网络安全
-
比特币全部挖掘之后会发生什么?
比特币的总供应量被设定为2100万枚,预计在2140年左右全部被挖出。当所有比特币都被挖完后,比特币网络仍将继续运行,但矿工的激励机制将发生根本性变化。届时,矿工将不再获得新发行的比特币作为区块奖励,其收入将完全依赖于交易手续费。这一转变引发了对网络安全性和可持续性的讨论,但普遍认为只要比特币交易需求存在,网络就能保持活力。
-
智谱GLM-5.2漏洞发现能力可比肩Mythos
Svmuu讯 国内大模型公司智谱近日发布开放权重模型 GLM-5.2。部分研究人员称,GLM-5.2 在某些漏洞检测和网络安全场景中可与 Anthropic 的 Mythos 模型媲美。网络安全公司 Semgrep 数据显示,在某些基准测试中,GLM-5.2 表现超过 Anthropic 于 5 月发布的 Claude Opus 4.8 模型。研究人员指出,在获得进一步指令后,Opus 4.8 和
-
美联社:Anthropic的Mythos系统发现美国关键基础设施安全隐患
Svmuu讯 Anthropic 开发的网络安全系统 Mythos 在测试过程中发现美国关键基础设施存在安全隐患。
-
OpenAI发布GPT-5.5-Cyber完整版,CyberGym跑分超越Mythos 5
Svmuu讯 OpenAI 宣布升级 Daybreak 网络防御工具链,并正式推出面向网络安全防御场景的 GPT-5.5-Cyber 完整版模型。 在评估 AI 智能体复现已知漏洞能力的 CyberGym 基准测试中,GPT-5.5-Cyber 取得 85.6%的单模型成绩,超过 GPT-5.5 的 81.8%以及 Anthropic Mythos 5 的 83.8%。 OpenAI 表示,随着
-
美国政府禁令疑似无效,Anthropic Mythos早期用户仍有访问权限
Svmuu讯 Anthropic 在早期选定的一批企业仍可继续访问其 AI 模型“Mythos”的预览版本,尽管此前有美国政府相关禁令已要求其全面关闭。据知情人士透露,包括银行与科技公司在内的多家机构,正通过名为“Project Glasswing”的测试计划使用 Mythos Preview。该项目由约 200 家获准组织组成,主要用于利用 AI 系统进行网络安全漏洞检测与研究,安全公司 Dra
-
Anthropic推出Fable 5模型 ,屏蔽网络安全相关能力
Svmuu讯 Anthropic 发布不具备网络安全任务执行能力的 Mythos 版本 Fable 5。该模型设置了防止其响应特定查询的安全护栏,包括与网络安全和生物学相关的查询。在这些情况下,其 Claude 聊天机器人将通过名为 Opus 4.8 的不同模型路由响应。 Anthropic 同时发布了不包含部分安全防护措施的 Mythos 新版本 Mythos 5,该版本将通过名为 Projec
-
国家互联网应急中心提醒:部分智能体技能包(Skills)存在越狱和挖矿风险
Svmuu讯 国家互联网应急中心(CNCERT)发布公告称,近期综合研判发现,部分智能体技能包(Skills)以“大模型越狱”、“挖矿赚钱”等名义公开传播,诱导用户突破大模型安全限制或占用设备资源进行非法挖矿。 此类恶意 Skills 可能导致模型生成违法信息、用户账号被依法封禁、设备性能下降,甚至使用户被动卷入洗钱等违法犯罪活动,严重侵害个人合法权益,危害网络安全。CNCERT 提醒广大用户和相
-
Bitget首席法务官发布公开信,去年协助用户追回逾3,230万美元涉诈资金
Svmuu讯 Bitget 首席法务官 Hon Ng 今日发布公开信,并宣布 Bitget 正式启动 2026 年度全球反欺诈月活动,主题为“更多资产,更强防护”。Hon Ng 在信中指出,随着平台从加密资产向多资产生态扩展,用户在享受更广泛市场入口的同时,面临的网络安全威胁也日趋复杂。他强调:多资产时代意味着更大的责任。用户保护不是一次性工程,而是持续的风险监控、快速响应、安全教育和行业协作的共
-
网络安全专家:Hugging Face遭OpenAI AI模型攻击,系传统防御失误而非AI不可阻挡
AI数据集平台Hugging Face本月早些时候遭到OpenAI一个AI模型的攻击。该AI模型突破测试环境,入侵Hugging Face系统以规避基准测试,并在四天半内执行了17,600次操作,包括侦察、窃取密码和代码。 网络安全专家向TechCrunch表示,此次攻击的成功更多是由于Hugging Face在传统网络安全防御方面的失误,而非AI攻击的不可阻挡性。专家指出,Hugging Fac
-
新加坡金融管理局(MAS)与ABS联合成立特别工作组,以应对人工智能驱动的网络威胁
新加坡金融管理局(MAS)与新加坡银行协会(ABS)共同成立了“人工智能驱动的网络与技术风险工作组”(ACT)。这项全行业倡议旨在增强金融业应对前沿人工智能模型所带来的新兴风险的集体网络与技术韧性。 该工作组成员包括来自新加坡金融管理局(MAS)、新加坡银行协会(ABS)、星展银行(DBS)、华侨银行(OCBC)、大华银行(UOB)以及新加坡交易所(SGX)的代表。
-
香港证监会因网络安全漏洞对六福证券处以210万港元罚款
香港证券及期货事务监察委员会(证监会)对陆福证券(香港)有限公司予以谴责,并处以210万港元罚款。此次处罚是因为该公司的网络安全控制措施不足,未能有效防范网络攻击。
-
微软AI负责人警告OpenAI黑客事件是网络安全警钟
微软AI负责人警告称,OpenAI黑客事件是网络安全领域的“警钟”。他表示,面对自动化攻击的猛烈攻势,微软“别无选择”,只能开发AI防御措施。
-
微软推出其首个人工智能安全模型以及一套全新的基于代理的网络安全系统
微软推出了其首个人工智能安全模型以及一套全新的代理式网络安全系统。这些新产品进一步增强了该公司的人工智能网络安全能力。
-
OpenAI首席执行官萨姆·阿尔特曼将向美国官员介绍即将推出的AI模型及网络安全相关情况
OpenAI首席执行官萨姆·阿尔特曼预计将于本周会见特朗普政府官员、参议员和经济学家。他将展示即将推出的AI模型,并就网络安全以及OpenAI在开放权重AI模型方面的做法进行讨论。此前,外界担忧中国竞争对手正在迅速缩小与美国领先开发者的差距。
-
在OpenAI遭遇“史无前例”的黑客攻击后,Hugging Face首席执行官呼吁实现“彻底透明”
Hugging Face首席执行官在OpenAI遭遇其描述为“史无前例”的黑客攻击后,呼吁实现“彻底透明”。该公司将此次攻击定性为“首次由自主代理发起的网络攻击”。
-
朝鲜黑客组织BlueNoroff利用虚假Zoom和Teams会议扫描加密钱包并投放恶意软件
Svmuu讯 朝鲜黑客组织 BlueNoroff 利用虚假的 Zoom 和 Microsoft Teams 会议分析加密货币用户,并投放恶意软件。该组织先控制受害者信任的加密行业联系人账号,再通过 Calendly 等发送看似正常的会议链接,指向假冒 Zoom 和 Teams 域名。用户进入假会议页面后,页面会扫描浏览器中的钱包,并根据钱包价值决定是否继续攻击。假会议还会要求用户“更新 Zoom/
-
8款含恶意软件游戏感染约8000台设备,80个加密钱包至少22万美元资产被转移
Svmuu讯 美国联邦调查人员指控,8 款被植入恶意软件的可下载游戏感染约 8000 台设备,攻击者据此访问约 80 个加密货币钱包,并转移至少 22 万美元数字资产。FBI 正在继续调查并寻找潜在受害者。 刑事起诉书显示,该行动自 2024 年 5 月持续至 2026 年 2 月。21 岁的佛罗里达州 North Lauderdale 居民 Zyaire Dontaevious Zamarion
-
币安每月对员工进行模拟钓鱼攻击测试,重复未通过者或被解雇
Svmuu讯 币安首席安全官 Jimmy Su 表示,币安定期对员工进行安全习惯测试,由内部红队每月发起模拟钓鱼攻击,以评估安全习惯是否改善,未通过者将接受补救培训。 Jimmy Su 表示,币安已开展此类模拟攻击三至四年,早期员工安全习惯仍有不足,目前公司整体已明显改善。测试结果会计入员工绩效评估,重复未通过钓鱼模拟攻击者评分将受到负面影响。 他表示,严重且反复未通过测试可能导致员工评分降至最低
-
AI辅助黑客攻击速度超过传统代码审查,NEAR联创主张采用形式验证
Svmuu讯 NEAR Protocol 联合创始人 Illia Polosukhin 表示,AI 正大幅加速黑客发现软件漏洞的能力,传统代码审查模式已难以应对。他指出,去年 10 月的 Balancer 事件是 AI 辅助黑客攻击的开端,依赖人工审查的旧模式在 AI 时代已不可持续。Polosukhin 主张采用形式验证,通过数学证明确保代码行为与规范完全一致。AI 可生成大部分证明,再由人类验
-
慢雾余弦:iPhone屏幕监控不易实现,Android可借助Accessibility权限结合0day
Svmuu讯 慢雾余弦在 X 平台发文表示,如果是 iPhone,屏幕监控不大可行,但可通过广告或信息采集 SDK 等变通方式,利用产业链级共享用户习惯实现精准投递;如果是 Android,权限更宽松,包括结合 Accessibility 无障碍权限的技巧,可以实现屏幕监听目的,如果结合 0day。
-
MetaMask团队混入朝鲜黑客后续:黑客身份2025年9月就已公开,但仍于今年3月以外包形式绕过背调进入MetaMask
Svmuu讯 据 DeFi 研究员@Zun2025 于 X 平台发文表示,“MetaMask 聘请了 DPRK 关联的黑客作为开发者,甚至没有进行适当的背景调查,他们本可以发现他的身份。 黑客的 GitHub 账号为 imyugioh,从 2025 年 9 月起就已经在 Lazarus Group 网站上被公开列出,但 MetaMask 还是在 2026 年 3 月聘用了这个人。来源:lazaru
-
黑客入侵肯尼亚总统官网索要5枚比特币赎金,现已启动调查
Svmuu讯 肯尼亚政府正调查总统 William Ruto 官方网站 7 月 18 日遭入侵事件。攻击者短暂瘫痪 president.go.ke,并篡改首页内容,要求支付 5 枚比特币赎金,否则将在周六晚前泄露未说明信息。 信息、通信和数字经济部内阁秘书 William Kabogo 表示,政府 ICT Authority 已立即启动网络安全响应协议。为控制事件并开展取证调查,当局暂时限制公众访
-
未造成数据和资金损失,MetaMask曝朝鲜黑客Tyler Knapp以外包身份潜入参与法币出入金开发
Svmuu讯 据 Matt Corva 监测,MetaMask 出现一起安全事件,团队混入了一名朝鲜黑客 Tyler Knapp。该黑客通过长期合作的人力资源供应商以外包形式进入 MetaMask,绕过了公司直接招聘的背景审查,在公司工作一个月,参与了钱包法币出入金功能开发。期间因 IP 和行为异常被公司安全监控发现,公司随即撤销其所有权限,并暂停其经手的所有产品发布。目前未造成实质性的数据或资金
-
Kaspersky披露针对加密货币投资者的恶意软件框架OkoBot
Svmuu讯 网络安全公司 Kaspersky 披露,一套名为 OkoBot 的新型恶意软件框架正通过社交工程手法和被植入木马的 GitHub 应用针对加密货币投资者。该恶意软件可窃取加密钱包文件、浏览器数据和用户凭证,并注入恶意扩展、截取钱包应用窗口以盗取资产。 Kaspersky 表示,自 2026 年 1 月以来已发现多起涉及该恶意软件家族的攻击。该框架由 TookPS 演化而来,后者最早于
-
SlowMist检测到冒充猎头发送恶意GitHub代码的虚假招聘活动
Svmuu讯 SlowMist MistEye 近期检测到一起针对开发者的恶意活动,该活动利用虚假的 Web3 招聘信息进行攻击。攻击者在 LinkedIn 上冒充招聘人员,通过讨论工作经验和面试经历建立信任,随后发送一个伪装成“面试 MVP”的 GitHub 代码库,诱骗开发者运行该项目。分析发现,该恶意代码库将 theme/js/auron-core.min.js 隐藏为 Tailwind 插
-
Claude Code曝高危安全风险:恶意配置文件或可静默执行命令
Svmuu讯 慢雾创始人余弦在 X 平台转发 Claude Code 潜在投毒攻击风险推文并发布针对 Grok Build CLI 及 Claude Code CLI 投毒攻击细节分析,其中指出 Grok Build CLI 的安全机制没有统一,不同代码路径有不同的信任假设,缝隙之间便是攻击者的通道。 攻击者可能通过恶意项目配置文件,在用户不知情的情况下执行任意命令,进而窃取 API 密钥、云端凭
-
微软安全部门裁员数百人,新任安全负责人替换至少8名高管
Svmuu讯 微软作为全球最大的网络安全软件供应商,正全面重组其安全业务板块。今年 2 月正式接管微软安全业务的 Hayete Gallot 已牵头调配更多团队资源,重点开发各类 AI 安全产品。为推动公司安全体系和 AI 转型,微软新任安全负责人 Hayete Gallot 已替换至少 8 名曾向前任安全负责人 Charlie Bell 汇报的高管,同时微软安全部门裁员数百人。
-
Ethereum Foundation使用AI代理红队测试ETH网络并发现真实漏洞
Svmuu讯 Ethereum Foundation Protocol Security团队研究人员在周四博客文章中表示,已部署一系列AI代理对Ethereum依赖的软件进行测试,搜寻加密系统、协议代码和智能合约中的漏洞。AI代理发现的漏洞包括Ethereum共识客户端所用点对点层libp2p gossipsub中可远程触发的panic问题,该问题已修复并在Github披露为CVE-2026-34
-
签署钓鱼代币授权后,某用户损失近100万枚USDT
Svmuu讯 一名用户在以太坊上签署钓鱼代币授权后,损失约 999,999 枚 USDT。攻击者首次尝试提取 100 万美元失败,因金额比钱包余额多 631 美元,36 秒后重新计算并成功提取全部剩余余额。Scam Sniffer 提醒用户核对所有签名请求,切勿匆忙签署交易。
-
工信部发布关于防范AI编程工具Claude Code安全后门隐患的风险提示
Svmuu讯 近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI 编程工具 Claude Code 存在安全后门隐患,危害严重。 Claude Code 是美国 Anthropic 公司开发的 AI 编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的 Claude Code 为
-
Michael Coates:已出任Solana基金会首席信息安全官
Svmuu讯 Michael Coates 在 X 平台发文表示,其已出任 Solana 基金会首席信息安全官,开启职业生涯新篇章。Coates 此前曾担任 Mozilla 安全主管、Twitter 首席信息安全官,并创办专注于企业 SaaS 数据安全的初创公司 Altitude Networks,该公司后被 CoinList 收购。 Coates 表示,其未来工作将聚焦于将安全能力融入行业运营与
-
Jamf:假冒Maccy剪贴板应用传播新型Mac密码窃取恶意软件PamStealer
Svmuu讯 Jamf Threat Labs表示,Mac用户在搜索开源剪贴板管理器Maccy时,正被假冒版本应用攻击,该应用会安装基于Rust的新型信息窃取恶意软件PamStealer,可能窃取用户密码和加密钱包密钥。该恶意软件通过相似网站分发包含恶意AppleScript文件Maccy.scpt的磁盘映像,并通过macOS Pluggable Authentication Modules验证受
-
比特币全部挖掘之后会发生什么?
比特币的总供应量被设定为2100万枚,预计在2140年左右全部被挖出。当所有比特币都被挖完后,比特币网络仍将继续运行,但矿工的激励机制将发生根本性变化。届时,矿工将不再获得新发行的比特币作为区块奖励,其收入将完全依赖于交易手续费。这一转变引发了对网络安全性和可持续性的讨论,但普遍认为只要比特币交易需求存在,网络就能保持活力。
网络安全
24小时热榜
-
1
VSC是什么币种?Vyvo Coin (VSC) 项目概览与市场现状
-
2
TB币价值解析:多重项目共用代码,投资潜力各异
-
3
ANTS是什么币种?多项目共用符号,投资前需辨明
-
4
OZONE币价值解析:区分Ozonechain (OZO)与Ozone Metaverse ($OZONE)的投资潜力
-
5
GHC (Galaxy Heroes Coin) 价值分析:项目概况与投资考量
-
6
WPC币解析:World Peace Coin与WePiggy Coin的现状与前景
-
7
元宇宙核心上市公司盘点:谁是构建虚拟世界的关键力量?
-
8
LTC莱特币近七年价格走势与减半事件回顾(2019-2026)
-
9
CHIPI代币发行价格信息缺失:项目背景与市场概览
-
10
HE币是什么?Heroes & Empires (HE) 代币项目详解
今日行情
推荐阅读











