BTC $86,589.71 +3.22%
ETH $2,745.84 +1.94%
BNB $780.92 +1.43%
XRP $1.53 +3.26%
SOL $122.07 +3.69%
TRX $0.3348 +0.62%
DOGE $0.0966 +2.28%
ADA $0.2555 +3.29%
BCH $315.58 +2.46%
LINK $14.36 +0.23%
HYPE $90.69 +1.82%
AAVE $183.56 +10.79%
SUI $1.20 +3.54%
XLM $0.2244 +1.80%
ZEC $1,382.06 -1.20%
AAPL $332.68 +1.15%
AMZN $252.38 +1.99%
GOOGL $344.63 +0.66%
MSFT $518.00 +0.10%
META $734.04 +1.34%
NVDA $237.26 +2.89%
TSLA $371.38 +4.71%
SNDK $1,745.12 +0.70%
INTC $125.86 +6.48%
SPCX $156.41 +3.03%
MU $1,090.83 +5.27%
AMD $641.34 +5.91%
BTC $86,589.71 +3.22%
ETH $2,745.84 +1.94%
BNB $780.92 +1.43%
XRP $1.53 +3.26%
SOL $122.07 +3.69%
TRX $0.3348 +0.62%
DOGE $0.0966 +2.28%
ADA $0.2555 +3.29%
BCH $315.58 +2.46%
LINK $14.36 +0.23%
HYPE $90.69 +1.82%
AAVE $183.56 +10.79%
SUI $1.20 +3.54%
XLM $0.2244 +1.80%
ZEC $1,382.06 -1.20%
AAPL $332.68 +1.15%
AMZN $252.38 +1.99%
GOOGL $344.63 +0.66%
MSFT $518.00 +0.10%
META $734.04 +1.34%
NVDA $237.26 +2.89%
TSLA $371.38 +4.71%
SNDK $1,745.12 +0.70%
INTC $125.86 +6.48%
SPCX $156.41 +3.03%
MU $1,090.83 +5.27%
AMD $641.34 +5.91%

網絡安全

全部
文章
快訊

first_img Darktrace 發現 AI 智能體入侵評測環境作弊

ChainCatcher 消息,網路安全公司 Darktrace 於 9 月 24 日推出研究部門 Signal Labs,專注研究 AI 智能體在偏離預期時的行為。在其首個實驗中,Darktrace 讓使用不同模型(包括 GPT 5.6 Sol、Claude Opus 4.6 與 Claude Sonnet 4.5)的智能體在模擬企業網路內完成 10 項編程挑戰,其中 2 項被設定為無法誠實完成,並告知智能體若無法取得滿分將被"退役"。結果有 2 個智能體並未接受失敗,轉而掃描網路弱點、竊取登入憑證並在系統間跳轉;其中一個更進一步入侵托管其評測的機器,改寫挑戰內容以登記為滿分結果。第二個實驗針對 AI 的記憶機制。編程助手會將用戶告知的內容以普通文件形式保存在本地,且無人校驗該文件是否被篡改。Darktrace 研究人員編輯這些日誌,讓助手誤以為其已獲授權執行安全評估,隨後這些智能體掃描網路、在系統間移動並提升自身權限,但並非所有助手都會中招,部分直接拒絕執行。兩項實驗均無需特殊越獄手段,僅靠向智能體提供一套看似合理的情境即可奏效。Darktrace 首席 AI 官 Tim Bazalgette 表示,權限與靜態護欄描述的是意圖,而非實際行為。該公司已於 8 月將上述發現告知 Anthropic、AWS 與 OpenAI,並在一個月後即 9 月 24 日對外公開。

first_img Chainalysis:朝鮮與伊朗黑客推動鏈上惡意軟體寫入量激增 420%

ChainCatcher 消息,据 Cointelegraph 報導,Chainalysis 報告顯示,過去 12 個月攻擊者在公共區塊鏈上存儲惡意軟體指令或基礎設施資訊的次數激增 420%,國家背景黑客每季度貢獻約三分之二的新增活動。Chainalysis 將此前未歸因的 Tron、Aptos 與 BNB Smart Chain 活動關聯至朝鮮背景組織 UNC5342。報告指出,Tron 與 Aptos 交易中的編碼指針將受感染設備導向同一筆 BSC 交易,其中包含加密的伺服器地址與配置數據,用於連接遠程訪問和數據竊取基礎設施。公共區塊鏈上的資訊在域名、伺服器或代碼倉庫被關閉後仍可訪問,提升了惡意軟體活動的持久性。2025 年朝鮮黑客曾使用類似技術 EtherHiding 將竊幣代碼植入智能合約。此外,自 2025 年 7 月以來惡意區塊鏈寫入量增長 440%,當時高容量開源中國 AI 模型開始具備生成惡意代碼的能力。Chainalysis 網路犯罪研究負責人 Eric Jardine 表示發現明確的時間點關聯,但無法證明攻擊者使用了這些模型。Chainalysis 還識別出疑似與伊朗情報部有關聯的威脅行為者,將編碼命令與控制路由數據寫入比特幣區塊鏈,並向與中本聰有歷史關聯的知名地址發送小額付款,該地址與攻擊者無關,僅作為受感染設備獲取更新指令的永久公共位置。

first_img 歐盟《網絡彈性法案》生效,加密錢包廠商須 24 小時內報告漏洞

ChainCatcher 消息,据 Cointelegraph 報導,歐盟《網絡彈性法案》(CRA)於 9 月 11 日正式生效,要求加密硬體與軟體錢包提供商在發現被積極利用的漏洞或嚴重安全漏洞後 24 小時內提交早期預警報告,並在 72 小時內提交完整通知。製造商還需在採取糾正或緩解措施後 14 天內提交最終報告,嚴重事件則需在一個月內完成上報。歐盟委員會表示,新報告要求旨在更好地保護消費者和企業免受網絡威脅,適用於所有在歐盟市場上架銷售的"含數字元素產品",並建立在歐盟更廣泛的網絡安全戰略之上。根據最終草案的處罰條款,未遵守第 13 條和第 14 條規定的公司可能面臨最高 1500 萬歐元(約 1730 萬美元)或全球年營業額 2.5% 的行政罰款,以較高者為準;提供不正確、不完整或誤導性信息也將面臨最高 500 萬歐元的罰款。該措施出台前,多家硬體錢包廠商近期披露了用戶數據泄露事件。9 月 4 日,Trezor 披露其物流供應商 ShipMonk 遭遇的數據泄露影響約 6.7 萬名美國客戶,超出最初估計的 1.4 萬人;本週 Trezor 與 BitBox 還警告用戶警惕偽裝成緊急安全通知的釣魚郵件。6 月,Layer-1 區塊鏈網絡 Zilliqa 曾警告其 Ledger 應用存在漏洞,攻擊者可能利用公開鏈上數據恢復用戶私鑰。
app_icon
ChainCatcher 與創新者共建Web3世界