BTC $79,355.49 -0.72%
ETH $2,488.03 -0.52%
BNB $743.46 -1.91%
XRP $1.40 -1.53%
SOL $104.86 -1.74%
TRX $0.3366 +0.69%
DOGE $0.0893 -0.93%
ADA $0.2184 -0.42%
BCH $255.70 -1.89%
LINK $13.32 +8.24%
HYPE $87.49 -0.41%
AAVE $133.84 -0.56%
SUI $0.8108 +1.42%
XLM $0.1899 +1.90%
ZEC $1,188.64 +0.25%
BTC $79,355.49 -0.72%
ETH $2,488.03 -0.52%
BNB $743.46 -1.91%
XRP $1.40 -1.53%
SOL $104.86 -1.74%
TRX $0.3366 +0.69%
DOGE $0.0893 -0.93%
ADA $0.2184 -0.42%
BCH $255.70 -1.89%
LINK $13.32 +8.24%
HYPE $87.49 -0.41%
AAVE $133.84 -0.56%
SUI $0.8108 +1.42%
XLM $0.1899 +1.90%
ZEC $1,188.64 +0.25%

Исследователи

Все
Статьи
Новости

OpenAI впервые объявила о "внутреннем прогрессе RSI": достигнуто "автоматизированное исследовательское стажирование"

OpenAI объявила о достижении цели "автоматизированного исследовательского стажера", то есть системы, способной самостоятельно выполнять исследовательские задачи на уровне нескольких дней под руководством человека. По состоянию на середину августа, объем работы агентов исследовательского отдела уже в 3,1 раза превышает объем работы человеческих исследователей. Механизм "AI обучает AI" начинает ускоряться: AI генерирует больше кода и экспериментальных результатов, исследовательский прогресс ускоряется, создаются лучшие модели, которые, в свою очередь, повышают способности агентов.
OpenAI впервые объявила о "внутреннем прогрессе RSI": достигнуто "автоматизированное исследовательское стажирование"

Исследователи раскрыли уязвимость атаки на часы PoH Solana: риски перехода до обновления Alpenglow остаются нерешенными

Сообщение ChainCatcher, согласно отчету CryptoSlate, исследователи из USENIX Security открыто раскрыли уязвимость атаки на часы в механизме исторического доказательства (PoH) Solana, о которой было сообщено команде разработчиков Solana еще в декабре 2025 года. Исследование показывает, что злонамеренные планировщики лидеров могут манипулировать логическими часами PoH через "перепривязку", замедляя продвижение логического времени, что позволяет им получить более длинное окно выбора транзакций в физическом времени и изолировать блоки честных лидеров с помощью механизма выбора разветвлений TowerBFT, при этом требуемая доля залога для атакующего составляет менее 33%.Безопасный конкурс Alpenglow с призовым фондом в 50 000 SOL от Anza завершился 19 августа, но из-за того, что правила конкурса исключают "действия, которые могут быть инициированы только при неактивном Alpenglow", эта уязвимость не была включена в область оценки. Команда разработчиков Solana заявила, что осведомлена о соответствующих действиях, считает, что вероятность наиболее серьезного сценария в текущих условиях низка, и ожидает, что обновление Alpenglow сможет в корне устранить предпосылки для атаки. В настоящее время код Alpenglow уже включен в клиент Agave 4.2, но еще не активирован в основной сети, ожидается, что он будет официально запущен вместе с Agave 4.3. До этого момента риск переходного периода этой уязвимости все еще не получил публичного анализа и ответа на уровне реализации.

153 украденных адреса содержат 132.95 BTC, исследователи все еще не могут воспроизвести атаку на Coldcard

Сообщение ChainCatcher, согласно мониторингу Bitcoin News, новое исследование, опубликованное @PraveenPerera, показывает, что злоумышленники Coldcard, похоже, сначала идентифицируют адреса с уязвимостями, затем сортируют их по количеству биткойнов, а затем начинают поэтапно переводить средства с адресов с наибольшими объемами. Используемое программное обеспечение для перевода оказалось довольно грубым.Один адрес имел 225 расходуемых UTXO, злоумышленники извлекли ровно 200 самых последних, оставив 25 самых ранних, среди которых был один UTXO стоимостью 0.16 BTC. Это полностью соответствует ограничению, установленному по умолчанию в исследуемом блокчейн API, которое возвращает 200 записей, что указывает на то, что злоумышленники, возможно, не смогли загрузить следующую страницу данных. Программное обеспечение даже потратило UTXO стоимостью 294 сатоши, что, по сообщениям, увеличило комиссию за транзакцию примерно на 2040 сатоши, сумма затрат явно превышала стоимость самого UTXO.Автор исследования считает, что создатель этого инструмента, возможно, лучше понимает систему баланса аккаунтов, чем модель UTXO биткойна. Несмотря на то, что злоумышленники, похоже, получили полный семенной код жертвы, по крайней мере 75 BTC все еще остаются на других адресах, производных от того же семенного кода. В настоящее время самым большим вопросом является то, что из 153 украденных адресов все еще 132.95 BTC, исследователи не могут воспроизвести семенной код, стоящий за этими адресами, поэтому не исключается возможность того, что злоумышленники получили нераскрытые данные о частных устройствах или кандидатные данные.

Исследователи обнаружили уязвимость в Zoom с помощью менее чем 20 подсказок AI и за 24 часа создали цепочку атак

Сообщение ChainCatcher, согласно отчету Decrypt, израильская компания по кибербезопасности ASecurity опубликовала отчет, в котором говорится, что исследователь, используя общедоступные модели ИИ, за менее чем 24 часа с помощью менее чем 20 подсказок обнаружил несколько уязвимостей в инструменте комментариев Zoom и построил эксплуатируемую цепочку атак. Уязвимости имеют номера CVE-2026-53413, CVE-2026-53414 и CVE-2026-53415, и злоумышленники могут использовать их для удаленного выполнения кода в конференциях без каких-либо действий со стороны жертвы, контролируя ее устройство и похищая данные, включая включение микрофона или камеры.Атака была успешно протестирована на версиях Zoom для Windows, macOS, Linux, Android и iOS. ASecurity утверждает, что она достигла "государственного" уровня, в то время как ранее создание таких эксплуатируемых инструментов требовало месяцев работы профессиональной команды и огромного бюджета. ASecurity сообщила о первой уязвимости Zoom 10 июня, а Zoom с 22 июня по 20 июля постепенно выпустила исправления, однако серверная защита в конференциях с сквозным шифрованием не смогла фильтровать вредоносные сообщения, и пользователям необходимо было обновляться вручную. Представитель Zoom подтвердил, что проблема была решена, и рекомендовал пользователям поддерживать актуальную версию.

Исследователи создали фиктивную криптостартап-компанию "Ballena Azul", чтобы поймать подозреваемых IT-работников из Северной Кореи и успешно извлечь ключевую информацию

Сообщение ChainCatcher, по данным Cointelegraph, основатель компании по кибербезопасности BCA LTD Мауро Эльдритч совместно с аналитиком по киберугрозам Telefónica Tech Хайнером Гарсией создали фиктивный криптостартап "Ballena Azul", успешно заставив подозреваемых северокорейских IT-работников работать в контролируемой виртуальной среде на протяжении пяти недель, при этом полностью контролируя их действия.Расследование показало, что внешние серверы, используемые соответствующими работниками, связаны с ранее распространенными вредоносными программами InvisibleFerret, BeaverTail и OtterCookie, которые использовались северокорейской кибероперационной инфраструктурой; работники также в значительной степени полагались на ChatGPT для помощи в программировании и Google Gemini для подделки удостоверений личности. Исследователи отмечают, что северокорейские IT-работники получают удаленную работу, подделывая американские удостоверения личности, а заработанные средства в конечном итоге идут на программы массового уничтожения оружия режима в Пхеньяне. Данные Министерства финансов США показывают, что такие программы принесут Северной Корее почти 800 миллионов долларов в 2024 году.

Исследователи обнаружили новый тип атаки "вторжения иллюзий", в которой AI-агенты могут быть использованы для создания зомби-сетей

ChainCatcher сообщает, что, согласно Decrypt, исследователи из Тель-Авивского университета, Технологического института Израиля и Intuit обнаружили новый тип атаки, названный "вторжением в противодействующие иллюзии", который использует иллюзии AI-моделей для обмана AI-агентов, заставляя их загружать вредоносный код и, возможно, создавать ботнеты.Злоумышленники предсказывают ложные ссылки на ресурсы, которые AI-модель может сгенерировать, и регистрируют их заранее, внедряя вредоносные команды. Когда AI-агент запрашивает этот ресурс, он воспринимает его как легитимный контент и выполняет. Тесты показали, что частота возникновения иллюзий у AI в сценариях клонирования кодовых репозиториев достигает 85%, а в сценариях установки навыков — 100%. AI-кодовые помощники, такие как Cursor, GitHub Copilot, Gemini CLI и OpenClaw, также пострадали. Эта атака аналогична "ошибочно зарегистрированным доменам" в традиционных кибератаках, но нацелена на ошибки AI-моделей, а не на ошибки ввода человека. Ранее исследования показали, что вредоносные сайты могут косвенно подсказывать и захватывать AI-агентов, пользователи OpenClaw сообщали о более чем 6,000 попытках обмануть AI-агентов с целью раскрытия конфиденциальной информации.
app_icon
ChainCatcher Building the Web3 world with innovations.