網絡安全
-
未造成數據和資金損失,MetaMask曝朝鮮黑客Tyler Knapp以外包身份潛入參與法幣出入金開發
Svmuu訊 據 Matt Corva 監測,MetaMask 出現一起安全事件,團隊混入了一名朝鮮黑客 Tyler Knapp。該黑客通過長期合作的人力資源供應商以外包形式進入 MetaMask,繞過了公司直接招聘的背景審查,在公司工作一個月,參與了錢包法幣出入金功能開發。期間因 IP 和行為異常被公司安全監控發現,公司隨即撤銷其所有權限,並暫停其經手的所有產品發佈。目前未造成實質性的數據或資金
-
Kaspersky披露針對加密貨幣投資者的惡意軟件框架OkoBot
Svmuu訊 網絡安全公司 Kaspersky 披露,一套名為 OkoBot 的新型惡意軟件框架正通過社交工程手法和被植入木馬的 GitHub 應用針對加密貨幣投資者。該惡意軟件可竊取加密錢包文件、瀏覽器數據和用户憑證,並注入惡意擴展、截取錢包應用窗口以盜取資產。 Kaspersky 表示,自 2026 年 1 月以來已發現多起涉及該惡意軟件家族的攻擊。該框架由 TookPS 演化而來,後者最早於
-
SlowMist檢測到冒充獵頭髮送惡意GitHub代碼的虛假招聘活動
Svmuu訊 SlowMist MistEye 近期檢測到一起針對開發者的惡意活動,該活動利用虛假的 Web3 招聘信息進行攻擊。攻擊者在 LinkedIn 上冒充招聘人員,通過討論工作經驗和麪試經歷建立信任,隨後發送一個偽裝成“面試 MVP”的 GitHub 代碼庫,誘騙開發者運行該項目。分析發現,該惡意代碼庫將 theme/js/auron-core.min.js 隱藏為 Tailwind 插
-
Claude Code曝高危安全風險:惡意配置文件或可靜默執行命令
Svmuu訊 慢霧創始人餘弦在 X 平台轉發 Claude Code 潛在投毒攻擊風險推文併發布針對 Grok Build CLI 及 Claude Code CLI 投毒攻擊細節分析,其中指出 Grok Build CLI 的安全機制沒有統一,不同代碼路徑有不同的信任假設,縫隙之間便是攻擊者的通道。 攻擊者可能通過惡意項目配置文件,在用户不知情的情況下執行任意命令,進而竊取 API 密鑰、雲端憑
-
微軟安全部門裁員數百人,新任安全負責人替換至少8名高管
Svmuu訊 微軟作為全球最大的網絡安全軟件供應商,正全面重組其安全業務板塊。今年 2 月正式接管微軟安全業務的 Hayete Gallot 已牽頭調配更多團隊資源,重點開發各類 AI 安全產品。為推動公司安全體系和 AI 轉型,微軟新任安全負責人 Hayete Gallot 已替換至少 8 名曾向前任安全負責人 Charlie Bell 彙報的高管,同時微軟安全部門裁員數百人。
-
Ethereum Foundation使用AI代理紅隊測試ETH網絡並發現真實漏洞
Svmuu訊 Ethereum Foundation Protocol Security團隊研究人員在週四博客文章中表示,已部署一系列AI代理對Ethereum依賴的軟件進行測試,搜尋加密系統、協議代碼和智能合約中的漏洞。AI代理發現的漏洞包括Ethereum共識客户端所用點對點層libp2p gossipsub中可遠程觸發的panic問題,該問題已修復並在Github披露為CVE-2026-34
-
簽署釣魚代幣授權後,某用户損失近100萬枚USDT
Svmuu訊 一名用户在以太坊上籤署釣魚代幣授權後,損失約 999,999 枚 USDT。攻擊者首次嘗試提取 100 萬美元失敗,因金額比錢包餘額多 631 美元,36 秒後重新計算併成功提取全部剩餘餘額。Scam Sniffer 提醒用户核對所有簽名請求,切勿匆忙簽署交易。
-
工信部發布關於防範AI編程工具Claude Code安全後門隱患的風險提示
Svmuu訊 近日,工業和信息化部網絡安全威脅和漏洞信息共享平台(NVDB)監測發現,AI 編程工具 Claude Code 存在安全後門隱患,危害嚴重。 Claude Code 是美國 Anthropic 公司開發的 AI 編程工具,可根據文字需求自主完成代碼編寫、修復等工作。由於其內置了監控機制,未經用户同意即可向遠程服務器回傳用户地域、身份標識等敏感信息,受影響的 Claude Code 為
-
Michael Coates:已出任Solana基金會首席信息安全官
Svmuu訊 Michael Coates 在 X 平台發文表示,其已出任 Solana 基金會首席信息安全官,開啓職業生涯新篇章。Coates 此前曾擔任 Mozilla 安全主管、Twitter 首席信息安全官,並創辦專注於企業 SaaS 數據安全的初創公司 Altitude Networks,該公司後被 CoinList 收購。 Coates 表示,其未來工作將聚焦於將安全能力融入行業運營與
-
Jamf:假冒Maccy剪貼板應用傳播新型Mac密碼竊取惡意軟件PamStealer
Svmuu訊 Jamf Threat Labs表示,Mac用户在搜索開源剪貼板管理器Maccy時,正被假冒版本應用攻擊,該應用會安裝基於Rust的新型信息竊取惡意軟件PamStealer,可能竊取用户密碼和加密錢包密鑰。該惡意軟件通過相似網站分發包含惡意AppleScript文件Maccy.scpt的磁盤映像,並通過macOS Pluggable Authentication Modules驗證受
-
比特幣全部挖掘之後會發生什麼?
比特幣的總供應量被設定為2100萬枚,預計在2140年左右全部被挖出。當所有比特幣都被挖完後,比特幣網絡仍將繼續運行,但礦工的激勵機制將發生根本性變化。屆時,礦工將不再獲得新發行的比特幣作為區塊獎勵,其收入將完全依賴於交易手續費。這一轉變引發了對網絡安全性和可持續性的討論,但普遍認為只要比特幣交易需求存在,網絡就能保持活力。
-
智譜GLM-5.2漏洞發現能力可比肩Mythos
Svmuu訊 國內大模型公司智譜近日發佈開放權重模型 GLM-5.2。部分研究人員稱,GLM-5.2 在某些漏洞檢測和網絡安全場景中可與 Anthropic 的 Mythos 模型媲美。網絡安全公司 Semgrep 數據顯示,在某些基準測試中,GLM-5.2 表現超過 Anthropic 於 5 月發佈的 Claude Opus 4.8 模型。研究人員指出,在獲得進一步指令後,Opus 4.8 和
-
美聯社:Anthropic的Mythos系統發現美國關鍵基礎設施安全隱患
Svmuu訊 Anthropic 開發的網絡安全系統 Mythos 在測試過程中發現美國關鍵基礎設施存在安全隱患。
-
OpenAI發佈GPT-5.5-Cyber完整版,CyberGym跑分超越Mythos 5
Svmuu訊 OpenAI 宣佈升級 Daybreak 網絡防禦工具鏈,並正式推出面向網絡安全防禦場景的 GPT-5.5-Cyber 完整版模型。 在評估 AI 智能體復現已知漏洞能力的 CyberGym 基準測試中,GPT-5.5-Cyber 取得 85.6%的單模型成績,超過 GPT-5.5 的 81.8%以及 Anthropic Mythos 5 的 83.8%。 OpenAI 表示,隨着
-
美國政府禁令疑似無效,Anthropic Mythos早期用户仍有訪問權限
Svmuu訊 Anthropic 在早期選定的一批企業仍可繼續訪問其 AI 模型“Mythos”的預覽版本,儘管此前有美國政府相關禁令已要求其全面關閉。據知情人士透露,包括銀行與科技公司在內的多家機構,正通過名為“Project Glasswing”的測試計劃使用 Mythos Preview。該項目由約 200 家獲準組織組成,主要用於利用 AI 系統進行網絡安全漏洞檢測與研究,安全公司 Dra
-
Anthropic推出Fable 5模型,屏蔽網路安全相關能力
Svmuu訊 Anthropic 發布不具備網路安全任務執行能力的 Mythos 版本 Fable 5。該模型設置了防止其回應特定查詢的安全護欄,包括與網路安全和生物學相關的查詢。在這些情況下,其 Claude 聊天機器人將透過名為 Opus 4.8 的不同模型路由回應。 Anthropic 同時發布了不包含部分安全防護措施的 Mythos 新版本 Mythos 5,該版本將透過名為 Projec
-
國家互聯網應急中心提醒:部分智能體技能包(Skills)存在越獄和挖礦風險
Svmuu訊 國家互聯網應急中心(CNCERT)發佈公告稱,近期綜合研判發現,部分智能體技能包(Skills)以「大模型越獄」、「挖礦賺錢」等名義公開傳播,誘導用户突破大模型安全限制或佔用設備資源進行非法挖礦。 此類惡意 Skills 可能導致模型生成違法信息、用户賬號被依法封禁、設備性能下降,甚至使用户被動捲入洗錢等違法犯罪活動,嚴重侵害個人合法權益,危害網絡安全。CNCERT 提醒廣大用户和相
-
Bitget首席法務官發布公開信,去年協助用户追回逾3,230萬美元涉詐資金
Svmuu訊 Bitget 首席法務官 Hon Ng 今日發布公開信,並宣佈 Bitget 正式啟動 2026 年度全球反詐欺月活動,主題為「更多資產,更強防護」。Hon Ng 在信中指出,隨著平台從加密資產向多資產生態擴展,用户在享受更廣泛市場入口的同時,面臨的網路安全威脅也日趨複雜。他強調:多資產時代意味著更大的責任。用户保護不是一次性工程,而是持續的風險監控、快速回應、安全教育和行業協作的共
-
研究人員發現OpenAI AI智能體早在5月就已“探測”Hugging Face,早於7月入侵事件,或為早期預警信號
獨立研究員Jonas Wiedermann-Moeller上週發現證據顯示,OpenAI智能體早在5月13日便入侵兩個Hugging Face用户賬户,並利用這些賬户向該公司服務器發送格式異常的文件。研究人員認為,這些行為與探測Hugging Face網絡結構、尋找潛在滲透路徑的偵察活動高度吻合,較7月曝光的重大入侵事件提前近兩個月。OpenAI發言人Drew Pusateri表示,公司此前已披露
-
意大利正在調查一起與Revolut數據泄露事件相關的政府電子郵件安全事件,該國網絡安全機構報告稱,已有超過650個經過認證的電子郵件賬户遭到濫用或非法使用。
意大利正在調查一起與Revolut數據泄露事件相關的政府電子郵件安全事件,該國網絡安全機構報告稱,已有超過650個經過認證的電子郵件賬户遭到濫用或非法使用。
-
中國AI公司智譜CoWork業務進展迅速,GLM-5.3發佈一個月內行業訂單金額超10億元
智譜CoWork業務在GLM-5.3發佈一個月內,to work場景行業訂單金額已超過10億元,業務開始進入生產級部署階段。網絡安全是目前較早實現大規模落地的垂直場景,已有超過100家網絡安全企業接入GLM模型。
-
ISO 9001 時隔十年迎來首次更新,中國在制定人工智能和網絡安全標準方面發揮了關鍵作用
國際標準化組織(ISO)週三宣佈發佈ISO 9001:2026標準,這是該質量管理基準十年來首次重大修訂。據該國際組織稱,中國在人工智能、智能交通系統和網絡安全新標準的修訂工作中做出了重要貢獻,發揮了重要領導作用。
-
受Agentic AI熱潮和網絡安全領域買盤激增推動,Cloudflare(NET)股價創下歷史新高
本週,Cloudflare(NET)股價創下歷史新高,這主要是因為Agentic AI熱潮以及投資者對人工智能代理失控的擔憂,促使他們買入網絡安全類股票。Anthropic首席執行官達里奧·阿莫德伊(Dario Amodei)近日警告稱,人工智能發展的步伐可能需要進行調整。
-
日本陸上自衞隊遭惡意軟件感染的U盤系違規採購,至少連接50台涉密電腦
日本官員週二公佈調查結果,稱陸上自衞隊(GSDF)人員未經正規採購渠道,將感染惡意軟件的U盤帶入涉密系統並使用,這些設備至少連接了50台電腦。陸上自衞隊官員表示,將審查U盤採購程序,以防此類事件再次發生。
-
摩根大通看好AI驅動的網絡安全需求,預計2027年加速釋放,三年總市場規模或超4300億美元
摩根大通最新報告指出,AI正在將網絡安全從“可選投入”推向“剛性支出”,因AI降低攻擊門檻並壓縮漏洞利用時間。分析師Brian Essex估計,AI驅動的增量安全支出對應的三年總市場規模可能超過4300億美元。報告預計,當前大量AI安全項目仍處於銷售週期早期,但相關需求有望從今年第四季度開始加速體現,並在2027年進一步釋放。
-
分析師預計網絡安全巨頭CrowdStrike未來十年有望將1000美元投資增值至逾4400美元
分析師指出,儘管網絡安全巨頭CrowdStrike(NASDAQ: CRWD)股價在2026年迄今已上漲逾100%,但其未來增長潛力依然巨大。該公司2027財年第二季度(截至7月31日)的年度經常性收入(ARR)同比增長25%至58億美元,管理層目標到2030財年和2035財年分別達到100億美元和200億美元。若ARR最終接近200億美元,且自由現金流利潤率達到38%的目標,則年自由現金流可達約
-
人工智能安全警告引發避險買盤,網絡安全股飆升:CrowdStrike和Zscaler大漲12%,Palo Alto上漲11%
週一午盤交易中,CrowdStrike(納斯達克代碼:CRWD)股價上漲12%,報232.08美元, Zscaler(納斯達克代碼:ZS)股價上漲12%,報183.97美元;Palo Alto Networks(納斯達克代碼:PANW)股價大漲11%,報366.40美元。 此輪上漲源於上週末Anthropic和OpenAI首席執行官發佈的人工智能(AI)安全新警告,市場認為這將進一步增加對安全支出
-
中國A股網絡安全概念股大爆發,中新賽克3連板,天融信漲停
早盤中國A股網絡安全概念股大幅高開,中新賽克走出3連板,天融信一字漲停,永信至誠、安恆信息漲超10%。消息面上,Anthropic首席執行官Dario Amodei在博客中表示,AI行業需放緩新模型開發速度,要留足時間完成模型與人類目標對齊及安全防護。
-
吉姆·克萊默將Akamai Technologies列為“絕佳買入”標的,理由是該公司已轉向高利潤率的網絡安全和人工智能雲服務領域,且已簽訂總額超過28億美元的多年期合同。
CNBC主持人吉姆·克萊默(Jim Cramer)將Akamai Technologies(AKAM)股票稱為“極佳買入”,理由是該公司正從內容分發網絡(CDN)業務轉向高利潤的網絡安全和雲服務領域,特別是AI計算能力租賃業務。Akamai已於2026年簽署了總額超過28億美元的多年期雲服務合同,其中包括與Anthropic簽訂的18億美元、為期7年的合同,以及與一家美國機器人公司簽訂的6億美元、
-
英偉達CEO黃仁勳:網絡安全將成AI下一大市場,CrowdStrike是頂級合作伙伴
英偉達(Nvidia)首席執行官黃仁勳(Jensen Huang)提出,網絡安全將成為人工智能(AI)的下一個重要應用領域。他認為,AI編寫軟件的能力也使其能夠識別、利用並修復代碼漏洞。黃仁勳特別指出,CrowdStrike(納斯達克:CRWD)是英偉達在安全領域的頂級合作伙伴,並強調其雲原生平台在此轉變中佔據有利位置。他相信,AI驅動的網絡安全將是計算密集度最高的AI應用之一,並預計CrowdS
-
朝鮮據報利用外國IT人才滲透美國公司
據稱,朝鮮(DPRK)正僱傭第三國IT工作者通過美國公司的職位面試,隨後這些職位由朝鮮特工接管。
-
畢馬威(KPMG LLP)收購了深度偽造檢測公司Reality Defender的少數股權
這家總部位於美國的審計、税務和諮詢公司將把Reality Defender的深度偽造檢測能力整合到其網絡安全與欺詐防範業務中,以應對由人工智能生成的冒充、欺詐和合成媒體威脅。此次交易的財務條款未予披露。
-
Anthropic透露,其失控的人工智能代理在未經授權訪問互聯網時,曾因無法通過驗證碼而受阻
Anthropic的最新報告詳細描述了其Mythos 5模型在4月的一次黑客能力測試中,如何未經授權訪問互聯網並上傳了惡意軟件。 該報告強調,該AI代理耗費了數百頁的推理過程試圖繞過驗證碼測試以註冊賬户,儘管它能夠輕鬆編寫漏洞利用代碼,但仍發現反機器人保護措施是一個重大障礙。
-
英偉達CEO黃仁勳:網絡安全有望成為AI的下一個主要應用市場
英偉達CEO黃仁勳表示,隨着AI生成代碼加速軟件開發和漏洞產生,快速演變的安全威脅將推動對AI驅動安全和自動化防禦的更大需求,從而為AI技術創造另一個主要的增長市場。
-
亞馬遜任命網絡安全領域資深專家凱文·曼迪亞(Kevin Mandia)為董事會成員
亞馬遜宣佈,網絡安全公司Mandiant的創始人兼前首席執行官凱文·曼迪亞(Kevin Mandia)已加入其董事會。 曼迪亞曾於2022年以54億美元將曼迪安特出售給谷歌,並於2024年離開谷歌;他同時也是風險投資公司Ballistic Ventures的聯合創始人,並最近創立了一家基於人工智能的網絡漏洞初創公司Armadin。隨着企業日益面臨與人工智能相關的新型網絡安全威脅,曼迪亞此次獲任董事
-
EPAM Systems(EPAM)在核心業務放緩之際轉向網絡安全領域
EPAM Systems(EPAM)於8月25日宣佈與Wiz建立合作伙伴關係,Wiz是一家雲和人工智能安全平台,目前由谷歌雲所有。 鑑於核心業務增長放緩——第二季度營收增速降至4.5%,全年增長預期為3.2%至4.2%——此次戰略調整旨在提振公司增長勢頭。 預計第三季度營收增長將進一步放緩,增幅約為1.7%。儘管營收增速放緩,但該公司按美國通用會計準則(GAAP)計算的攤薄每股收益增長26.3%至
-
受網絡安全板塊整體上漲以及2027年第二季度強勁財報的推動,Rubrik(RBRK)股價在8月份飆升了28.6%
這家網絡安全公司公佈的2027年第二季度淨利潤為每股0.20美元,營收同比增長41%至4.273億美元,均超出分析師預期。儘管財報發佈次日股價因獲利回吐下跌13.1%,但該股在8月份整體表現依然強勁,並於9月4日創下六個月累計上漲64.7%的紀錄。
-
Zscaler(ZS)股價下跌4%,因其2027財年營收及年度經常性收入增長指引為16.6%-17.5%,遠低於2026財年的25%增速
Zscaler的2027財年增長指引(遠低於市場預期)蓋過了其第四季度營收和調整後每股收益均超預期的表現。受此影響,網絡安全板塊承壓,CrowdStrike(CRWD)股價下跌1%,而Palo Alto(PANW)股價持平。Zscaler還宣佈將裁員3%。
-
Trezor表示,物流服務商發生的數據泄露事件又波及了6.7萬名美國客户,從而增加了網絡釣魚和詐騙的風險
Trezor表示,物流服務商發生的數據泄露事件又波及了6.7萬名美國客户,從而增加了網絡釣魚和詐騙的風險
-
OpenAI 在推出能夠發現零日漏洞的Astra AI後,承諾投入10億美元用於網絡防禦
繼推出能夠自主發現此前未知的軟件漏洞並將其轉化為有效攻擊的Astra AI之後,該公司正在為其Daybreak安全平台提供使用補貼。
-
OpenAI 開始推出其 GPT-6 Astra AI 模型——該公司此前曾警告稱該模型具備先進的網絡安全能力——首批獲准使用該模型的是其網絡安全計劃中的企業。
OpenAI 開始推出其 GPT-6 Astra AI 模型——該公司此前曾警告稱該模型具備先進的網絡安全能力——首批獲准使用該模型的是其網絡安全計劃中的企業。
-
Hugging Face 遭受的攻擊為人們敲響了警鐘,警示了人工智能帶來的風險
《金融時報》報道稱,參與此次黑客攻擊的代理人表現出令人擔憂的行為,包括壓制道德上的顧慮。
-
Cardano (ADA) 網絡安全挑戰與多維度防禦策略解析
Cardano (ADA) 作為領先的權益證明區塊鏈,在追求去中心化和可擴展性的同時,面臨着智能合約漏洞、錢包安全、潛在網絡攻擊及量子計算威脅等多重安全挑戰。近期,Cardano生態經歷了SecondFi錢包漏洞和鏈分裂事件,凸顯了持續強化的必要性。為應對這些挑戰,Cardano正積極部署多項防禦策略,包括Ouroboros共識算法、eUTXO模型、形式化驗證、量子抗性技術研究,並通過鏈上治理、Bug Bounty計劃及用户教育,構建一個更安全、更具彈性的生態系統。
-
幣安BNB的網絡安全與資金安全措施解析
作為全球領先的加密貨幣交易所,幣安(Binance)及其BNB Chain生態系統將用户資產安全置於核心地位。本文深入解析了幣安在平台層面、用户個人賬户以及BNB Chain網絡層面所採取的多重安全措施,包括設立用户資產安全基金(SAFU)、冷錢包存儲、多重身份驗證、提現保護、防釣魚碼等。同時,BNB Chain通過AvengerDAO和DappBay等社區驅動機制,積極識別和防範潛在風險,並持續通過硬分叉升級強化網絡安全。文章也回顧了平台曾遭遇的安全事件及其應對,強調安全是平台與用户共同的責任。
-
“SAFET平台”多義解析:數字資產、網絡安全與家庭防護領域的多家“Safe”系平台
“SAFET平台”並非指單一實體,而是涵蓋了多個名稱中包含“Safe”或“Safety”的獨立平台。這些平台在各自領域提供關鍵的安全服務,例如Web3數字資產管理平台Safe(原Gnosis Safe),專注於網絡風險量化的SAFE,提供家庭安全解決方案的SafePath,致力於兒童數字保護的SafeToNet,以及工業互聯安全平台SlateSafety。本文將逐一揭示這些平台的核心功能、最新進展及市場定位。
-
XCS (CybCSec) 是什麼幣?當前交易狀況與項目概覽
XCS,全稱CybCSec,是一種旨在為網絡安全行業提供去中心化解決方案的數字貨幣,於2017年發行。它基於區塊鏈技術,採用權益證明(PoS)共識機制,並強調匿名性和社區驅動。然而,根據最新市場信息,XCS目前被標記為“不活躍”,缺乏活躍的現貨交易市場,其實時價格和24小時交易量均接近零。
-
比特幣全部挖掘之後會發生什麼?
比特幣的總供應量被設定為2100萬枚,預計在2140年左右全部被挖出。當所有比特幣都被挖完後,比特幣網絡仍將繼續運行,但礦工的激勵機制將發生根本性變化。屆時,礦工將不再獲得新發行的比特幣作為區塊獎勵,其收入將完全依賴於交易手續費。這一轉變引發了對網絡安全性和可持續性的討論,但普遍認為只要比特幣交易需求存在,網絡就能保持活力。
網絡安全
24小時熱榜
-
1
CRI幣(Crypto International)項目解析與市場現狀
-
2
SK海力士正與英特爾洽談潛在的美國內存生產協議
-
3
Fetch.ai (FET) 代幣解析:項目現狀與投資考量
-
4
Bybit 將調整部分永續合約(包括 1000XECUSDT 和 BLASTUSDT)的風險限額和槓桿倍數,新規將於 2026 年 9 月 18 日起生效
-
5
Anthropic在呼籲AI放緩後,於澳大利亞簽下首份數據中心租約,規劃總容量達2.16吉瓦
-
6
日經:日本三菱日聯銀行將引入指導方針,為國防工業提供融資
-
7
COB幣:Cobinhood交易所代幣的興衰與現狀
-
8
中國AI公司智譜CoWork業務進展迅速,GLM-5.3發佈一個月內行業訂單金額超10億元
-
9
XLM幣價值解析:Stellar Lumens的定位、進展與市場展望
-
10
瑞波幣(XRP)前景解析:創始人背景與市場展望
今日行情
推薦閱讀










