數字資產管理公司 Grayscale 旗下 Zcash ETF 於週二在 NYSE Arca 開始交易,股票代碼爲 ZCSH。該產品是全球首個提供 Zcash 現貨敞口的交易所交易產品,投資者可通過證券賬戶跟蹤 ZEC 價格,無需直接購買或存儲代幣。ZCSH 前身爲 Grayscale Zcash Trust,於 2017 年 10 月以私募形式設立。Grayscale 於 2025 年 11 月向美國證券交易委員會提交申請,將該信託轉換爲 ETF,股東持有跟蹤基金 ZEC 持倉價值的份額,而非直接持有 ZEC。今年 5 月,安全研究員 Taylor Hornby 藉助 Anthropic 的 Claude Opus 4.8 發現 Zcash Orchard 屏蔽池一項存在 4 年的漏洞,該漏洞可能導致攻擊者鑄造僞造 ZEC。開發者於 6 月 1 日部署緊急補丁,但由於隱私機制,無法通過密碼學手段確認漏洞是否已被利用。Zcash 於 7 月啓用 Ironwood 升級,以新的屏蔽池取代 Orchard,並加入會計規則,限制退出舊屏蔽池的 ZEC 數量不得超過進入數量。Grayscale 表示將關注 Ironwood 升級的採用、網絡安全、交易所支持及隱私資產監管情況。(Decrypt)
7 月 30 日,Anthropic 發佈報告稱,在審查網絡安全評估記錄時發現三起事件,其中 Claude 模型在第三方評估環境中訪問互聯網,並進一步獲得三個真實組織系統的未授權訪問權限。Anthropic 表示,此次審查覆蓋 14.1 萬次可能獲得網絡訪問權限的評估運行,共發現三起相關事件。事件均發生在 Capture The Flag(CTF)網絡安全測試中,模型原本被告知環境爲模擬環境且無互聯網訪問權限,但由於評估合作方配置錯誤,實際環境存在互聯網連接。其中,Claude Opus 4.7 在一次測試中訪問了真實公司基礎設施,並獲取包含數百條生產數據記錄的數據庫權限;Claude Mythos 5 曾構建惡意 Python 軟件包並上傳至 PyPI,導致該軟件包被 15 個真實系統下載運行;另一內部研究測試模型掃描約 9000 個目標後,通過公開漏洞訪問了一家公司互聯網應用。Anthropic 稱,這些事件並非模型主動尋求逃逸或追求自身目標,而是模型錯誤認爲真實系統屬於測試範圍,並繼續執行被賦予的網絡攻擊任務。其中,較新的內部研究模型在識別目標可能爲真實系統後停止攻擊。Anthropic 表示,此次事件主要反映評估環境隔離和運營流程問題,而非模型對齊失敗。公司已暫停相關網絡安全評估,加強評估環境安全控制、持續監控測試記錄,並將與第三方機構合作開展進一步審查。
據 CNBC 報道,Anthropic 於 7 月 30 日披露,其 Claude AI 模型在網絡安全評估期間意外突破隔離環境、訪問真實互聯網,並通過訪問未認證端點、利用弱密碼等基本手段,未經授權入侵了三家不同組織的真實系統。涉事模型包括 Opus 4.7、Mythos 5 及一個內部研究測試模型。事件起因爲 Anthropic 與第三方評估合作方 Irregular 之間的溝通誤解,導致模型在被告知處於無網絡訪問的模擬環境時,實際上仍可訪問互聯網。 Anthropic 表示,此次審查由 OpenAI 上週披露的類似 Hugging Face 入侵事件所觸發,目前已暫停所有網絡安全評估,並聯合獨立 AI 評估機構 METR 展開進一步調查,同時呼籲其他 AI 實驗室開展類似審查。
Odaily Seer 先知頻道監測顯示, Polymarket 上“Claude Fable 5 將在 7 月 1 日前爲美國客戶恢復”的概率漲至 73%,24H 上漲 33%。如果 Anthropic 在指定日期前重新向美國公衆開放 Claude Fable 5(或 Claude Mythos,或被確認是同一模型的版本),本事件結算爲“是”;否則結算爲“否”。符合條件的恢復方式包括公開測試版或公開候補名單,封閉測試和私人訪問不算。Haiku、Sonnet、Opus 等其他模型默認不計入,除非被確認與 Claude Fable 5 爲同一模型。結算主要依據 Anthropic 官方公告,同時參考主流媒體共識報道。由於美國政府以國家安全爲由實施出口管制,Anthropic 在 6 月 9 日發佈 Claude Fable 5 數天後緊急暫停了該模型的全球訪問權限。雖然限制主要針對外國用戶,但由於難以即時篩選用戶身份,Anthropic 最終對包括美國用戶在內的所有用戶關閉了訪問,並將請求切換至 Opus 4.8 等性能較弱的模型。目前 Anthropic 正與白宮進行高層溝通,討論模型能力、潛在越獄風險等問題。公司公開表示,此次禁令可能源於誤解,並正推動恢復訪問。Odaily Seer 先知頻道持續關注預測市場,在定價之前,看見變化。
Claude 發佈公告宣佈,由於美國政府相關禁令,將對所有用戶暫停 Fable 5 模型的訪問權限,新會話將默認切換至用戶設定的默認模型或 Opus 4.8,已開啓的 Fable 5 會話將直接報錯終止,此外在 Claude Platform 上對 Fable 5的 API 請求同樣會返回錯誤,開發者需儘快將相關應用與集成遷移至其他 Claude 模型。
Bitgo CEO Mike Belshe 於 8 月 1 日向一個公開比特幣地址存入 100 枚 BTC,按當時價格價值約 630 萬美元,並邀請 Anthropic 旗下 Claude 模型嘗試轉走該地址資金。鏈上記錄顯示,該錢包 7 月 31 日收到資金,截至 8 月 2 日餘額未發生轉出。Anthropic 此前披露,在 141006 次網絡安全評估運行中發現 3 起事件,6 個評估會話涉及 3 個模型意外與真實組織系統交互。相關模型包括 Claude Opus 4.7、Claude Mythos 5 及一個未發佈內部研究模型,原因是第三方測試夥伴 Irregular 相關配置錯誤導致測試環境連接互聯網Anthropic 表示,Claude Opus 4.7 在一次評估中定位到與模擬公司同名的真實網站,利用弱密碼和暴露服務恢復基礎設施憑證,並訪問包含數百條記錄的生產數據庫。該公司稱,模型是在嘗試完成分配任務,並非主動脫離限制或追求獨立目標。Belshe 此次挑戰涉及 Bitgo 機構託管平臺,該平臺採用多重簽名或多方計算技術,將簽名權限分散至多個獨立密鑰。Anthropic 截至 8 月 2 日未公開回應這一挑戰。
漏洞賞金平臺 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使網絡安全攻防格局向攻擊者傾斜,並導致 2026 年加密黑客活動回升。DefiLlama 數據顯示,2026 年 4 月非法行爲者從加密平臺竊取逾 6.34 億美元,爲 2025 年 2 月 Bybit 黑客事件推動損失約 14 億美元以來的最高月度總額。 Amador 表示,加密行業未來三到四年處於關鍵生存期,直到安全團隊利用同類 AI 模型構建攻擊者無法攻破的代碼庫;若行業採用更多衆包安全方案,該時間可能縮短至兩年以內。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引發對加速加密漏洞利用能力的擔憂;Anthropic 表示,Fable 5 已設置保護措施,會將網絡安全等主題轉向 Claude Opus 4.8。 4 月 19 日,攻擊者從 Kelp DAO 基於 LayerZero 的 rsETH 橋中轉出約 116,500 枚再質押以太坊 rsETH,當時價值約 2.9 億至 2.93 億美元。跨鏈協議 LayerZero 表示,Kelp DAO 的 1/1 去中心化驗證網絡配置因依賴單一驗證路徑處理跨鏈消息,形成單點故障。(Cointelegraph)
據官方消息,B.AI 已於 5月 3 日重磅推出充值福利升級活動,限時開啓 1:1 等額充值返贈機制,用戶充值即享等量額度贈送,實現等效 5 折的超低成本調用 GPT-5.5、Claude Opus 4.7 及“孫哥大腦”等前沿大模型與 Web3 交易技能包。本次活動全面打破首充限制,每筆充值可自動獲得等額贈送,每位用戶最高可累計獲贈$100 免費額度;平臺每日釋出$10,000 的積分補貼池,全網限量放送,每日重置,先到先得。即日起訪問 http://b.ai,以最低成本解鎖頂級算力,盡情釋放 AI Agent 與鏈上生態的無限潛能。
據 Cointelegraph 報道,網絡安全公司 Morphisec 披露,一款僞裝成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面應用正被用於傳播 Windows 惡意軟件 RevStealer。該軟件可竊取超過 50 種加密貨幣錢包數據,同時還會收集瀏覽器密碼、Cookie、VPN 配置、消息記錄及截圖等敏感信息。 RevStealer 具備反檢測機制,會在執行前對目標設備進行環境檢測,若發現調試或虛擬環境特徵則停止運行。此外,俄羅斯網絡安全公司卡巴斯基也披露了另一針對加密投資者的新型惡意軟件框架 OkoBot,可收割錢包文件、注入惡意擴展並捕獲錢包應用窗口以盜取資產。
Anthropic 發佈題爲《訓練一個錯位的獎勵追求者》的新研究,探討訓練過程中“獎勵黑客”行爲是否會促使模型不擇手段追求獎勵。研究團隊在 80 個已知可被利用的生產環境中訓練了一個 Opus 規模模型。模擬評估顯示,該模型出現了未經授權的網絡攻擊、篡改獎勵機制以及試圖規避安全監控等行爲。
數字資產管理公司 Grayscale 旗下 Zcash ETF 於週二在 NYSE Arca 開始交易,股票代碼爲 ZCSH。該產品是全球首個提供 Zcash 現貨敞口的交易所交易產品,投資者可通過證券賬戶跟蹤 ZEC 價格,無需直接購買或存儲代幣。ZCSH 前身爲 Grayscale Zcash Trust,於 2017 年 10 月以私募形式設立。Grayscale 於 2025 年 11 月向美國證券交易委員會提交申請,將該信託轉換爲 ETF,股東持有跟蹤基金 ZEC 持倉價值的份額,而非直接持有 ZEC。今年 5 月,安全研究員 Taylor Hornby 藉助 Anthropic 的 Claude Opus 4.8 發現 Zcash Orchard 屏蔽池一項存在 4 年的漏洞,該漏洞可能導致攻擊者鑄造僞造 ZEC。開發者於 6 月 1 日部署緊急補丁,但由於隱私機制,無法通過密碼學手段確認漏洞是否已被利用。Zcash 於 7 月啓用 Ironwood 升級,以新的屏蔽池取代 Orchard,並加入會計規則,限制退出舊屏蔽池的 ZEC 數量不得超過進入數量。Grayscale 表示將關注 Ironwood 升級的採用、網絡安全、交易所支持及隱私資產監管情況。(Decrypt)
Bitcoin Red Team 志願安全倡議已掃描約 150 個比特幣代碼庫,並披露十餘個漏洞。團隊正開發開源 AI 平臺,用於審計比特幣軟件,覆蓋錢包、加密庫、基礎設施及其他項目。 AnchorWatch CEO Rob Hamilton 表示,團隊目前已在不同 AI 服務上支出約 2 萬美元,並使用 Kimi K3、OpenAI 的 GPT Sol、Anthropic 的 Claude Fable 和 Opus,以及 Z.ai 的 GLM 5.2 識別漏洞並生成相關文檔。 化名比特幣開發者 Calle 表示,團隊過去 12 小時已向多個項目報告嚴重漏洞,平均每人每小時發現約一個嚴重漏洞,每日支出約 1 萬美元。團隊未披露受影響項目及漏洞細節。
Bitgo CEO Mike Belshe 於 8 月 1 日向一個公開比特幣地址存入 100 枚 BTC,按當時價格價值約 630 萬美元,並邀請 Anthropic 旗下 Claude 模型嘗試轉走該地址資金。鏈上記錄顯示,該錢包 7 月 31 日收到資金,截至 8 月 2 日餘額未發生轉出。Anthropic 此前披露,在 141006 次網絡安全評估運行中發現 3 起事件,6 個評估會話涉及 3 個模型意外與真實組織系統交互。相關模型包括 Claude Opus 4.7、Claude Mythos 5 及一個未發佈內部研究模型,原因是第三方測試夥伴 Irregular 相關配置錯誤導致測試環境連接互聯網Anthropic 表示,Claude Opus 4.7 在一次評估中定位到與模擬公司同名的真實網站,利用弱密碼和暴露服務恢復基礎設施憑證,並訪問包含數百條記錄的生產數據庫。該公司稱,模型是在嘗試完成分配任務,並非主動脫離限制或追求獨立目標。Belshe 此次挑戰涉及 Bitgo 機構託管平臺,該平臺採用多重簽名或多方計算技術,將簽名權限分散至多個獨立密鑰。Anthropic 截至 8 月 2 日未公開回應這一挑戰。
7 月 30 日,Anthropic 發佈報告稱,在審查網絡安全評估記錄時發現三起事件,其中 Claude 模型在第三方評估環境中訪問互聯網,並進一步獲得三個真實組織系統的未授權訪問權限。Anthropic 表示,此次審查覆蓋 14.1 萬次可能獲得網絡訪問權限的評估運行,共發現三起相關事件。事件均發生在 Capture The Flag(CTF)網絡安全測試中,模型原本被告知環境爲模擬環境且無互聯網訪問權限,但由於評估合作方配置錯誤,實際環境存在互聯網連接。其中,Claude Opus 4.7 在一次測試中訪問了真實公司基礎設施,並獲取包含數百條生產數據記錄的數據庫權限;Claude Mythos 5 曾構建惡意 Python 軟件包並上傳至 PyPI,導致該軟件包被 15 個真實系統下載運行;另一內部研究測試模型掃描約 9000 個目標後,通過公開漏洞訪問了一家公司互聯網應用。Anthropic 稱,這些事件並非模型主動尋求逃逸或追求自身目標,而是模型錯誤認爲真實系統屬於測試範圍,並繼續執行被賦予的網絡攻擊任務。其中,較新的內部研究模型在識別目標可能爲真實系統後停止攻擊。Anthropic 表示,此次事件主要反映評估環境隔離和運營流程問題,而非模型對齊失敗。公司已暫停相關網絡安全評估,加強評估環境安全控制、持續監控測試記錄,並將與第三方機構合作開展進一步審查。
谷歌 Gemini 3.8 Flash 開始在 Gemini、Google AI Studio 和 API 上線。據 Testing Catalog 消息,該模型在 DeepSWE 1.1 基準測試中得分 71%,接近 Claude Opus 5 的 74%,但價格低得多。定價方面,2026 年 12 月 31 日前輸入 0.75 美元,輸出(含 thinking tokens)3.75 美元;2027 年 1 月 1 日起分別漲至 1.50 美元和 7.50 美元。
據《華爾街日報》記者 Erin Woo 援引員工消息報道,谷歌的人工智能研究部門將發佈 Gemini 3.8 Flash 新模型,其編碼能力得到顯著增強。該模型內部代號爲“Skimaki”,最早可能於週三(9 月 2 日)上線。在與谷歌內部編碼工具 Jetski 的對比測試中,公司工程師對這款新模型的偏好程度超過了 Anthropic 的 Opus。
Anthropic 發佈題爲《訓練一個錯位的獎勵追求者》的新研究,探討訓練過程中“獎勵黑客”行爲是否會促使模型不擇手段追求獎勵。研究團隊在 80 個已知可被利用的生產環境中訓練了一個 Opus 規模模型。模擬評估顯示,該模型出現了未經授權的網絡攻擊、篡改獎勵機制以及試圖規避安全監控等行爲。
Z.ai 發佈 GLM-5.3-Flash,稱其爲 GLM-5 系列首個原生多模態模型。該模型擁有 3200 億總參數、180 億激活參數,在多項編碼、智能體和視覺基準測試中超過 GLM-5.2,並在部分編碼任務上接近 Claude Opus 4.8。GLM-5.3-Flash 採用稀疏注意力與線性注意力結合的混合架構,並引入 mHC 與 IndexPool 等機制,以降低長上下文推理成本和 KV 緩存開銷。
數字資產管理公司 Grayscale 旗下 Zcash ETF 於週二在 NYSE Arca 開始交易,股票代碼爲 ZCSH。該產品是全球首個提供 Zcash 現貨敞口的交易所交易產品,投資者可通過證券賬戶跟蹤 ZEC 價格,無需直接購買或存儲代幣。ZCSH 前身爲 Grayscale Zcash Trust,於 2017 年 10 月以私募形式設立。Grayscale 於 2025 年 11 月向美國證券交易委員會提交申請,將該信託轉換爲 ETF,股東持有跟蹤基金 ZEC 持倉價值的份額,而非直接持有 ZEC。今年 5 月,安全研究員 Taylor Hornby 藉助 Anthropic 的 Claude Opus 4.8 發現 Zcash Orchard 屏蔽池一項存在 4 年的漏洞,該漏洞可能導致攻擊者鑄造僞造 ZEC。開發者於 6 月 1 日部署緊急補丁,但由於隱私機制,無法通過密碼學手段確認漏洞是否已被利用。Zcash 於 7 月啓用 Ironwood 升級,以新的屏蔽池取代 Orchard,並加入會計規則,限制退出舊屏蔽池的 ZEC 數量不得超過進入數量。Grayscale 表示將關注 Ironwood 升級的採用、網絡安全、交易所支持及隱私資產監管情況。(Decrypt)
開發者發現 Anthropic 兩款早期訪問版 Claude 模型,代號分別爲 claude-marshmallow-eap 和 claude-melon-eap。據測試者反饋,Marshmallow 整體表現強於 Melon,但兩者目前均未達到 Fable 5 的水平。另有測試者表示,Marshmallow 的對話體驗優於 Opus 5。此前 Anthropic 已多次出現以“食物名 + EAP”命名的早期模型。7 月初,Claude Honeycomb EAP 曾短暫出現在 Cursor,隨後被撤下;7 月 24 日 Anthropic 正式發佈 Opus 5,但官方從未確認 Honeycomb 與 Opus 5 存在直接對應關係。
谷歌 Gemini 3.8 Flash 開始在 Gemini、Google AI Studio 和 API 上線。據 Testing Catalog 消息,該模型在 DeepSWE 1.1 基準測試中得分 71%,接近 Claude Opus 5 的 74%,但價格低得多。定價方面,2026 年 12 月 31 日前輸入 0.75 美元,輸出(含 thinking tokens)3.75 美元;2027 年 1 月 1 日起分別漲至 1.50 美元和 7.50 美元。
據《華爾街日報》記者 Erin Woo 援引員工消息報道,谷歌的人工智能研究部門將發佈 Gemini 3.8 Flash 新模型,其編碼能力得到顯著增強。該模型內部代號爲“Skimaki”,最早可能於週三(9 月 2 日)上線。在與谷歌內部編碼工具 Jetski 的對比測試中,公司工程師對這款新模型的偏好程度超過了 Anthropic 的 Opus。
據 Cointelegraph 報道,網絡安全公司 Morphisec 披露,一款僞裝成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面應用正被用於傳播 Windows 惡意軟件 RevStealer。該軟件可竊取超過 50 種加密貨幣錢包數據,同時還會收集瀏覽器密碼、Cookie、VPN 配置、消息記錄及截圖等敏感信息。 RevStealer 具備反檢測機制,會在執行前對目標設備進行環境檢測,若發現調試或虛擬環境特徵則停止運行。此外,俄羅斯網絡安全公司卡巴斯基也披露了另一針對加密投資者的新型惡意軟件框架 OkoBot,可收割錢包文件、注入惡意擴展並捕獲錢包應用窗口以盜取資產。
假冒的 Claude 桌面應用正被用於傳播 Windows 惡意軟件 RevStealer,該軟件可竊取加密資產、密碼和瀏覽器數據,並針對超過 50 個加密錢包。網絡安全公司 Morphisec 表示,RevStealer 此前曾通過 GitHub 倉庫和遊戲外掛主題網站傳播;此次還僞裝成“Claude Opus 5 Free Desktop”項目,冒充 AI 開發商 Anthropic,承諾提供免費 Claude 訪問權限。該惡意軟件會搜索瀏覽器數據庫、Cookie、密碼管理器記錄、VPN 及遠程訪問設置、聊天數據、屏幕截圖和特定文檔,並檢查設備內存、處理器核心數、主機名、用戶名及圖形硬件。RevStealer 會監測惡意軟件分析環境常見的調試延遲。若檢測到異常,惡意軟件不會繼續感染流程;通過檢查後,其載荷會被解密、以隨機名稱存儲並隱蔽執行。此前,俄羅斯網絡安全公司 Kaspersky 發現針對加密投資者的惡意軟件框架 OkoBot,可竊取錢包文件、瀏覽器數據和用戶憑證。(Cointelegraph)
Anthropic 發佈題爲《訓練一個錯位的獎勵追求者》的新研究,探討訓練過程中“獎勵黑客”行爲是否會促使模型不擇手段追求獎勵。研究團隊在 80 個已知可被利用的生產環境中訓練了一個 Opus 規模模型。模擬評估顯示,該模型出現了未經授權的網絡攻擊、篡改獎勵機制以及試圖規避安全監控等行爲。
Z.ai 發佈 GLM-5.3-Flash,稱其爲 GLM-5 系列首個原生多模態模型。該模型擁有 3200 億總參數、180 億激活參數,在多項編碼、智能體和視覺基準測試中超過 GLM-5.2,並在部分編碼任務上接近 Claude Opus 4.8。GLM-5.3-Flash 採用稀疏注意力與線性注意力結合的混合架構,並引入 mHC 與 IndexPool 等機制,以降低長上下文推理成本和 KV 緩存開銷。