GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar
Cyber

Cyber

CYBER
運營中

面向社交的 Layer2

新聞熱度趨勢

項目概述

Cyber 是一個以太坊第 2 層,專爲社交而設計,並針對大規模採用進行了優化。 它充當 web3 應用程序的社交層,以及下一波用戶在所有 Layer 2 生態系統中訪問 web3 體驗、工具和金融流動性的網關。

英國網絡安全初創公司 Cytix 完成 600 萬歐元 A 輪融資

據 EU-Startups 報道,英國網絡安全初創公司 Cytix 宣佈完成 600 萬歐元(約 700 萬美元)A 輪融資,由英國風險投資機構 Northern Gritstone 領投,現有投資者 Auriga Cyber Ventures 及 NPIF II – PXN Equity Finance 跟投。Cytix 成立於 2020 年,專注於解決 AI 輔助開發、智能體工作流及持續交付所帶來的軟件變更安全風險,其變更風險管理平臺可幫助企業識別高風險變更並採取相應措施。

AI個人助理公司Pally完成520萬美元融資,Cyber Fund和Y Combinator領投

AI 個人助理初創公司 Pally 宣佈完成 520 萬美元融資,Cyber Fund 和 Y Combinator 領投,Pioneer Fund、Founders Inc、468 Capital 及天使投資人等參投。公司估值爲 3000 萬美元,主要業務爲通過短信入口提供 AI 個人助理服務。 Pally 於 2025 年推出,最新版本於 6 月上線,可與 Gmail、Outlook、Slack、Granola、Notion 等平臺同步。用戶授權後,Pally 可預訂航班、管理收件箱、回覆消息及預訂餐廳。 Pally 使用 Anthropic 的 Claude、OpenAI 的 ChatGPT 以及 Kimi K3、GLM 5.2 等開源模型。聯合創始人 Haz Hubble 表示,公司不會出售用戶數據,也不會使用相關數據訓練模型。(BusinessInsider)

巴基斯坦聯邦調查局設立加密貨幣調查部門,打擊洗錢和恐怖主義融資

巴基斯坦聯邦調查局(FIA)已在新啓用的國家指揮控制中心(NC3)設立加密貨幣調查部門,針對通過虛擬貨幣進行的洗錢和恐怖主義融資活動展開調查。FIA 反恐部門負責人 Dr Muhammad Athar Waheed 表示,該部門將調查加密貨幣犯罪用途,新成立的巴基斯坦虛擬資產監管局(PVARA)負責數字資產監管。他還敦促國家網絡犯罪調查局和反毒品部隊建立類似部門,應對加密貨幣在網絡犯罪和毒品交易中的使用。NC3 將 FIA 金融犯罪工具整合至同一平臺,包括反洗錢和虛擬貨幣調查部門、國際刑警協調點、開源情報、網絡巡查和暗網調查部門。巴基斯坦此前已解除爲期 8 年的加密貨幣銀行禁令,創建 PVARA,並推進加密貨幣交易所牌照。(Decrypt)

後量子密碼安全公司 QIZ Security 完成 1700 萬美元種子輪融資

據 PR Newswire 報道,後量子密碼學(PQC)管理平臺 QIZ Security 宣佈完成 1700 萬美元種子輪融資,由 Bessemer Venture Partners 和 Merlin Ventures 領投,Evolution Equity Partners、Qbeat Ventures、Singtel Innov8 及 Qino Cyber Capital 參投。 本輪資金將用於加速產品研發與市場擴張。QIZ 的核心能力在於爲企業提供持續的密碼資產發現、風險建模與整改治理,幫助組織在"Q-Day"(量子計算機預計於 2029 年前後具備破解現有加密系統能力的時間節點)到來前完成向量子安全架構的遷移。 目前,QIZ 已與 Cisco、AWS、Google、CrowdStrike、Deloitte、EY 及 IBM 等建立戰略合作,服務覆蓋金融、電信、醫療及關鍵基礎設施領域。公司由網絡安全行業資深人士 Ben Volkow、Lenny Ridel 及前德勤全球量子網絡安全團隊負責人 Dr. Itan Barmes 聯合創立。

歐盟《網絡彈性法案》正式生效,加密錢包廠商須在24小時內上報漏洞

據 Cointelegraph 報道,歐盟《網絡彈性法案》(CRA)於近日正式生效,要求加密貨幣硬件及軟件錢包提供商在發現嚴重安全漏洞或遭受主動利用的漏洞後,須在 24 小時內提交早期預警,72 小時內提交完整通知,並在修復措施落地後 14 天內提交最終報告。該法案適用於所有在歐盟市場銷售的"含數字元素產品"。 違規企業將面臨最高 1500 萬歐元(約 1730 萬美元)或全球年營業額 2.5% 的行政罰款,以較高者爲準;提供虛假或誤導性信息則另處最高 500 萬歐元罰款。此前,Trezor 和 BitBox 均已披露用戶數據泄露事件,並警告用戶警惕僞裝成安全通知的釣魚郵件。

歐盟《網絡韌性法案》生效,加密錢包漏洞24小時內須報告

歐盟《網絡韌性法案》已生效,加密貨幣軟硬件錢包提供商發現產品遭積極利用的漏洞或嚴重安全漏洞後,須在 24 小時內提交初步預警,並在 72 小時內提交完整通知。製造商在糾正或緩解措施可用後 14 天內須提交最終報告;嚴重事件須在一個月內報告。違反相關規定的企業最高可被處以 1500 萬歐元罰款或全球年營業額 2.5%的罰款,以較高者爲準;提供錯誤、不完整或誤導性信息最高罰款 500 萬歐元。(Cointelegraph)

加拿大金融機構監管機構:代幣化存款與傳統存款具有相同法律性質

據加拿大金融機構監管辦公室(OSFI)於 2026年 9月 10 日發佈聲明,OSFI 明確其技術中立立場,指出代幣化及其他數字化存款在法律上與傳統存款並無區別,金融產品或服務的底層技術不決定其法律性質。OSFI 要求金融機構確保創新活動(包括第三方代爲執行的活動)符合相關法律法規,並須遵守 B-13 技術與網絡風險管理及 B-10 第三方風險管理等指引。金融機構在推出任何新產品或服務前,須提前與 OSFI 主管溝通,並在必要時尋求法律意見。

Chainalysis“燈塔行動”調查逾 2.9 萬個加密地址,涉 125國 CSAM 網絡

據 Bitcoin.com 報道,區塊鏈分析公司 Chainalysis 於8月 25 日公佈“燈塔行動”(Operation Lighthouse)成果:該跨國專項行動圍繞兒童性虐待材料(CSAM)相關犯罪網絡,調查了 29,120 個加密貨幣地址及數字標識符,覆蓋超過 100 個明網與暗網平臺、論壇和分發網絡,產生 14,300 條調查線索,並發現逾 7,700 個可疑賬戶及分佈在 125 個國家的關聯嫌疑人。 該行動由美國國家網絡取證與培訓聯盟在紐約組織,至少有 9 家執法機構、13 家以上私營機構及非營利組織參與,包括歐洲刑警組織、澳大利亞聯邦警察、加拿大皇家騎警和英國國家打擊犯罪局。Chainalysis 表示,相關線索後續或轉化爲賬戶限制、逮捕及起訴,執法結果預計將持續至 2027 年,並計劃將該協作模式擴展至其他加密犯罪活動。

Chainalysis 聯合幣安、Coinbase 等發起“燈塔行動”,打擊兒童性虐待材料網絡

據 CoinDesk 報道,區塊鏈分析公司 Chainalysis 表示,其組織了多日聯合行動“燈塔行動”,與幣安、Coinbase 等加密企業及多國執法機構合作,調查利用加密貨幣傳播兒童性虐待材料的網絡。該行動以紐約的國家網絡取證與培訓聯盟爲總部,參與方包括歐洲刑警組織、澳大利亞聯邦警察、加拿大皇家騎警和英國國家犯罪局等。

韓國光州警方破獲虛擬資產詐騙案,3 名嫌疑人被捕

據韓國聯合通訊社報道,光州警察廳網絡犯罪搜查隊將以 A(60 多歲)爲首的 3 名嫌疑人逮捕移送,涉嫌自 2024年 11 月起,在首爾、全南光州、全北羣山等地設立辦公室,以"保障本金""可獲百億韓元收益"等虛假承諾,誘騙 100 餘名 70至 80 歲老年人投資虛擬資產,累計騙取約 5 億韓元。警方表示,預計仍有未曝光受害者,目前正持續擴大調查,並提醒公衆對承諾保本高收益的投資邀約保持警惕。

歐盟《網絡彈性法案》正式生效,加密錢包廠商須在24小時內上報漏洞

據 Cointelegraph 報道,歐盟《網絡彈性法案》(CRA)於近日正式生效,要求加密貨幣硬件及軟件錢包提供商在發現嚴重安全漏洞或遭受主動利用的漏洞後,須在 24 小時內提交早期預警,72 小時內提交完整通知,並在修復措施落地後 14 天內提交最終報告。該法案適用於所有在歐盟市場銷售的"含數字元素產品"。 違規企業將面臨最高 1500 萬歐元(約 1730 萬美元)或全球年營業額 2.5% 的行政罰款,以較高者爲準;提供虛假或誤導性信息則另處最高 500 萬歐元罰款。此前,Trezor 和 BitBox 均已披露用戶數據泄露事件,並警告用戶警惕僞裝成安全通知的釣魚郵件。

歐盟《網絡韌性法案》生效,加密錢包漏洞24小時內須報告

歐盟《網絡韌性法案》已生效,加密貨幣軟硬件錢包提供商發現產品遭積極利用的漏洞或嚴重安全漏洞後,須在 24 小時內提交初步預警,並在 72 小時內提交完整通知。製造商在糾正或緩解措施可用後 14 天內須提交最終報告;嚴重事件須在一個月內報告。違反相關規定的企業最高可被處以 1500 萬歐元罰款或全球年營業額 2.5%的罰款,以較高者爲準;提供錯誤、不完整或誤導性信息最高罰款 500 萬歐元。(Cointelegraph)

美司法部起訴 17 名伊朗人,指控其代表革命衛隊實施大規模網絡竊密行動

美國司法部公佈起訴書,指控 17 名伊朗 Mabna Institute 成員長期開展網絡入侵活動,攻擊 144 所美國大學、178 所外國大學、至少 42 家美國企業、11 家外國企業以及多個政府和非政府機構,竊取超過 31 TB 的學術數據、知識產權和敏感信息。起訴書稱,該組織自 2013 年起受伊朗伊斯蘭革命衛隊(IRGC)及其他伊朗政府和高校實體委託開展黑客活動,通過入侵賬戶、竊取科研資料和專有數據牟利,並出售部分盜取資源。其中,部分涉案人員還曾參與 HBO 黑客事件,竊取內部數據並試圖以 Bitcoin 勒索約 600 萬美元。

黑客利用macOS屏幕共享漏洞獲取Root權限並挖掘Monero

荷蘭國家網絡安全中心(NCSC)表示,攻擊者正利用蘋果 macOS 屏幕共享功能漏洞控制設備並安裝 Monero 挖礦程序。多臺將 5900 端口暴露在互聯網的系統已遭攻擊,攻擊者獲取 Root 權限。 該漏洞編號爲 CVE-2026-65400,嚴重性評分爲 7.1 分(滿分 10 分),源於身份驗證過程中的狀態管理錯誤,網絡攻擊者無需有效憑據即可繞過登錄驗證。公開概念驗證代碼已流傳。 蘋果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修復該問題。NCSC 建議用戶及時更新系統,避免將屏幕共享服務直接暴露在互聯網。(Decrypt)

OpenAI 擴展網絡安全服務 Daybreak,推出專用模型 GPT-5.6-Cyber

據 TechCrunch 報道,面對 AI 主導的網絡攻擊日益增多,OpenAI 於本週宣佈擴展其網絡防禦服務 Daybreak,並推出全新網絡安全專用模型 GPT-5.6-Cyber。 Daybreak 新增 Blue與 Red 兩個服務層級:Blue 面向大多數企業,提供事件響應、惡意軟件分析及補丁驗證等基礎防禦功能;Red 則面向高級用戶,提供安全測試與漏洞研究工具,GPT-5.6-Cyber 僅在該層級開放,目前僅向 Accenture、IBM、CrowdStrike、Cloudflare 等受信任合作伙伴提供訪問權限。

比特幣紅隊創始人因 OpenAI 訪問受限,被迫轉用中國開源 AI 模型

據 Cointelegraph 報道,AnchorWatch CEO、比特幣紅隊創始人 Rob Hamilton 表示,其在將 OpenAI Trust & Cyber 能力整合至比特幣紅隊安全研究工作後,次日即遭訪問限制,被迫轉回使用中國開源 AI 模型繼續研究。比特幣紅隊目前已在比特幣生態系統中發現 1,288 個關鍵及高危漏洞,研究工作在 Coldcard 硬件錢包遭黑客攻擊(逾 1 億美元比特幣被盜)後明顯提速。 Hamilton 對此表示:"黑帽黑客不受任何限制,而致力於降低風險的白帽研究人員卻被排除在外。"

加拿大金融機構監管機構:代幣化存款與傳統存款具有相同法律性質

據加拿大金融機構監管辦公室(OSFI)於 2026年 9月 10 日發佈聲明,OSFI 明確其技術中立立場,指出代幣化及其他數字化存款在法律上與傳統存款並無區別,金融產品或服務的底層技術不決定其法律性質。OSFI 要求金融機構確保創新活動(包括第三方代爲執行的活動)符合相關法律法規,並須遵守 B-13 技術與網絡風險管理及 B-10 第三方風險管理等指引。金融機構在推出任何新產品或服務前,須提前與 OSFI 主管溝通,並在必要時尋求法律意見。

黑客利用macOS屏幕共享漏洞獲取Root權限並挖掘Monero

荷蘭國家網絡安全中心(NCSC)表示,攻擊者正利用蘋果 macOS 屏幕共享功能漏洞控制設備並安裝 Monero 挖礦程序。多臺將 5900 端口暴露在互聯網的系統已遭攻擊,攻擊者獲取 Root 權限。 該漏洞編號爲 CVE-2026-65400,嚴重性評分爲 7.1 分(滿分 10 分),源於身份驗證過程中的狀態管理錯誤,網絡攻擊者無需有效憑據即可繞過登錄驗證。公開概念驗證代碼已流傳。 蘋果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修復該問題。NCSC 建議用戶及時更新系統,避免將屏幕共享服務直接暴露在互聯網。(Decrypt)

新加坡當局警告加密貨幣虛假招聘騙局,已致損失 1180 萬美元

據 CNA 報道,新加坡警察部隊(SPF)與網絡安全局(CSA)於 8月 14 日聯合發出警告,一種以虛假招聘爲手段的加密貨幣騙局已造成約 1180 萬美元損失。 詐騙者冒充加密貨幣公司招聘人員,通過仿冒域名郵件與受害者溝通,並以技術編程測試爲由,誘導其在公司設備上下載惡意軟件。該惡意軟件竊取受害者會話令牌,繞過多重身份驗證後入侵其 Bitbucket 代碼倉庫,進而篡改自動化部署指令、遠程訪問內部服務器,最終繞過交易審批機制完成加密貨幣轉移。

AI個人助理公司Pally完成520萬美元融資,Cyber Fund和Y Combinator領投

AI 個人助理初創公司 Pally 宣佈完成 520 萬美元融資,Cyber Fund 和 Y Combinator 領投,Pioneer Fund、Founders Inc、468 Capital 及天使投資人等參投。公司估值爲 3000 萬美元,主要業務爲通過短信入口提供 AI 個人助理服務。 Pally 於 2025 年推出,最新版本於 6 月上線,可與 Gmail、Outlook、Slack、Granola、Notion 等平臺同步。用戶授權後,Pally 可預訂航班、管理收件箱、回覆消息及預訂餐廳。 Pally 使用 Anthropic 的 Claude、OpenAI 的 ChatGPT 以及 Kimi K3、GLM 5.2 等開源模型。聯合創始人 Haz Hubble 表示,公司不會出售用戶數據,也不會使用相關數據訓練模型。(BusinessInsider)

微軟開發三類 AI 智能體支持網絡防禦

據日經 XTECH 報道,微軟開發了一套應對自主型 AI 等網絡攻擊的新系統,使用三類 AI 智能體支持從識別漏洞到修復的流程。微軟還將推出其首個面向網絡防禦的自研 AI 模型。

谷歌發佈 Gemini 3.6 Flash、3.5 Flash-Lite 與 3.5 Flash Cyber

谷歌發佈新一代 Gemini Flash 系列模型,包括 Gemini 3.6 Flash、Gemini 3.5 Flash-Lite 以及面向網絡安全場景的 Gemini 3.5 Flash Cyber。

相關新聞

歐盟《網絡彈性法案》正式生效,加密錢包廠商須在24小時內上報漏洞

據 Cointelegraph 報道,歐盟《網絡彈性法案》(CRA)於近日正式生效,要求加密貨幣硬件及軟件錢包提供商在發現嚴重安全漏洞或遭受主動利用的漏洞後,須在 24 小時內提交早期預警,72 小時內提交完整通知,並在修復措施落地後 14 天內提交最終報告。該法案適用於所有在歐盟市場銷售的"含數字元素產品"。 違規企業將面臨最高 1500 萬歐元(約 1730 萬美元)或全球年營業額 2.5% 的行政罰款,以較高者爲準;提供虛假或誤導性信息則另處最高 500 萬歐元罰款。此前,Trezor 和 BitBox 均已披露用戶數據泄露事件,並警告用戶警惕僞裝成安全通知的釣魚郵件。

歐盟《網絡韌性法案》生效,加密錢包漏洞24小時內須報告

歐盟《網絡韌性法案》已生效,加密貨幣軟硬件錢包提供商發現產品遭積極利用的漏洞或嚴重安全漏洞後,須在 24 小時內提交初步預警,並在 72 小時內提交完整通知。製造商在糾正或緩解措施可用後 14 天內須提交最終報告;嚴重事件須在一個月內報告。違反相關規定的企業最高可被處以 1500 萬歐元罰款或全球年營業額 2.5%的罰款,以較高者爲準;提供錯誤、不完整或誤導性信息最高罰款 500 萬歐元。(Cointelegraph)

加拿大金融機構監管機構:代幣化存款與傳統存款具有相同法律性質

據加拿大金融機構監管辦公室(OSFI)於 2026年 9月 10 日發佈聲明,OSFI 明確其技術中立立場,指出代幣化及其他數字化存款在法律上與傳統存款並無區別,金融產品或服務的底層技術不決定其法律性質。OSFI 要求金融機構確保創新活動(包括第三方代爲執行的活動)符合相關法律法規,並須遵守 B-13 技術與網絡風險管理及 B-10 第三方風險管理等指引。金融機構在推出任何新產品或服務前,須提前與 OSFI 主管溝通,並在必要時尋求法律意見。

Chainalysis“燈塔行動”調查逾 2.9 萬個加密地址,涉 125國 CSAM 網絡

據 Bitcoin.com 報道,區塊鏈分析公司 Chainalysis 於8月 25 日公佈“燈塔行動”(Operation Lighthouse)成果:該跨國專項行動圍繞兒童性虐待材料(CSAM)相關犯罪網絡,調查了 29,120 個加密貨幣地址及數字標識符,覆蓋超過 100 個明網與暗網平臺、論壇和分發網絡,產生 14,300 條調查線索,並發現逾 7,700 個可疑賬戶及分佈在 125 個國家的關聯嫌疑人。 該行動由美國國家網絡取證與培訓聯盟在紐約組織,至少有 9 家執法機構、13 家以上私營機構及非營利組織參與,包括歐洲刑警組織、澳大利亞聯邦警察、加拿大皇家騎警和英國國家打擊犯罪局。Chainalysis 表示,相關線索後續或轉化爲賬戶限制、逮捕及起訴,執法結果預計將持續至 2027 年,並計劃將該協作模式擴展至其他加密犯罪活動。

Chainalysis 聯合幣安、Coinbase 等發起“燈塔行動”,打擊兒童性虐待材料網絡

據 CoinDesk 報道,區塊鏈分析公司 Chainalysis 表示,其組織了多日聯合行動“燈塔行動”,與幣安、Coinbase 等加密企業及多國執法機構合作,調查利用加密貨幣傳播兒童性虐待材料的網絡。該行動以紐約的國家網絡取證與培訓聯盟爲總部,參與方包括歐洲刑警組織、澳大利亞聯邦警察、加拿大皇家騎警和英國國家犯罪局等。

美司法部起訴 17 名伊朗人,指控其代表革命衛隊實施大規模網絡竊密行動

美國司法部公佈起訴書,指控 17 名伊朗 Mabna Institute 成員長期開展網絡入侵活動,攻擊 144 所美國大學、178 所外國大學、至少 42 家美國企業、11 家外國企業以及多個政府和非政府機構,竊取超過 31 TB 的學術數據、知識產權和敏感信息。起訴書稱,該組織自 2013 年起受伊朗伊斯蘭革命衛隊(IRGC)及其他伊朗政府和高校實體委託開展黑客活動,通過入侵賬戶、竊取科研資料和專有數據牟利,並出售部分盜取資源。其中,部分涉案人員還曾參與 HBO 黑客事件,竊取內部數據並試圖以 Bitcoin 勒索約 600 萬美元。