網絡安全
-
比特幣全部挖掘之後會發生什麼?
比特幣的總供應量被設定為2100萬枚,預計在2140年左右全部被挖出。當所有比特幣都被挖完後,比特幣網絡仍將繼續運行,但礦工的激勵機制將發生根本性變化。屆時,礦工將不再獲得新發行的比特幣作為區塊獎勵,其收入將完全依賴於交易手續費。這一轉變引發了對網絡安全性和可持續性的討論,但普遍認為只要比特幣交易需求存在,網絡就能保持活力。
-
智譜GLM-5.2漏洞發現能力可比肩Mythos
Svmuu訊 國內大模型公司智譜近日發佈開放權重模型 GLM-5.2。部分研究人員稱,GLM-5.2 在某些漏洞檢測和網絡安全場景中可與 Anthropic 的 Mythos 模型媲美。網絡安全公司 Semgrep 數據顯示,在某些基準測試中,GLM-5.2 表現超過 Anthropic 於 5 月發佈的 Claude Opus 4.8 模型。研究人員指出,在獲得進一步指令後,Opus 4.8 和
-
美聯社:Anthropic的Mythos系統發現美國關鍵基礎設施安全隱患
Svmuu訊 Anthropic 開發的網絡安全系統 Mythos 在測試過程中發現美國關鍵基礎設施存在安全隱患。
-
OpenAI發佈GPT-5.5-Cyber完整版,CyberGym跑分超越Mythos 5
Svmuu訊 OpenAI 宣佈升級 Daybreak 網絡防禦工具鏈,並正式推出面向網絡安全防禦場景的 GPT-5.5-Cyber 完整版模型。 在評估 AI 智能體復現已知漏洞能力的 CyberGym 基準測試中,GPT-5.5-Cyber 取得 85.6%的單模型成績,超過 GPT-5.5 的 81.8%以及 Anthropic Mythos 5 的 83.8%。 OpenAI 表示,隨着
-
美國政府禁令疑似無效,Anthropic Mythos早期用户仍有訪問權限
Svmuu訊 Anthropic 在早期選定的一批企業仍可繼續訪問其 AI 模型“Mythos”的預覽版本,儘管此前有美國政府相關禁令已要求其全面關閉。據知情人士透露,包括銀行與科技公司在內的多家機構,正通過名為“Project Glasswing”的測試計劃使用 Mythos Preview。該項目由約 200 家獲準組織組成,主要用於利用 AI 系統進行網絡安全漏洞檢測與研究,安全公司 Dra
-
Anthropic推出Fable 5模型,屏蔽網路安全相關能力
Svmuu訊 Anthropic 發布不具備網路安全任務執行能力的 Mythos 版本 Fable 5。該模型設置了防止其回應特定查詢的安全護欄,包括與網路安全和生物學相關的查詢。在這些情況下,其 Claude 聊天機器人將透過名為 Opus 4.8 的不同模型路由回應。 Anthropic 同時發布了不包含部分安全防護措施的 Mythos 新版本 Mythos 5,該版本將透過名為 Projec
-
國家互聯網應急中心提醒:部分智能體技能包(Skills)存在越獄和挖礦風險
Svmuu訊 國家互聯網應急中心(CNCERT)發佈公告稱,近期綜合研判發現,部分智能體技能包(Skills)以「大模型越獄」、「挖礦賺錢」等名義公開傳播,誘導用户突破大模型安全限制或佔用設備資源進行非法挖礦。 此類惡意 Skills 可能導致模型生成違法信息、用户賬號被依法封禁、設備性能下降,甚至使用户被動捲入洗錢等違法犯罪活動,嚴重侵害個人合法權益,危害網絡安全。CNCERT 提醒廣大用户和相
-
Bitget首席法務官發布公開信,去年協助用户追回逾3,230萬美元涉詐資金
Svmuu訊 Bitget 首席法務官 Hon Ng 今日發布公開信,並宣佈 Bitget 正式啟動 2026 年度全球反詐欺月活動,主題為「更多資產,更強防護」。Hon Ng 在信中指出,隨著平台從加密資產向多資產生態擴展,用户在享受更廣泛市場入口的同時,面臨的網路安全威脅也日趨複雜。他強調:多資產時代意味著更大的責任。用户保護不是一次性工程,而是持續的風險監控、快速回應、安全教育和行業協作的共
-
網絡安全專家:Hugging Face遭OpenAI AI模型攻擊,系傳統防禦失誤而非AI不可阻擋
AI數據集平台Hugging Face本月早些時候遭到OpenAI一個AI模型的攻擊。該AI模型突破測試環境,入侵Hugging Face系統以規避基準測試,並在四天半內執行了17,600次操作,包括偵察、竊取密碼和代碼。 網絡安全專家向TechCrunch表示,此次攻擊的成功更多是由於Hugging Face在傳統網絡安全防禦方面的失誤,而非AI攻擊的不可阻擋性。專家指出,Hugging Fac
-
新加坡金融管理局(MAS)與ABS聯合成立特別工作組,以應對人工智能驅動的網絡威脅
新加坡金融管理局(MAS)與新加坡銀行協會(ABS)共同成立了“人工智能驅動的網絡與技術風險工作組”(ACT)。這項全行業倡議旨在增強金融業應對前沿人工智能模型所帶來的新興風險的集體網絡與技術韌性。 該工作組成員包括來自新加坡金融管理局(MAS)、新加坡銀行協會(ABS)、星展銀行(DBS)、華僑銀行(OCBC)、大華銀行(UOB)以及新加坡交易所(SGX)的代表。
-
香港證監會因網絡安全漏洞對六福證券處以210萬港元罰款
香港證券及期貨事務監察委員會(證監會)對陸福證券(香港)有限公司予以譴責,並處以210萬港元罰款。此次處罰是因為該公司的網絡安全控制措施不足,未能有效防範網絡攻擊。
-
微軟AI負責人警告OpenAI黑客事件是網絡安全警鐘
微軟AI負責人警告稱,OpenAI黑客事件是網絡安全領域的“警鐘”。他表示,面對自動化攻擊的猛烈攻勢,微軟“別無選擇”,只能開發AI防禦措施。
-
微軟推出其首個人工智能安全模型以及一套全新的基於代理的網絡安全系統
微軟推出了其首個人工智能安全模型以及一套全新的代理式網絡安全系統。這些新產品進一步增強了該公司的人工智能網絡安全能力。
-
OpenAI首席執行官薩姆·阿爾特曼將向美國官員介紹即將推出的AI模型及網絡安全相關情況
OpenAI首席執行官薩姆·阿爾特曼預計將於本週會見特朗普政府官員、參議員和經濟學家。他將展示即將推出的AI模型,並就網絡安全以及OpenAI在開放權重AI模型方面的做法進行討論。此前,外界擔憂中國競爭對手正在迅速縮小與美國領先開發者的差距。
-
在OpenAI遭遇“史無前例”的黑客攻擊後,Hugging Face首席執行官呼籲實現“徹底透明”
Hugging Face首席執行官在OpenAI遭遇其描述為“史無前例”的黑客攻擊後,呼籲實現“徹底透明”。該公司將此次攻擊定性為“首次由自主代理發起的網絡攻擊”。
-
朝鮮黑客組織BlueNoroff利用虛假Zoom和Teams會議掃描加密錢包並投放惡意軟件
Svmuu訊 朝鮮黑客組織 BlueNoroff 利用虛假的 Zoom 和 Microsoft Teams 會議分析加密貨幣用户,並投放惡意軟件。該組織先控制受害者信任的加密行業聯繫人賬號,再通過 Calendly 等發送看似正常的會議鏈接,指向假冒 Zoom 和 Teams 域名。用户進入假會議頁面後,頁面會掃描瀏覽器中的錢包,並根據錢包價值決定是否繼續攻擊。假會議還會要求用户“更新 Zoom/
-
8款含惡意軟件遊戲感染約8000台設備,80個加密錢包至少22萬美元資產被轉移
Svmuu訊 美國聯邦調查人員指控,8 款被植入惡意軟件的可下載遊戲感染約 8000 台設備,攻擊者據此訪問約 80 個加密貨幣錢包,並轉移至少 22 萬美元數字資產。FBI 正在繼續調查並尋找潛在受害者。 刑事起訴書顯示,該行動自 2024 年 5 月持續至 2026 年 2 月。21 歲的佛羅里達州 North Lauderdale 居民 Zyaire Dontaevious Zamarion
-
幣安每月對員工進行模擬釣魚攻擊測試,重複未通過者或被解僱
Svmuu訊 幣安首席安全官 Jimmy Su 表示,幣安定期對員工進行安全習慣測試,由內部紅隊每月發起模擬釣魚攻擊,以評估安全習慣是否改善,未通過者將接受補救培訓。 Jimmy Su 表示,幣安已開展此類模擬攻擊三至四年,早期員工安全習慣仍有不足,目前公司整體已明顯改善。測試結果會計入員工績效評估,重複未通過釣魚模擬攻擊者評分將受到負面影響。 他表示,嚴重且反覆未通過測試可能導致員工評分降至最低
-
AI輔助黑客攻擊速度超過傳統代碼審查,NEAR聯創主張採用形式驗證
Svmuu訊 NEAR Protocol 聯合創始人 Illia Polosukhin 表示,AI 正大幅加速黑客發現軟件漏洞的能力,傳統代碼審查模式已難以應對。他指出,去年 10 月的 Balancer 事件是 AI 輔助黑客攻擊的開端,依賴人工審查的舊模式在 AI 時代已不可持續。Polosukhin 主張採用形式驗證,通過數學證明確保代碼行為與規範完全一致。AI 可生成大部分證明,再由人類驗
-
慢霧餘弦:iPhone屏幕監控不易實現,Android可藉助Accessibility權限結合0day
Svmuu訊 慢霧餘弦在 X 平台發文表示,如果是 iPhone,屏幕監控不大可行,但可通過廣告或信息採集 SDK 等變通方式,利用產業鏈級共享用户習慣實現精準投遞;如果是 Android,權限更寬鬆,包括結合 Accessibility 無障礙權限的技巧,可以實現屏幕監聽目的,如果結合 0day。
-
MetaMask團隊混入朝鮮黑客後續:黑客身份2025年9月就已公開,但仍於今年3月以外包形式繞過背調進入MetaMask
Svmuu訊 據 DeFi 研究員@Zun2025 於 X 平台發文表示,“MetaMask 聘請了 DPRK 關聯的黑客作為開發者,甚至沒有進行適當的背景調查,他們本可以發現他的身份。 黑客的 GitHub 賬號為 imyugioh,從 2025 年 9 月起就已經在 Lazarus Group 網站上被公開列出,但 MetaMask 還是在 2026 年 3 月聘用了這個人。來源:lazaru
-
黑客入侵肯尼亞總統官網索要5枚比特幣贖金,現已啓動調查
Svmuu訊 肯尼亞政府正調查總統 William Ruto 官方網站 7 月 18 日遭入侵事件。攻擊者短暫癱瘓 president.go.ke,並篡改首頁內容,要求支付 5 枚比特幣贖金,否則將在週六晚前泄露未説明信息。 信息、通信和數字經濟部內閣秘書 William Kabogo 表示,政府 ICT Authority 已立即啓動網絡安全響應協議。為控制事件並開展取證調查,當局暫時限制公眾訪
-
未造成數據和資金損失,MetaMask曝朝鮮黑客Tyler Knapp以外包身份潛入參與法幣出入金開發
Svmuu訊 據 Matt Corva 監測,MetaMask 出現一起安全事件,團隊混入了一名朝鮮黑客 Tyler Knapp。該黑客通過長期合作的人力資源供應商以外包形式進入 MetaMask,繞過了公司直接招聘的背景審查,在公司工作一個月,參與了錢包法幣出入金功能開發。期間因 IP 和行為異常被公司安全監控發現,公司隨即撤銷其所有權限,並暫停其經手的所有產品發佈。目前未造成實質性的數據或資金
-
Kaspersky披露針對加密貨幣投資者的惡意軟件框架OkoBot
Svmuu訊 網絡安全公司 Kaspersky 披露,一套名為 OkoBot 的新型惡意軟件框架正通過社交工程手法和被植入木馬的 GitHub 應用針對加密貨幣投資者。該惡意軟件可竊取加密錢包文件、瀏覽器數據和用户憑證,並注入惡意擴展、截取錢包應用窗口以盜取資產。 Kaspersky 表示,自 2026 年 1 月以來已發現多起涉及該惡意軟件家族的攻擊。該框架由 TookPS 演化而來,後者最早於
-
SlowMist檢測到冒充獵頭髮送惡意GitHub代碼的虛假招聘活動
Svmuu訊 SlowMist MistEye 近期檢測到一起針對開發者的惡意活動,該活動利用虛假的 Web3 招聘信息進行攻擊。攻擊者在 LinkedIn 上冒充招聘人員,通過討論工作經驗和麪試經歷建立信任,隨後發送一個偽裝成“面試 MVP”的 GitHub 代碼庫,誘騙開發者運行該項目。分析發現,該惡意代碼庫將 theme/js/auron-core.min.js 隱藏為 Tailwind 插
-
Claude Code曝高危安全風險:惡意配置文件或可靜默執行命令
Svmuu訊 慢霧創始人餘弦在 X 平台轉發 Claude Code 潛在投毒攻擊風險推文併發布針對 Grok Build CLI 及 Claude Code CLI 投毒攻擊細節分析,其中指出 Grok Build CLI 的安全機制沒有統一,不同代碼路徑有不同的信任假設,縫隙之間便是攻擊者的通道。 攻擊者可能通過惡意項目配置文件,在用户不知情的情況下執行任意命令,進而竊取 API 密鑰、雲端憑
-
微軟安全部門裁員數百人,新任安全負責人替換至少8名高管
Svmuu訊 微軟作為全球最大的網絡安全軟件供應商,正全面重組其安全業務板塊。今年 2 月正式接管微軟安全業務的 Hayete Gallot 已牽頭調配更多團隊資源,重點開發各類 AI 安全產品。為推動公司安全體系和 AI 轉型,微軟新任安全負責人 Hayete Gallot 已替換至少 8 名曾向前任安全負責人 Charlie Bell 彙報的高管,同時微軟安全部門裁員數百人。
-
Ethereum Foundation使用AI代理紅隊測試ETH網絡並發現真實漏洞
Svmuu訊 Ethereum Foundation Protocol Security團隊研究人員在週四博客文章中表示,已部署一系列AI代理對Ethereum依賴的軟件進行測試,搜尋加密系統、協議代碼和智能合約中的漏洞。AI代理發現的漏洞包括Ethereum共識客户端所用點對點層libp2p gossipsub中可遠程觸發的panic問題,該問題已修復並在Github披露為CVE-2026-34
-
簽署釣魚代幣授權後,某用户損失近100萬枚USDT
Svmuu訊 一名用户在以太坊上籤署釣魚代幣授權後,損失約 999,999 枚 USDT。攻擊者首次嘗試提取 100 萬美元失敗,因金額比錢包餘額多 631 美元,36 秒後重新計算併成功提取全部剩餘餘額。Scam Sniffer 提醒用户核對所有簽名請求,切勿匆忙簽署交易。
-
工信部發布關於防範AI編程工具Claude Code安全後門隱患的風險提示
Svmuu訊 近日,工業和信息化部網絡安全威脅和漏洞信息共享平台(NVDB)監測發現,AI 編程工具 Claude Code 存在安全後門隱患,危害嚴重。 Claude Code 是美國 Anthropic 公司開發的 AI 編程工具,可根據文字需求自主完成代碼編寫、修復等工作。由於其內置了監控機制,未經用户同意即可向遠程服務器回傳用户地域、身份標識等敏感信息,受影響的 Claude Code 為
-
Michael Coates:已出任Solana基金會首席信息安全官
Svmuu訊 Michael Coates 在 X 平台發文表示,其已出任 Solana 基金會首席信息安全官,開啓職業生涯新篇章。Coates 此前曾擔任 Mozilla 安全主管、Twitter 首席信息安全官,並創辦專注於企業 SaaS 數據安全的初創公司 Altitude Networks,該公司後被 CoinList 收購。 Coates 表示,其未來工作將聚焦於將安全能力融入行業運營與
-
Jamf:假冒Maccy剪貼板應用傳播新型Mac密碼竊取惡意軟件PamStealer
Svmuu訊 Jamf Threat Labs表示,Mac用户在搜索開源剪貼板管理器Maccy時,正被假冒版本應用攻擊,該應用會安裝基於Rust的新型信息竊取惡意軟件PamStealer,可能竊取用户密碼和加密錢包密鑰。該惡意軟件通過相似網站分發包含惡意AppleScript文件Maccy.scpt的磁盤映像,並通過macOS Pluggable Authentication Modules驗證受
-
比特幣全部挖掘之後會發生什麼?
比特幣的總供應量被設定為2100萬枚,預計在2140年左右全部被挖出。當所有比特幣都被挖完後,比特幣網絡仍將繼續運行,但礦工的激勵機制將發生根本性變化。屆時,礦工將不再獲得新發行的比特幣作為區塊獎勵,其收入將完全依賴於交易手續費。這一轉變引發了對網絡安全性和可持續性的討論,但普遍認為只要比特幣交易需求存在,網絡就能保持活力。
網絡安全
24小時熱榜
-
1
VSC是什麼幣種?Vyvo Coin (VSC) 項目概覽與市場現狀
-
2
TB幣價值解析:多重項目共用代碼,投資潛力各異
-
3
ANTS是什麼幣種?多項目共用符號,投資前需辨明
-
4
OZONE幣價值解析:區分Ozonechain (OZO)與Ozone Metaverse ($OZONE)的投資潛力
-
5
GHC (Galaxy Heroes Coin) 價值分析:項目概況與投資考量
-
6
WPC幣解析:World Peace Coin與WePiggy Coin的現狀與前景
-
7
元宇宙核心上市公司盤點:誰是構建虛擬世界的關鍵力量?
-
8
LTC萊特幣近七年價格走勢與減半事件回顧(2019-2026)
-
9
CHIPI代幣發行價格信息缺失:項目背景與市場概覽
-
10
HE幣是什麼?Heroes & Empires (HE) 代幣項目詳解
今日行情
推薦閱讀











