GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

IBM 报告:AI 网络攻击同比激增 56%,四分之一恶意入侵事件已借助 AI 实施

据韩联社报道,IBM 于7月 30 日发布《2026 数据泄露成本报告》,报告显示全球恶意网络侵害事故中 25%已借助 AI 实施,较上年增长 56%。主要攻击手段包括深度伪造仿冒及 AI 驱动恶意代码,AI 相关侵害事故平均损失达 600 万美元,高于所有侵害事故平均水平 499 万美元约 100 万美元。 值得关注的是,62%的 AI 攻击集中于关键基础设施领域,金融服务业平均损失 630 万美元,能源行业为 520 万美元。反观防御侧,积极引入 AI 与自动化安全运营的企业平均可节省约 200 万美元损失,85%的企业表示计划加大安全投入以应对新一代 AI 威胁。

CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心

7 月 22 日, Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。

AI 驱动漏洞赏金报告量激增,加密协议团队疲于应对"AI 垃圾"报告

据 Cointelegraph 报道,AI 的广泛应用正在推高加密行业漏洞赏金计划的报告提交量,但大量低质量"AI 垃圾"报告也随之涌现,给协议团队带来沉重筛查负担。Cosmos Labs 联席 CEO Barry Plunkett 表示,其平台提交量较去年激增 900%,每日收到 20 至 50 份报告;Komodo Platform CTO Kadan Stadelmann 亦指出,低质量及误报数量明显上升,AI 降低了报告生成成本是主因。 开源工具 curl 的创建者 Daniel Stenberg 已因不堪重负而直接关闭其漏洞赏金计划。对此,业内人士建议各团队引入防御性 AI 系统自动筛选报告,并制定更严格的提交标准,以降低无效报告数量,保障真实漏洞得到及时处理。