GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

美國商務部測評Kimi K3稱美國領先,但報告顯示測試並非完全對等

美國商務部旗下 AI 標準與創新中心聯合英國 AI 安全研究所對 Kimi K3 網絡攻擊能力進行測試,並強調“美國仍然領先”。不過,該測評因測試範圍限制,參考價值存在爭議。由於託管環境限制,Kimi K3 僅參與部分測試,其整體網絡能力估算主要基於 41 項漏洞利用基準,而其他模型接受了更全面測試,因此 Kimi K3 結果存在更大誤差範圍。在漏洞利用測試中,Kimi K3 得分約 32%,高於 GLM-5.2 的 24%,但低於美國領先模型約 76%的平均水平。在模擬攻擊鏈測試中,Kimi K3 平均完成 32 步攻擊鏈中的 17 步,並在 10 次嘗試中成功攻破網絡 1 次,美國前沿模型平均完成 28.5 步。報告指出,Kimi K3 已具備一定自主攻擊能力,其安全護欄未阻止模型開發漏洞或執行攻擊。不過,報告也強調測試範圍有限。

美國司法部查扣超2500萬美元加密貨幣,涉及跨國投資詐騙網絡

美國哥倫比亞特區檢察官辦公室聯合美國特勤局華盛頓外勤辦公室宣佈,針對多起國際網絡詐騙案件的調查已導致超過 2500 萬美元加密貨幣被查扣,相關資金涉嫌來自針對美國和加拿大居民的加密投資騙局。此次行動是美國“詐騙中心打擊行動”(Scam Center Strike Force)的一部分。該行動於 2025 年由哥倫比亞特區檢察官 Jeanine Ferris Pirro 發起,目前累計追回資產規模已超過 8 億美元。美國檢方表示,2026 年 7 月 21 日,哥倫比亞特區檢察官辦公室向美國地區法院提交 5 份民事沒收訴狀,要求沒收在不同詐騙調查中追回的超過 2500 萬美元加密資產。調查人員表示,這些案件涉及多個洗錢網絡,受害者遍佈全球。犯罪團伙通過虛假的加密投資平臺、網絡戀愛詐騙等方式誘騙受害者投資,並通過多層錢包地址轉移和混幣操作隱藏資金來源,此次查扣資金涉及 5 起主要調查:一起案件中,加拿大執法部門向美國特勤局提供涉嫌轉移非法收益的錢包地址。調查人員凍結相關地址,並追蹤發現超過 270 筆疑似受害者交易,涉案金額約 1040 萬美元;第二起案件涉及網絡戀愛詐騙,超過 200 名受害者被騙,非法資金經過數百個中間錢包地址轉移,與其他受害者資金混合,涉案金額約 1208 萬美元;第三起案件涉及美國首都地區一名受害者參與虛假加密投資項目,因提現失敗與詐騙者失聯,相關資金約 123 萬美元;第四起案件中,一名受害者向虛假投資賬戶轉入數百萬美元加密貨幣,調查人員追蹤部分資金至 6 個錢包地址並凍結約 239 萬美元;第五起案件中,詐騙者冒充“追回被盜資金”機構,誘騙受害者支付費用,涉案金額約 28.5 萬美元。美國特勤局表示,這些案件仍在持續調查中,執法人員正在追蹤詐騙網絡背後的犯罪嫌疑人,並將與國際執法機構合作追究責任。

Bybit 披露針對搜索 Claude Code 的 macOS 惡意軟件攻擊活動

Bybit 安全運營中心發現一項針對搜索 AI 開發工具 Claude Code 的 macOS 用戶的多階段惡意軟件攻擊活動。 攻擊者通過搜索引擎優化投毒將惡意域名推至 Google 搜索結果前列,並誘導用戶進入仿冒安裝頁面,進而竊取瀏覽器憑據、 macOS 鑰匙串、 Telegram 會話、 VPN 配置及加密錢包信息。 Bybit 表示,該惡意軟件還可通過後門程序建立持久化訪問,並嘗試針對超過 250 個瀏覽器錢包擴展及多個桌面錢包應用。此次惡意基礎設施於 3 月 12 日被識別,相關分析、緩解和檢測措施已於當日完成。