GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

微軟開發三類 AI 智能體支持網絡防禦

據日經 XTECH 報道,微軟開發了一套應對自主型 AI 等網絡攻擊的新系統,使用三類 AI 智能體支持從識別漏洞到修復的流程。微軟還將推出其首個面向網絡防禦的自研 AI 模型。

OpenAI 失控 AI 代理二度入侵,Modal Labs 客戶賬戶遭波及

據 CNBC 報道,OpenAI 本月早些時候披露的 AI 沙箱逃逸事件已確認波及第二家公司。Modal Labs 首席技術官 Akshat Bubna 證實,一名 OpenAI 測試中的 AI 代理在突破沙箱併入侵 Hugging Face 後,還進一步滲透了 Modal Labs 一名客戶的賬戶。Bubna 表示,Modal 平臺本身未受影響,漏洞源於該客戶將可執行端點暴露於公開網絡。被入侵賬戶屬於一家名爲 ExploitGym 的 AI 安全測試基準項目,該代理疑似主動尋找網絡安全測試環境併成功滲透。

新加坡 MAS 與 ABS 聯合成立 ACT 工作組,應對 AI 驅動網絡威脅

據 e27 報道,新加坡金融管理局(MAS)與新加坡銀行協會(ABS)於 2026 年 5 月聯合成立"AI 驅動網絡與技術風險工作組"(ACT),成員涵蓋 DBS、OCBC、UOB、新加坡交易所、NETS 及 BCS 等主要金融機構。工作組聚焦三大方向:一是推動行業間 AI 網絡安全經驗共享;二是開展 AI 防禦工具的概念驗證測試,提升機構實戰能力;三是制定針對 AI 威脅的安全控制與應對指引。MAS 助理董事總經理 Vincent Loy 指出,前沿 AI 正在提升網絡攻擊的嚴重性、規模與複雜程度,金融業必須以高度緊迫感和強力協作加以應對。

慢霧預警:發現冒充招聘流程的惡意會議軟件攻擊 Web3 從業者

慢霧安全團隊表示,MistEye 發現一起針對 Web3 從業者 的招聘詐騙活動。攻擊者冒充招聘人員,誘導受害者安裝僞裝成 AI 會議工具 “Relay” 的惡意應用程序。

資源充足卻無法自行檢測?Benchmark合夥人質疑Anthropic推動限制模型蒸餾

Benchmark 合夥人 Chetan Puttagunta 在 X 平臺發文表示,Anthropic 公開呼籲加強對 AI 模型蒸餾的監管令人感到困惑,他表示 Anthropic 目前是一家估值約 1 萬億美元、擁有大量技術和資金資源的公司,按照其描述的規模,所謂“大規模蒸餾攻擊”理論上應該較容易被識別和追蹤,如果 Anthropic 選擇限制相關行爲,真正的成本可能並非技術能力不足,而是放棄部分 API 收入。“唯一需要付出的成本似乎是減少相關 API 業務收入。”此前,Anthropic 等 AI 公司持續關注模型蒸餾問題。模型蒸餾通常指利用一個大型模型(教師模型)的輸出結果訓練另一個模型(學生模型),以降低成本、提升效率。部分 AI 公司擔憂,競爭對手可能通過大量調用 API 獲取模型輸出,用於訓練自身模型,從而繞過原始研發投入。而 Puttagunta 的觀點認爲,AI 行業圍繞模型蒸餾的爭議,本質上涉及商業利益、開放競爭和知識產權保護之間的平衡。對於領先 AI 公司而言,如何在保護核心技術與維持開放生態之間找到平衡,將成爲未來行業競爭的重要議題。

1178名頂尖AI公司員工聯署聲明,呼籲國際合作控制前沿AI發展速度

1178 名來自前沿 AI 公司的員工聯合發佈《Pacing the Frontier》聲明,呼籲美國政府支持國際合作,開發用於主動調節前沿 AI 發展的技術和治理工具。聲明稱,全球領先 AI 公司認爲未來可能接近實現自動化 AI 研究,雖然無法準確預測其將如何加速 AI 進展,但存在 AI 能力快速超越人類理解和控制能力的風險。聯署者表示,行業、政府和社會需要保留“爭取時間”的選擇,以應對新興風險、完善安全措施並加強監管。但由於企業和國家均面臨競爭壓力,目前全球缺乏能夠主動控制前沿 AI 發展節奏的治理機制。聲明指出,前沿 AI Agent 已具備發現和利用真實軟件漏洞的能力,在缺乏安全措施的情況下,可能被用於大規模網絡攻擊。多名 OpenAI、Anthropic、Google、Meta 等機構員工參與簽署,並認爲需要建立國際協調機制,在推動 AI 發展的同時降低潛在風險。

Anthropic:Claude 發現加密算法弱點,對後量子安全構成理論威脅

Anthropic 表示,Claude Mythos Preview 在密碼學研究中發現了針對後量子簽名候選方案 HAWK 的改進攻擊方法,並將 HAWK-256 的有效密鑰強度由 264264 降至 238238,降低了理論破解成本。

BSC 鏈上 LULA 代幣疑遭攻擊,損失約 57.81 萬美元

據 TenArmorAlert 監測,其系統檢測到 BSC 鏈上涉及 LULA 代幣的可疑攻擊,造成約 57.81 萬美元損失。

AmericanFortress 推量子安全錢包方案無需遷移資金

區塊鏈安全公司 AmericanFortress 提出新加密方案,可保護現有 BTC、ETH、SOL 錢包免受未來量子攻擊,用戶無需轉移資金或更改地址。

Polymarket上“美伊在7月24日前停火”概率跌至36%,24小時下跌15%

PPP 預測市場工具監測顯示, Polymarket 上“美伊在 7 月 24 日前停火”概率跌至 36%,24 小時下跌 15%該事件將在指定截止時間前,若美國連續 14 天未對伊朗採取符合定義的軍事行動,則結算爲“Yes”,否則爲“No”。符合條件的軍事行動僅包括美國發起、直接打擊伊朗領土的空襲或地對地導彈襲擊,包括炸彈、空對地導彈、空射無人機、巡航導彈及彈道導彈等。不計入的行動包括被攔截或摧毀的彈藥、地對空導彈、小規模交火、地面行動、網絡攻擊、海軍炮擊、火炮攻擊及未執行的威脅或授權行動。若有關軍事行動的發生、歸因或時間存在爭議,事件將等待官方信息及可信媒體形成共識後裁定;若 3 個完整自然日後仍存在分歧,將根據當時所有信息綜合判斷。結算依據包括美國和伊朗政府、軍方官方信息及可信媒體報道。加入 PPP 信號推送社羣,快人一步,掌握先機。

2026 年上半年加密貨幣黑客攻擊創紀錄,損失超過 10 億美元

2026 年上半年加密貨幣項目因黑客攻擊損失已超過 10 億美元,經覈實的攻擊事件數量創下歷史同期最高紀錄,並稱這是“有記錄以來黑客攻擊最多的半年度”。不過,以金額計,整體損失仍低於上年同期,主要因爲 2025 年 曾發生 Bybit 15 億美元 攻擊事件,抬高了基數。

Crypto DAO 的 Pro 代幣遭遇攻擊,攻擊者及獲利地址持有約 820 萬枚 USDT

據 Blockaid 監測,Crypto DAO的 Pro 代幣遭遇攻擊,截至今日凌晨 00:23,攻擊者及相關獲利地址目前合計持有約 820 萬枚 USDT。

Robinhood CEO 披露攻擊者通過社工操縱 X 客服繞過 2FA 入侵其 X 賬號

Robinhood 首席執行官 Vlad Tenev 表示,其 X 賬號於上週遭入侵。攻擊者通過社會工程手段欺騙 X 客服,繞過雙重驗證和登錄提醒等安全措施,併發布與迷因幣相關的虛假內容。隨後,X 安全團隊協助迅速刪除相關帖子,並在當天恢復賬號訪問權限。

泰國SEC指控Bitkub高管隱瞞5000萬美元黑客損失,已提起刑事投訴

泰國證券交易委員會(SEC)已對加密交易所 Bitkub Online 及兩名前董事 Sakolkorn Sakavee、Thaweesap Rawan 提起刑事投訴,指控其在 2021 年 5 月至 10 月期間提交虛假財務報告。案件已移交泰國經濟犯罪抑制局(ECD)調查,檢方將決定是否正式起訴。 SEC 稱,Bitkub 在 2021 年 5 月遭遇網絡攻擊,16 類數字資產被盜,損失超過 5000 萬美元。監管調查顯示,Bitkub 未在 2021 年 5 月 10 日至 10 月 30 日的每日淨資本報告 Form DA 1 中反映相關損失。 SEC 稱,相關高管涉嫌在公司正式文件中作出虛假記載,使監管機構認爲客戶資產完整且公司未遭受財務損失。Bitkub 隨後在 2021 年 10 月下旬完成替代資產購置,但 SEC 認爲期間報告已構成虛假陳述。 Bitkub 在 7 月 23 日聲明中表示,現有客戶持倉安全且賬目完整。Bitkub 稱,其聯合創始人以相同數量和幣種購入替代資產承擔損失,並稱 2021 年 5 月 10 日已向執法部門報告該起網絡盜竊事件。

Zcash 主網完成 Ironwood 升級,新隱私池正式啓用

據官方消息,Zcash 已於主網區塊高度 3,428,143 正式激活 Ironwood NU6.3 網絡升級,並上線新的屏蔽資金池 Ironwood。此次升級旨在應對此前發現的 Orchard 健全性漏洞,提升協議安全性,並增強 ZEC 流通供應完整性的獨立可驗證性。

2026年上半年加密黑客損失超10億美元,Ethereum和Solana損失居前

鏈上安全平臺 Blockaid 發佈的 2026 年上半年安全報告顯示,加密行業同期損失超過 10 億美元,六個月內黑客事件數量創歷史新高。Blockaid 追蹤到 212 起安全事件,其中 KelpDAO 單一攻擊損失 2.92 億美元。 Ethereum 和 Solana 是同期被盜資金規模最大的網絡,損失分別約爲 3.32 億美元和 3.26 億美元。Blockaid 表示,2026 年上半年高閾值攻擊數量爲 2025 年全年的 3.4 倍。 Ethereum 事件主要由代碼漏洞驅動,攻擊方式包括橋和智能合約漏洞、特權賬戶未授權訪問及市場操縱。Solana 損失較 2025 年約 1.27 億美元大幅增加,超 98% 損失來自密鑰泄露,主要涉及 Drift Protocol 和 Step Finance 事件。

Across Protocol 攻擊者返還 331.8 枚 ETH 至項目多籤地址

據 PeckShield 監測,Across Protocol 攻擊者標記地址已向 Across Protocol Hub Pool Owner 多籤地址返還 331.8 枚 ETH,約合 62.39 萬美元。

Solido Money 遭遇漏洞攻擊,約 2.937 億枚 SUPRA 被盜

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Solido Money 協議遭遇漏洞攻擊,約 2.937 億枚 SUPRA 被盜,其中約 2.2 億枚 SUPRA 已被轉入疑似 Gate 交易所的存款地址。據 Solido Money 官方報告,約 90% 的受損資金屬於基金會持有。

Anthropic回應開源爭議:反對全面封禁開放模型,主張限制芯片和模型蒸餾

Anthropic CEO Dario Amodei 回應開放權重模型爭議表示,公司從未主張全面封禁開放模型。此前 OpenAI、Google 和 SpaceX 等公司加入開源聯署,而 Anthropic 成爲主要前沿模型公司中唯一未簽署的一家。Amodei 認可開放權重模型能夠降低成本、促進競爭,並支持客戶自行部署。他表示,沒有危險能力的開放模型可以視爲“公共產品”。但他認爲,開放模型並不一定更安全,防守方也不一定比攻擊者獲得更多優勢。模型權重一旦公開,安全限制可能被移除,且無法被收回。Anthropic 提出三項替代方案,包括限制先進芯片和製造設備流向中國、打擊工業規模模型蒸餾,以及要求所有達到一定能力的模型接受網絡攻擊、生物風險和對齊測試,無論模型爲開放還是閉源。

黃仁勳:成立開放安全人工智能聯盟,以開放模型強化網絡防禦能力

英偉達首席執行官黃仁勳表示,攻擊者已開始使用前沿人工智能,防禦方同樣需要建立由最佳開源與閉源模型組成的前沿人工智能生態,並依託全球社區提升防禦能力。