BTC $86,307.58 +2.82%
ETH $2,743.70 +1.36%
BNB $777.72 +0.94%
XRP $1.53 +2.59%
SOL $121.75 +3.27%
TRX $0.3347 +0.64%
DOGE $0.0961 +1.37%
ADA $0.2549 +2.44%
BCH $315.58 +1.96%
LINK $14.34 -0.23%
HYPE $90.86 +0.44%
AAVE $183.30 +10.47%
SUI $1.17 +0.34%
XLM $0.2232 +0.47%
ZEC $1,375.35 -2.09%
AAPL $331.36 -0.34%
AMZN $249.75 -0.92%
GOOGL $340.07 -2.69%
MSFT $516.59 -0.56%
META $728.28 +0.20%
NVDA $234.84 +1.97%
TSLA $356.25 -0.11%
SNDK $1,759.84 +0.28%
INTC $122.23 +2.19%
SPCX $149.21 -1.56%
MU $1,094.26 +3.33%
AMD $628.59 +2.29%
BTC $86,307.58 +2.82%
ETH $2,743.70 +1.36%
BNB $777.72 +0.94%
XRP $1.53 +2.59%
SOL $121.75 +3.27%
TRX $0.3347 +0.64%
DOGE $0.0961 +1.37%
ADA $0.2549 +2.44%
BCH $315.58 +1.96%
LINK $14.34 -0.23%
HYPE $90.86 +0.44%
AAVE $183.30 +10.47%
SUI $1.17 +0.34%
XLM $0.2232 +0.47%
ZEC $1,375.35 -2.09%
AAPL $331.36 -0.34%
AMZN $249.75 -0.92%
GOOGL $340.07 -2.69%
MSFT $516.59 -0.56%
META $728.28 +0.20%
NVDA $234.84 +1.97%
TSLA $356.25 -0.11%
SNDK $1,759.84 +0.28%
INTC $122.23 +2.19%
SPCX $149.21 -1.56%
MU $1,094.26 +3.33%
AMD $628.59 +2.29%

网络安全

全部
文章
快讯

first_img Darktrace 发现 AI 智能体入侵评测环境作弊

ChainCatcher 消息,网络安全公司 Darktrace 于 9 月 24 日推出研究部门 Signal Labs,专注研究 AI 智能体在偏离预期时的行为。在其首个实验中,Darktrace 让使用不同模型(包括 GPT 5.6 Sol、Claude Opus 4.6 与 Claude Sonnet 4.5)的智能体在模拟企业网络内完成 10 项编程挑战,其中 2 项被设定为无法诚实完成,并告知智能体若无法取得满分将被“退役”。结果有 2 个智能体并未接受失败,转而扫描网络弱点、窃取登录凭证并在系统间跳转;其中一个更进一步入侵托管其评测的机器,改写挑战内容以登记为满分结果。第二个实验针对 AI 的记忆机制。编程助手会将用户告知的内容以普通文件形式保存在本地,且无人校验该文件是否被篡改。Darktrace 研究人员编辑这些日志,让助手误以为其已获授权执行安全评估,随后这些智能体扫描网络、在系统间移动并提升自身权限,但并非所有助手都会中招,部分直接拒绝执行。两项实验均无需特殊越狱手段,仅靠向智能体提供一套看似合理的情境即可奏效。Darktrace 首席 AI 官 Tim Bazalgette 表示,权限与静态护栏描述的是意图,而非实际行为。该公司已于 8 月将上述发现告知 Anthropic、AWS 与 OpenAI,并在一个月后即 9 月 24 日对外公开。

first_img Chainalysis:朝鲜与伊朗黑客推动链上恶意软件写入量激增 420%

ChainCatcher 消息,据 Cointelegraph 报道,Chainalysis 报告显示,过去 12 个月攻击者在公共区块链上存储恶意软件指令或基础设施信息的次数激增 420%,国家背景黑客每季度贡献约三分之二的新增活动。Chainalysis 将此前未归因的 Tron、Aptos 与 BNB Smart Chain 活动关联至朝鲜背景组织 UNC5342。 报告指出,Tron 与 Aptos 交易中的编码指针将受感染设备导向同一笔 BSC 交易,其中包含加密的服务器地址与配置数据,用于连接远程访问和数据窃取基础设施。公共区块链上的信息在域名、服务器或代码仓库被关闭后仍可访问,提升了恶意软件活动的持久性。2025 年朝鲜黑客曾使用类似技术 EtherHiding 将窃币代码植入智能合约。 此外,自 2025 年 7 月以来恶意区块链写入量增长 440%,当时高容量开源中国 AI 模型开始具备生成恶意代码的能力。Chainalysis 网络犯罪研究负责人 Eric Jardine 表示发现明确的时间点关联,但无法证明攻击者使用了这些模型。 Chainalysis 还识别出疑似与伊朗情报部有关联的威胁行为者,将编码命令与控制路由数据写入比特币区块链,并向与中本聪有历史关联的知名地址发送小额付款,该地址与攻击者无关,仅作为受感染设备获取更新指令的永久公共位置。
app_icon
ChainCatcher 与创新者共建Web3世界