網絡安全
-
簽署釣魚代幣授權後,某用户損失近100萬枚USDT
Svmuu訊 一名用户在以太坊上籤署釣魚代幣授權後,損失約 999,999 枚 USDT。攻擊者首次嘗試提取 100 萬美元失敗,因金額比錢包餘額多 631 美元,36 秒後重新計算併成功提取全部剩餘餘額。Scam Sniffer 提醒用户核對所有簽名請求,切勿匆忙簽署交易。
-
工信部發布關於防範AI編程工具Claude Code安全後門隱患的風險提示
Svmuu訊 近日,工業和信息化部網絡安全威脅和漏洞信息共享平台(NVDB)監測發現,AI 編程工具 Claude Code 存在安全後門隱患,危害嚴重。 Claude Code 是美國 Anthropic 公司開發的 AI 編程工具,可根據文字需求自主完成代碼編寫、修復等工作。由於其內置了監控機制,未經用户同意即可向遠程服務器回傳用户地域、身份標識等敏感信息,受影響的 Claude Code 為
-
Michael Coates:已出任Solana基金會首席信息安全官
Svmuu訊 Michael Coates 在 X 平台發文表示,其已出任 Solana 基金會首席信息安全官,開啓職業生涯新篇章。Coates 此前曾擔任 Mozilla 安全主管、Twitter 首席信息安全官,並創辦專注於企業 SaaS 數據安全的初創公司 Altitude Networks,該公司後被 CoinList 收購。 Coates 表示,其未來工作將聚焦於將安全能力融入行業運營與
-
Jamf:假冒Maccy剪貼板應用傳播新型Mac密碼竊取惡意軟件PamStealer
Svmuu訊 Jamf Threat Labs表示,Mac用户在搜索開源剪貼板管理器Maccy時,正被假冒版本應用攻擊,該應用會安裝基於Rust的新型信息竊取惡意軟件PamStealer,可能竊取用户密碼和加密錢包密鑰。該惡意軟件通過相似網站分發包含惡意AppleScript文件Maccy.scpt的磁盤映像,並通過macOS Pluggable Authentication Modules驗證受
-
比特幣全部挖掘之後會發生什麼?
比特幣的總供應量被設定為2100萬枚,預計在2140年左右全部被挖出。當所有比特幣都被挖完後,比特幣網絡仍將繼續運行,但礦工的激勵機制將發生根本性變化。屆時,礦工將不再獲得新發行的比特幣作為區塊獎勵,其收入將完全依賴於交易手續費。這一轉變引發了對網絡安全性和可持續性的討論,但普遍認為只要比特幣交易需求存在,網絡就能保持活力。
-
智譜GLM-5.2漏洞發現能力可比肩Mythos
Svmuu訊 國內大模型公司智譜近日發佈開放權重模型 GLM-5.2。部分研究人員稱,GLM-5.2 在某些漏洞檢測和網絡安全場景中可與 Anthropic 的 Mythos 模型媲美。網絡安全公司 Semgrep 數據顯示,在某些基準測試中,GLM-5.2 表現超過 Anthropic 於 5 月發佈的 Claude Opus 4.8 模型。研究人員指出,在獲得進一步指令後,Opus 4.8 和
-
美聯社:Anthropic的Mythos系統發現美國關鍵基礎設施安全隱患
Svmuu訊 Anthropic 開發的網絡安全系統 Mythos 在測試過程中發現美國關鍵基礎設施存在安全隱患。
-
OpenAI發佈GPT-5.5-Cyber完整版,CyberGym跑分超越Mythos 5
Svmuu訊 OpenAI 宣佈升級 Daybreak 網絡防禦工具鏈,並正式推出面向網絡安全防禦場景的 GPT-5.5-Cyber 完整版模型。 在評估 AI 智能體復現已知漏洞能力的 CyberGym 基準測試中,GPT-5.5-Cyber 取得 85.6%的單模型成績,超過 GPT-5.5 的 81.8%以及 Anthropic Mythos 5 的 83.8%。 OpenAI 表示,隨着
-
美國政府禁令疑似無效,Anthropic Mythos早期用户仍有訪問權限
Svmuu訊 Anthropic 在早期選定的一批企業仍可繼續訪問其 AI 模型“Mythos”的預覽版本,儘管此前有美國政府相關禁令已要求其全面關閉。據知情人士透露,包括銀行與科技公司在內的多家機構,正通過名為“Project Glasswing”的測試計劃使用 Mythos Preview。該項目由約 200 家獲準組織組成,主要用於利用 AI 系統進行網絡安全漏洞檢測與研究,安全公司 Dra
-
Anthropic推出Fable 5模型,屏蔽網路安全相關能力
Svmuu訊 Anthropic 發布不具備網路安全任務執行能力的 Mythos 版本 Fable 5。該模型設置了防止其回應特定查詢的安全護欄,包括與網路安全和生物學相關的查詢。在這些情況下,其 Claude 聊天機器人將透過名為 Opus 4.8 的不同模型路由回應。 Anthropic 同時發布了不包含部分安全防護措施的 Mythos 新版本 Mythos 5,該版本將透過名為 Projec
-
國家互聯網應急中心提醒:部分智能體技能包(Skills)存在越獄和挖礦風險
Svmuu訊 國家互聯網應急中心(CNCERT)發佈公告稱,近期綜合研判發現,部分智能體技能包(Skills)以「大模型越獄」、「挖礦賺錢」等名義公開傳播,誘導用户突破大模型安全限制或佔用設備資源進行非法挖礦。 此類惡意 Skills 可能導致模型生成違法信息、用户賬號被依法封禁、設備性能下降,甚至使用户被動捲入洗錢等違法犯罪活動,嚴重侵害個人合法權益,危害網絡安全。CNCERT 提醒廣大用户和相
-
Bitget首席法務官發布公開信,去年協助用户追回逾3,230萬美元涉詐資金
Svmuu訊 Bitget 首席法務官 Hon Ng 今日發布公開信,並宣佈 Bitget 正式啟動 2026 年度全球反詐欺月活動,主題為「更多資產,更強防護」。Hon Ng 在信中指出,隨著平台從加密資產向多資產生態擴展,用户在享受更廣泛市場入口的同時,面臨的網路安全威脅也日趨複雜。他強調:多資產時代意味著更大的責任。用户保護不是一次性工程,而是持續的風險監控、快速回應、安全教育和行業協作的共
-
摩根大通看好AI驅動的網絡安全需求,預計2027年加速釋放,三年總市場規模或超4300億美元
摩根大通最新報告指出,AI正在將網絡安全從“可選投入”推向“剛性支出”,因AI降低攻擊門檻並壓縮漏洞利用時間。分析師Brian Essex估計,AI驅動的增量安全支出對應的三年總市場規模可能超過4300億美元。報告預計,當前大量AI安全項目仍處於銷售週期早期,但相關需求有望從今年第四季度開始加速體現,並在2027年進一步釋放。
-
分析師預計網絡安全巨頭CrowdStrike未來十年有望將1000美元投資增值至逾4400美元
分析師指出,儘管網絡安全巨頭CrowdStrike(NASDAQ: CRWD)股價在2026年迄今已上漲逾100%,但其未來增長潛力依然巨大。該公司2027財年第二季度(截至7月31日)的年度經常性收入(ARR)同比增長25%至58億美元,管理層目標到2030財年和2035財年分別達到100億美元和200億美元。若ARR最終接近200億美元,且自由現金流利潤率達到38%的目標,則年自由現金流可達約
-
人工智能安全警告引發避險買盤,網絡安全股飆升:CrowdStrike和Zscaler大漲12%,Palo Alto上漲11%
週一午盤交易中,CrowdStrike(納斯達克代碼:CRWD)股價上漲12%,報232.08美元, Zscaler(納斯達克代碼:ZS)股價上漲12%,報183.97美元;Palo Alto Networks(納斯達克代碼:PANW)股價大漲11%,報366.40美元。 此輪上漲源於上週末Anthropic和OpenAI首席執行官發佈的人工智能(AI)安全新警告,市場認為這將進一步增加對安全支出
-
中國A股網絡安全概念股大爆發,中新賽克3連板,天融信漲停
早盤中國A股網絡安全概念股大幅高開,中新賽克走出3連板,天融信一字漲停,永信至誠、安恆信息漲超10%。消息面上,Anthropic首席執行官Dario Amodei在博客中表示,AI行業需放緩新模型開發速度,要留足時間完成模型與人類目標對齊及安全防護。
-
吉姆·克萊默將Akamai Technologies列為“絕佳買入”標的,理由是該公司已轉向高利潤率的網絡安全和人工智能雲服務領域,且已簽訂總額超過28億美元的多年期合同。
CNBC主持人吉姆·克萊默(Jim Cramer)將Akamai Technologies(AKAM)股票稱為“極佳買入”,理由是該公司正從內容分發網絡(CDN)業務轉向高利潤的網絡安全和雲服務領域,特別是AI計算能力租賃業務。Akamai已於2026年簽署了總額超過28億美元的多年期雲服務合同,其中包括與Anthropic簽訂的18億美元、為期7年的合同,以及與一家美國機器人公司簽訂的6億美元、
-
英偉達CEO黃仁勳:網絡安全將成AI下一大市場,CrowdStrike是頂級合作伙伴
英偉達(Nvidia)首席執行官黃仁勳(Jensen Huang)提出,網絡安全將成為人工智能(AI)的下一個重要應用領域。他認為,AI編寫軟件的能力也使其能夠識別、利用並修復代碼漏洞。黃仁勳特別指出,CrowdStrike(納斯達克:CRWD)是英偉達在安全領域的頂級合作伙伴,並強調其雲原生平台在此轉變中佔據有利位置。他相信,AI驅動的網絡安全將是計算密集度最高的AI應用之一,並預計CrowdS
-
朝鮮據報利用外國IT人才滲透美國公司
據稱,朝鮮(DPRK)正僱傭第三國IT工作者通過美國公司的職位面試,隨後這些職位由朝鮮特工接管。
-
畢馬威(KPMG LLP)收購了深度偽造檢測公司Reality Defender的少數股權
這家總部位於美國的審計、税務和諮詢公司將把Reality Defender的深度偽造檢測能力整合到其網絡安全與欺詐防範業務中,以應對由人工智能生成的冒充、欺詐和合成媒體威脅。此次交易的財務條款未予披露。
-
Anthropic透露,其失控的人工智能代理在未經授權訪問互聯網時,曾因無法通過驗證碼而受阻
Anthropic的最新報告詳細描述了其Mythos 5模型在4月的一次黑客能力測試中,如何未經授權訪問互聯網並上傳了惡意軟件。 該報告強調,該AI代理耗費了數百頁的推理過程試圖繞過驗證碼測試以註冊賬户,儘管它能夠輕鬆編寫漏洞利用代碼,但仍發現反機器人保護措施是一個重大障礙。
-
英偉達CEO黃仁勳:網絡安全有望成為AI的下一個主要應用市場
英偉達CEO黃仁勳表示,隨着AI生成代碼加速軟件開發和漏洞產生,快速演變的安全威脅將推動對AI驅動安全和自動化防禦的更大需求,從而為AI技術創造另一個主要的增長市場。
-
亞馬遜任命網絡安全領域資深專家凱文·曼迪亞(Kevin Mandia)為董事會成員
亞馬遜宣佈,網絡安全公司Mandiant的創始人兼前首席執行官凱文·曼迪亞(Kevin Mandia)已加入其董事會。 曼迪亞曾於2022年以54億美元將曼迪安特出售給谷歌,並於2024年離開谷歌;他同時也是風險投資公司Ballistic Ventures的聯合創始人,並最近創立了一家基於人工智能的網絡漏洞初創公司Armadin。隨着企業日益面臨與人工智能相關的新型網絡安全威脅,曼迪亞此次獲任董事
-
EPAM Systems(EPAM)在核心業務放緩之際轉向網絡安全領域
EPAM Systems(EPAM)於8月25日宣佈與Wiz建立合作伙伴關係,Wiz是一家雲和人工智能安全平台,目前由谷歌雲所有。 鑑於核心業務增長放緩——第二季度營收增速降至4.5%,全年增長預期為3.2%至4.2%——此次戰略調整旨在提振公司增長勢頭。 預計第三季度營收增長將進一步放緩,增幅約為1.7%。儘管營收增速放緩,但該公司按美國通用會計準則(GAAP)計算的攤薄每股收益增長26.3%至
-
受網絡安全板塊整體上漲以及2027年第二季度強勁財報的推動,Rubrik(RBRK)股價在8月份飆升了28.6%
這家網絡安全公司公佈的2027年第二季度淨利潤為每股0.20美元,營收同比增長41%至4.273億美元,均超出分析師預期。儘管財報發佈次日股價因獲利回吐下跌13.1%,但該股在8月份整體表現依然強勁,並於9月4日創下六個月累計上漲64.7%的紀錄。
-
Zscaler(ZS)股價下跌4%,因其2027財年營收及年度經常性收入增長指引為16.6%-17.5%,遠低於2026財年的25%增速
Zscaler的2027財年增長指引(遠低於市場預期)蓋過了其第四季度營收和調整後每股收益均超預期的表現。受此影響,網絡安全板塊承壓,CrowdStrike(CRWD)股價下跌1%,而Palo Alto(PANW)股價持平。Zscaler還宣佈將裁員3%。
-
Trezor表示,物流服務商發生的數據泄露事件又波及了6.7萬名美國客户,從而增加了網絡釣魚和詐騙的風險
Trezor表示,物流服務商發生的數據泄露事件又波及了6.7萬名美國客户,從而增加了網絡釣魚和詐騙的風險
-
OpenAI 在推出能夠發現零日漏洞的Astra AI後,承諾投入10億美元用於網絡防禦
繼推出能夠自主發現此前未知的軟件漏洞並將其轉化為有效攻擊的Astra AI之後,該公司正在為其Daybreak安全平台提供使用補貼。
-
OpenAI 開始推出其 GPT-6 Astra AI 模型——該公司此前曾警告稱該模型具備先進的網絡安全能力——首批獲准使用該模型的是其網絡安全計劃中的企業。
OpenAI 開始推出其 GPT-6 Astra AI 模型——該公司此前曾警告稱該模型具備先進的網絡安全能力——首批獲准使用該模型的是其網絡安全計劃中的企業。
-
Hugging Face 遭受的攻擊為人們敲響了警鐘,警示了人工智能帶來的風險
《金融時報》報道稱,參與此次黑客攻擊的代理人表現出令人擔憂的行為,包括壓制道德上的顧慮。
-
儘管股價出現回落,但吉姆·克萊默在帕洛阿爾託(PANW)公佈強勁的第四季度財報後仍對其持樂觀態度
吉姆·克萊默在9月1日播出的《瘋狂金錢》節目中表示,他對帕洛阿爾託網絡公司(PANW)持看漲態度,理由是人工智能正在創造額外的網絡安全需求。 該公司公佈的2026財年第四季度業績強勁,營收同比增長34%至34.1億美元,超出33.5億美元的預期;調整後每股收益為1.02美元,高於0.98美元的預期。 新一代安全(NGS)年度經常性收入(ARR)增長63%,達到91億美元。 然而,9月2日股價下跌約
-
吉姆·克萊默稱CrowdStrike (CRWD) 為網絡安全領域的“重量級選手”,該公司上調長期ARR目標
吉姆·克萊默在9月1日的“Mad Money”節目中表示,CrowdStrike是網絡安全領域的“重量級選手”,並指出該公司在拉斯維加斯舉行的Fal.Con大會上,正專注於“無處不在的AI安全”。他強調,AI的興起使網絡安全比以往任何時候都更加重要,因為黑客現在可以使用強大的AI代理。 CrowdStrike在2027財年第二季度營收同比增長26%至14.7億美元,年度經常性收入(ARR)增長25
-
韓國金融服務委員會放寬網絡分離規定,更多金融公司可利用AI提升網絡安全
韓國金融服務委員會(FSC)9月3日宣佈,將擴大第二階段網絡分離規定放寬的適用範圍。此次調整將涵蓋非銀行金融公司和電子金融服務提供商,使符合條件的實體數量從49家增至75家,允許它們測試前沿AI模型以提升網絡安全。獲選公司數量也將從10家增至15家。申請期為9月3日至14日,獲選公司將於10月收到為期一年的不採取行動函(no-action letter)。
-
埃隆·馬斯克轉發了英特爾董事會成員陳立武(Lip-Bu Tan)的一條推文,稱“Agentic AI”正在重塑網絡安全領域,並強調了英特爾與CrowdStrike在硬件和雲原生安全情報方面的協同優勢。
埃隆·馬斯克轉發了英特爾董事會成員陳立武(Lip-Bu Tan)的一條推文,稱“Agentic AI”正在重塑網絡安全領域,並強調了英特爾與CrowdStrike在硬件和雲原生安全情報方面的協同優勢。
-
谷歌(Google)推出新的人工智能模型,並在反壟斷訴訟中勝訴,在經歷了十多年來最長的月度連跌後,其人工智能業務重拾增長勢頭。
谷歌(Google)週三推出了Gemini 3.8 Flash和Gemini 3.8 Flash Cyber,這是該公司六週內推出的第三款Flash模型,專注於編碼和代理任務,並具備更強的推理能力。面向網絡安全的Gemini 3.8 Flash Cyber,初期僅限可信的政府和企業客户使用。 此外,一名聯邦法官週三駁回了司法部要求谷歌出售其廣告交易平台的申請,這標誌着谷歌在反壟斷訴訟中又取得了一場
-
韓國Naver Cloud獲選政府支持的網絡安全AI模型項目
韓國科學技術信息通信部週四宣佈,由Naver Cloud Corp.牽頭的一個財團被選中參與一項政府項目,旨在開發專門用於網絡安全的人工智能基礎模型。Naver Cloud是門户運營商Naver Corp.的雲計算和人工智能部門,憑藉其強大的產學研合作、技術能力和開發策略,擊敗了由SK Telecom Co.牽頭的競爭財團。
-
Cardano (ADA) 網絡安全挑戰與多維度防禦策略解析
Cardano (ADA) 作為領先的權益證明區塊鏈,在追求去中心化和可擴展性的同時,面臨着智能合約漏洞、錢包安全、潛在網絡攻擊及量子計算威脅等多重安全挑戰。近期,Cardano生態經歷了SecondFi錢包漏洞和鏈分裂事件,凸顯了持續強化的必要性。為應對這些挑戰,Cardano正積極部署多項防禦策略,包括Ouroboros共識算法、eUTXO模型、形式化驗證、量子抗性技術研究,並通過鏈上治理、Bug Bounty計劃及用户教育,構建一個更安全、更具彈性的生態系統。
-
幣安BNB的網絡安全與資金安全措施解析
作為全球領先的加密貨幣交易所,幣安(Binance)及其BNB Chain生態系統將用户資產安全置於核心地位。本文深入解析了幣安在平台層面、用户個人賬户以及BNB Chain網絡層面所採取的多重安全措施,包括設立用户資產安全基金(SAFU)、冷錢包存儲、多重身份驗證、提現保護、防釣魚碼等。同時,BNB Chain通過AvengerDAO和DappBay等社區驅動機制,積極識別和防範潛在風險,並持續通過硬分叉升級強化網絡安全。文章也回顧了平台曾遭遇的安全事件及其應對,強調安全是平台與用户共同的責任。
-
“SAFET平台”多義解析:數字資產、網絡安全與家庭防護領域的多家“Safe”系平台
“SAFET平台”並非指單一實體,而是涵蓋了多個名稱中包含“Safe”或“Safety”的獨立平台。這些平台在各自領域提供關鍵的安全服務,例如Web3數字資產管理平台Safe(原Gnosis Safe),專注於網絡風險量化的SAFE,提供家庭安全解決方案的SafePath,致力於兒童數字保護的SafeToNet,以及工業互聯安全平台SlateSafety。本文將逐一揭示這些平台的核心功能、最新進展及市場定位。
-
XCS (CybCSec) 是什麼幣?當前交易狀況與項目概覽
XCS,全稱CybCSec,是一種旨在為網絡安全行業提供去中心化解決方案的數字貨幣,於2017年發行。它基於區塊鏈技術,採用權益證明(PoS)共識機制,並強調匿名性和社區驅動。然而,根據最新市場信息,XCS目前被標記為“不活躍”,缺乏活躍的現貨交易市場,其實時價格和24小時交易量均接近零。
-
比特幣全部挖掘之後會發生什麼?
比特幣的總供應量被設定為2100萬枚,預計在2140年左右全部被挖出。當所有比特幣都被挖完後,比特幣網絡仍將繼續運行,但礦工的激勵機制將發生根本性變化。屆時,礦工將不再獲得新發行的比特幣作為區塊獎勵,其收入將完全依賴於交易手續費。這一轉變引發了對網絡安全性和可持續性的討論,但普遍認為只要比特幣交易需求存在,網絡就能保持活力。
網絡安全
24小時熱榜
-
1
FUNDZ (FundFantasy) 項目解析:區塊鏈金融夢幻遊戲平台現狀
-
2
DFSM幣價值解析:DFS MAFIA項目現狀與投資考量
-
3
TAIL幣多重實體解析:現狀、風險與發展前景評估
-
4
奧地利拒絕伊朗官員Mohammed Eslami入境,因聯合國安理會駁回其旅行禁令豁免請求
-
5
ALIAS幣:深度解析隱私幣項目現狀與挑戰
-
6
Airbloc (ABL) 幣價值解析:項目現狀與投資風險評估
-
7
HUM幣多義解析:Humanscape、Hum(AI)n Web3與Hummus的買賣交易與上線平台
-
8
WLKN 代幣解析:基於Solana的Move-to-Earn項目及其價值考量
-
9
NCDT幣 (nuco.cloud) 價值解析與投資潛力評估
-
10
比特幣為何蓬勃發展但難以取代美元的全球主導地位?
今日行情
推薦閱讀














