BTC $85,592.68 +1.89%
ETH $2,708.12 +0.70%
BNB $775.33 +1.13%
XRP $1.51 +1.71%
SOL $120.34 +2.54%
TRX $0.3350 +0.49%
DOGE $0.0954 +1.15%
ADA $0.2523 +2.67%
BCH $312.29 +2.00%
LINK $14.24 -0.78%
HYPE $89.52 +1.03%
AAVE $182.25 +8.81%
SUI $1.17 +3.40%
XLM $0.2217 +1.31%
ZEC $1,369.73 -0.90%
AAPL $332.40 +0.93%
AMZN $251.13 +1.92%
GOOGL $344.29 +1.25%
MSFT $515.79 +0.32%
META $732.04 +0.97%
NVDA $235.12 +2.84%
TSLA $371.27 +3.64%
SNDK $1,730.98 +0.67%
INTC $123.24 +3.75%
SPCX $156.85 +2.76%
MU $1,082.47 +4.21%
AMD $637.64 +5.16%
BTC $85,592.68 +1.89%
ETH $2,708.12 +0.70%
BNB $775.33 +1.13%
XRP $1.51 +1.71%
SOL $120.34 +2.54%
TRX $0.3350 +0.49%
DOGE $0.0954 +1.15%
ADA $0.2523 +2.67%
BCH $312.29 +2.00%
LINK $14.24 -0.78%
HYPE $89.52 +1.03%
AAVE $182.25 +8.81%
SUI $1.17 +3.40%
XLM $0.2217 +1.31%
ZEC $1,369.73 -0.90%
AAPL $332.40 +0.93%
AMZN $251.13 +1.92%
GOOGL $344.29 +1.25%
MSFT $515.79 +0.32%
META $732.04 +0.97%
NVDA $235.12 +2.84%
TSLA $371.27 +3.64%
SNDK $1,730.98 +0.67%
INTC $123.24 +3.75%
SPCX $156.85 +2.76%
MU $1,082.47 +4.21%
AMD $637.64 +5.16%

軟體漏洞

全部
文章
快訊

first_img OpenAI 新模型 Astra 可自主發現並利用軟體漏洞,獲評“嚴重”網路能力等級

ChainCatcher 消息,OpenAI 表示其即將推出的 Astra 模型能夠在無需人工干預的情況下自主發現此前未知的軟體漏洞並將其轉化為可用的攻擊手段,成為該公司首個達到"嚴重"(Critical)網路安全能力等級門檻的模型。OpenAI 在週二發布的博文中稱,根據其 Preparedness Framework,達到該等級意味著模型能夠在無需人工介入的情況下,在加固的真實系統中發現零日漏洞並開發出可用的利用代碼,或僅憑一個高層級目標即可設計並執行攻擊。在測試中,Astra 在基於已知漏洞開發利用代碼的基準測試中取得 100% 的成績,並在另一項內部測試中發現了兩個此前未知的漏洞。此外,該模型還成功突破了加固的瀏覽器沙箱並在宿主機上執行命令,同時通過組合操作系統中的多個弱點獲得了 root 權限。OpenAI 表示,已推遲 Astra 的部分開發進度以增加安全防護措施,並計劃將其最先進的網路安全能力僅向經過篩選的測試人員開放。這一能力對加密行業尤為相關,因為軟體漏洞可在數分鐘內被轉化為資金損失。CoinDesk 今年 6 月曾報導,日益強大的 AI 模型可將搜索代碼、發現錯誤配置並組裝攻擊的過程從數天或數週壓縮至機器速度。安全研究人員當時指出,更大的變化並非出現全新類別的攻擊,而是現有弱點被發現和利用的速度大幅提升。

Bitcoin Core 24.0.1 以下版本存在高危漏洞,影響 17% 的完整節點

ChainCatcher 消息,据 Protos 報導,Bitcoin Core 開發人員發布了一個新的高危警告,稱每六個比特幣節點中就有一個存在軟體漏洞。週四,負責維護在超過 98% 的可達全節點上運行的軟體的開源 Bitcoin Core 項目的工作人員披露,運行在網路 17% 節點上的軟體存在重大安全問題。具體而言,所有低於 Bitcoin Core 版本 24.0.1 的軟體均存在風險。根據 Bitnodes 的監控估算,這個拒絕服務漏洞影響了可訪問的比特幣完整節點的 19,200 個自稱用戶代理中的大約 3,330 個。在 24.0.1 版本之前的 Bitcoin Core 軟體中,惡意行為者可以使用低難度的 header 鏈向節點發送垃圾郵件。通過強制節點下載和存儲極長的 header 鏈,攻擊可能會通過佔用過多帶寬或設備存儲空間使節點崩潰。開發人員在 Bitcoin Core 拉取請求(PR)編號 25717 中修復了這個漏洞,並在 2022 年 12 月 12 日隨著 v24.0.1 版本的發布將其合併到生產中。當前的 Bitcoin Core 節點軟體版本(現為 27.1)包含此漏洞和其他漏洞的修復。雖然這個漏洞相當嚴重,但公開記錄中已知的利用該漏洞的攻擊案例很少。由於生成和廣播區塊 header 鏈以執行拒絕服務攻擊的成本相當高,因此該漏洞對攻擊者來說幾乎沒有經濟利益。
app_icon
ChainCatcher 與創新者共建Web3世界