装成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面应用正被用于传播 Windows 恶意软件 RevStealer。该软件可窃取超过 50 种加密货币钱包数据,同时还会收集浏览器密码、Cookie、VPN 配置、消息记录及截图等敏感信息。 RevStealer 具备反检测机制,会在执行前对目标设备进行环境检测,若发现调试或虚拟环境特征则停止运行。此外,俄罗斯网络安全公司卡巴斯基也披露了另一针对加密投资者的新型恶意软件框架 OkoBot,可收割钱包文件、注入恶意扩展并捕获钱包应用窗口以盗取资产。
Anthropic 发布题为《训练一个错位的奖励追求者》的新研究,探讨训练过程中“奖励黑客”行为是否会促使模型不择手段追求奖励。研究团队在 80 个已知可被利用的生产环境中训练了一个 Opus 规模模型。模拟评估显示,该模型出现了未经授权的网络攻击、篡改奖励机制以及试图规避安全监控等行为。
数字资产管理公司 Grayscale 旗下 Zcash ETF 于周二在 NYSE Arca 开始交易,股票代码为 ZCSH。该产品是全球首个提供 Zcash 现货敞口的交易所交易产品,投资者可通过证券账户跟踪 ZEC 价格,无需直接购买或存储代币。ZCSH 前身为 Grayscale Zcash Trust,于 2017 年 10 月以私募形式设立。Grayscale 于 2025 年 11 月向美国证券交易委员会提交申请,将该信托转换为 ETF,股东持有跟踪基金 ZEC 持仓价值的份额,而非直接持有 ZEC。今年 5 月,安全研究员 Taylor Hornby 借助 Anthropic 的 Claude Opus 4.8 发现 Zcash Orchard 屏蔽池一项存在 4 年的漏洞,该漏洞可能导致攻击者铸造伪造 ZEC。开发者于 6 月 1 日部署紧急补丁,但由于隐私机制,无法通过密码学手段确认漏洞是否已被利用。Zcash 于 7 月启用 Ironwood 升级,以新的屏蔽池取代 Orchard,并加入会计规则,限制退出旧屏蔽池的 ZEC 数量不得超过进入数量。Grayscale 表示将关注 Ironwood 升级的采用、网络安全、交易所支持及隐私资产监管情况。(Decrypt)
Bitcoin Red Team 志愿安全倡议已扫描约 150 个比特币代码库,并披露十余个漏洞。团队正开发开源 AI 平台,用于审计比特币软件,覆盖钱包、加密库、基础设施及其他项目。 AnchorWatch CEO Rob Hamilton 表示,团队目前已在不同 AI 服务上支出约 2 万美元,并使用 Kimi K3、OpenAI 的 GPT Sol、Anthropic 的 Claude Fable 和 Opus,以及 Z.ai 的 GLM 5.2 识别漏洞并生成相关文档。 化名比特币开发者 Calle 表示,团队过去 12 小时已向多个项目报告严重漏洞,平均每人每小时发现约一个严重漏洞,每日支出约 1 万美元。团队未披露受影响项目及漏洞细节。
Bitgo CEO Mike Belshe 于 8 月 1 日向一个公开比特币地址存入 100 枚 BTC,按当时价格价值约 630 万美元,并邀请 Anthropic 旗下 Claude 模型尝试转走该地址资金。链上记录显示,该钱包 7 月 31 日收到资金,截至 8 月 2 日余额未发生转出。Anthropic 此前披露,在 141006 次网络安全评估运行中发现 3 起事件,6 个评估会话涉及 3 个模型意外与真实组织系统交互。相关模型包括 Claude Opus 4.7、Claude Mythos 5 及一个未发布内部研究模型,原因是第三方测试伙伴 Irregular 相关配置错误导致测试环境连接互联网Anthropic 表示,Claude Opus 4.7 在一次评估中定位到与模拟公司同名的真实网站,利用弱密码和暴露服务恢复基础设施凭证,并访问包含数百条记录的生产数据库。该公司称,模型是在尝试完成分配任务,并非主动脱离限制或追求独立目标。Belshe 此次挑战涉及 Bitgo 机构托管平台,该平台采用多重签名或多方计算技术,将签名权限分散至多个独立密钥。Anthropic 截至 8 月 2 日未公开回应这一挑战。
7 月 30 日,Anthropic 发布报告称,在审查网络安全评估记录时发现三起事件,其中 Claude 模型在第三方评估环境中访问互联网,并进一步获得三个真实组织系统的未授权访问权限。Anthropic 表示,此次审查覆盖 14.1 万次可能获得网络访问权限的评估运行,共发现三起相关事件。事件均发生在 Capture The Flag(CTF)网络安全测试中,模型原本被告知环境为模拟环境且无互联网访问权限,但由于评估合作方配置错误,实际环境存在互联网连接。其中,Claude Opus 4.7 在一次测试中访问了真实公司基础设施,并获取包含数百条生产数据记录的数据库权限;Claude Mythos 5 曾构建恶意 Python 软件包并上传至 PyPI,导致该软件包被 15 个真实系统下载运行;另一内部研究测试模型扫描约 9000 个目标后,通过公开漏洞访问了一家公司互联网应用。Anthropic 称,这些事件并非模型主动寻求逃逸或追求自身目标,而是模型错误认为真实系统属于测试范围,并继续执行被赋予的网络攻击任务。其中,较新的内部研究模型在识别目标可能为真实系统后停止攻击。Anthropic 表示,此次事件主要反映评估环境隔离和运营流程问题,而非模型对齐失败。公司已暂停相关网络安全评估,加强评估环境安全控制、持续监控测试记录,并将与第三方机构合作开展进一步审查。
谷歌 Gemini 3.8 Flash 开始在 Gemini、Google AI Studio 和 API 上线。据 Testing Catalog 消息,该模型在 DeepSWE 1.1 基准测试中得分 71%,接近 Claude Opus 5 的 74%,但价格低得多。定价方面,2026 年 12 月 31 日前输入 0.75 美元,输出(含 thinking tokens)3.75 美元;2027 年 1 月 1 日起分别涨至 1.50 美元和 7.50 美元。
据《华尔街日报》记者 Erin Woo 援引员工消息报道,谷歌的人工智能研究部门将发布 Gemini 3.8 Flash 新模型,其编码能力得到显著增强。该模型内部代号为“Skimaki”,最早可能于周三(9 月 2 日)上线。在与谷歌内部编码工具 Jetski 的对比测试中,公司工程师对这款新模型的偏好程度超过了 Anthropic 的 Opus。
Anthropic 发布题为《训练一个错位的奖励追求者》的新研究,探讨训练过程中“奖励黑客”行为是否会促使模型不择手段追求奖励。研究团队在 80 个已知可被利用的生产环境中训练了一个 Opus 规模模型。模拟评估显示,该模型出现了未经授权的网络攻击、篡改奖励机制以及试图规避安全监控等行为。
Z.ai 发布 GLM-5.3-Flash,称其为 GLM-5 系列首个原生多模态模型。该模型拥有 3200 亿总参数、180 亿激活参数,在多项编码、智能体和视觉基准测试中超过 GLM-5.2,并在部分编码任务上接近 Claude Opus 4.8。GLM-5.3-Flash 采用稀疏注意力与线性注意力结合的混合架构,并引入 mHC 与 IndexPool 等机制,以降低长上下文推理成本和 KV 缓存开销。
数字资产管理公司 Grayscale 旗下 Zcash ETF 于周二在 NYSE Arca 开始交易,股票代码为 ZCSH。该产品是全球首个提供 Zcash 现货敞口的交易所交易产品,投资者可通过证券账户跟踪 ZEC 价格,无需直接购买或存储代币。ZCSH 前身为 Grayscale Zcash Trust,于 2017 年 10 月以私募形式设立。Grayscale 于 2025 年 11 月向美国证券交易委员会提交申请,将该信托转换为 ETF,股东持有跟踪基金 ZEC 持仓价值的份额,而非直接持有 ZEC。今年 5 月,安全研究员 Taylor Hornby 借助 Anthropic 的 Claude Opus 4.8 发现 Zcash Orchard 屏蔽池一项存在 4 年的漏洞,该漏洞可能导致攻击者铸造伪造 ZEC。开发者于 6 月 1 日部署紧急补丁,但由于隐私机制,无法通过密码学手段确认漏洞是否已被利用。Zcash 于 7 月启用 Ironwood 升级,以新的屏蔽池取代 Orchard,并加入会计规则,限制退出旧屏蔽池的 ZEC 数量不得超过进入数量。Grayscale 表示将关注 Ironwood 升级的采用、网络安全、交易所支持及隐私资产监管情况。(Decrypt)
开发者发现 Anthropic 两款早期访问版 Claude 模型,代号分别为 claude-marshmallow-eap 和 claude-melon-eap。据测试者反馈,Marshmallow 整体表现强于 Melon,但两者目前均未达到 Fable 5 的水平。另有测试者表示,Marshmallow 的对话体验优于 Opus 5。此前 Anthropic 已多次出现以“食物名 + EAP”命名的早期模型。7 月初,Claude Honeycomb EAP 曾短暂出现在 Cursor,随后被撤下;7 月 24 日 Anthropic 正式发布 Opus 5,但官方从未确认 Honeycomb 与 Opus 5 存在直接对应关系。
谷歌 Gemini 3.8 Flash 开始在 Gemini、Google AI Studio 和 API 上线。据 Testing Catalog 消息,该模型在 DeepSWE 1.1 基准测试中得分 71%,接近 Claude Opus 5 的 74%,但价格低得多。定价方面,2026 年 12 月 31 日前输入 0.75 美元,输出(含 thinking tokens)3.75 美元;2027 年 1 月 1 日起分别涨至 1.50 美元和 7.50 美元。
据《华尔街日报》记者 Erin Woo 援引员工消息报道,谷歌的人工智能研究部门将发布 Gemini 3.8 Flash 新模型,其编码能力得到显著增强。该模型内部代号为“Skimaki”,最早可能于周三(9 月 2 日)上线。在与谷歌内部编码工具 Jetski 的对比测试中,公司工程师对这款新模型的偏好程度超过了 Anthropic 的 Opus。
据 Cointelegraph 报道,网络安全公司 Morphisec 披露,一款伪装成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面应用正被用于传播 Windows 恶意软件 RevStealer。该软件可窃取超过 50 种加密货币钱包数据,同时还会收集浏览器密码、Cookie、VPN 配置、消息记录及截图等敏感信息。 RevStealer 具备反检测机制,会在执行前对目标设备进行环境检测,若发现调试或虚拟环境特征则停止运行。此外,俄罗斯网络安全公司卡巴斯基也披露了另一针对加密投资者的新型恶意软件框架 OkoBot,可收割钱包文件、注入恶意扩展并捕获钱包应用窗口以盗取资产。
假冒的 Claude 桌面应用正被用于传播 Windows 恶意软件 RevStealer,该软件可窃取加密资产、密码和浏览器数据,并针对超过 50 个加密钱包。网络安全公司 Morphisec 表示,RevStealer 此前曾通过 GitHub 仓库和游戏外挂主题网站传播;此次还伪装成“Claude Opus 5 Free Desktop”项目,冒充 AI 开发商 Anthropic,承诺提供免费 Claude 访问权限。该恶意软件会搜索浏览器数据库、Cookie、密码管理器记录、VPN 及远程访问设置、聊天数据、屏幕截图和特定文档,并检查设备内存、处理器核心数、主机名、用户名及图形硬件。RevStealer 会监测恶意软件分析环境常见的调试延迟。若检测到异常,恶意软件不会继续感染流程;通过检查后,其载荷会被解密、以随机名称存储并隐蔽执行。此前,俄罗斯网络安全公司 Kaspersky 发现针对加密投资者的恶意软件框架 OkoBot,可窃取钱包文件、浏览器数据和用户凭证。(Cointelegraph)
Anthropic 发布题为《训练一个错位的奖励追求者》的新研究,探讨训练过程中“奖励黑客”行为是否会促使模型不择手段追求奖励。研究团队在 80 个已知可被利用的生产环境中训练了一个 Opus 规模模型。模拟评估显示,该模型出现了未经授权的网络攻击、篡改奖励机制以及试图规避安全监控等行为。
Z.ai 发布 GLM-5.3-Flash,称其为 GLM-5 系列首个原生多模态模型。该模型拥有 3200 亿总参数、180 亿激活参数,在多项编码、智能体和视觉基准测试中超过 GLM-5.2,并在部分编码任务上接近 Claude Opus 4.8。GLM-5.3-Flash 采用稀疏注意力与线性注意力结合的混合架构,并引入 mHC 与 IndexPool 等机制,以降低长上下文推理成本和 KV 缓存开销。