网络安全
-
Kraken母公司Payward获准接入Anthropic受限网络安全AI Mythos 5
Kraken母公司Payward获准接入Anthropic受限网络安全AI Mythos 5,将用于防御性网络安全工作。该模型受美政府管控,从未公开发布。Payward将用它扫描全部环境并修复漏洞,其Q2调整后营收5.08亿美元,同比增长17%。
-
SafePal 曝数据泄露:39,798名买家信息遭窃,已被挂上犯罪论坛
SafePal 于8月16日披露其订单追踪插件存在安全漏洞,导致39,798名客户个人信息泄露。攻击者已在网络犯罪论坛上出售这些记录,包含家庭住址、电话号码及硬件钱包所有权证明。
-
Spyware targets in 110 countries now get Apple’s warning on the Lock Screen
苹果将间谍软件威胁通知直接推送到iPhone锁屏,最新一轮已覆盖110个国家。该功能面向可能遭定向攻击的记者、活动人士和官员,并建议用户开启锁定模式以保护数据。
-
Coinbase CEO 重磅警告:失控 AI 两年内或重演 Morris 蠕虫风暴
Coinbase CEO Brian Armstrong 预测,未来一至两年内可能发生类似 1988 年 Morris 蠕虫的“失控 AI”事件。他援引 OpenAI 模型逃逸案例,认为行业将经历媒体恐慌、关停呼声与防御补丁,并指出 AI 代理与加密支付的融合将放大风险。
-
Trezor供应商遭入侵,1.3万客户数据泄露,警惕钓鱼攻击
硬件钱包厂商Trezor因第三方物流商ShipMonk遭黑客入侵,导致13,689名近期客户姓名、联系方式及订单数据泄露,可能遭针对性钓鱼攻击。
-
比特币老炮Tone Vays被黑:自认白痴,竟把远程控制权交给黑客
比特币教育家 Tone Vays 自曝在一次 Teams 采访中主动向黑客授予电脑控制权限,导致木马入侵。他已重装系统,电脑暂无异常,并表示今后只接受熟人采访,不再使用 Zoom/Teams 等软件。
-
OpenAI 发布攻击级安全模型 GPT-5.6-Cyber:高危利用任务完成率达95%
OpenAI 推出攻击级安全模型 GPT-5.6-Cyber,在高风险漏洞利用任务中完成率达95%,并在真实软件中发现 Chrome V8 引擎漏洞;同时将防御计划 Daybreak 分为 Blue 与 Red 两层,严格管控访问。
-
OpenAI重磅发布GPT-5.6-Cyber:蓝红分层,95%渗透提示应答率
OpenAI将Daybreak网络安全计划拆分为蓝红两级,并推出专攻攻防的GPT-5.6-Cyber模型。该模型在高级基准测试中可应答95%渗透提示,远超旧版,目前仅向IBM、CrowdStrike等16家通过审查的合作伙伴开放。
-
史诗级内鬼:朝鲜前军方黑客入侵本国银行,利用加密货币洗钱数亿美元
朝鲜国家安全机构逮捕了一批前军方黑客,他们涉嫌入侵本国两家国有银行,并通过加密货币洗钱数亿美元。该团伙由退伍的网络战人员组成,利用类似国家支持黑客的手法,将资金转移至海外加密钱包,再通过中国境内经纪商兑换为法币。此案罕见之处在于攻击目标为朝鲜自身金融系统。
-
特朗普签署行政令推出 Gold Eagle AI 网络安全信息共享中心,加速漏洞修复
特朗普政府于7月14日启动 Gold Eagle 漏洞信息共享中心,旨在整合 AI 发现的软件漏洞,加速补丁分发,对依赖通用软件的加密基础设施产生间接影响。