扫码下载
首页
快讯
深度
日历
数据
发现
BTC
$64,149.60
+0.43%
ETH
$1,870.01
-0.02%
BNB
$599.30
+1.48%
XRP
$1.06
-1.22%
SOL
$73.81
+0.11%
TRX
$0.3281
-0.47%
DOGE
$0.0698
-0.52%
ADA
$0.1928
+0.12%
BCH
$212.88
-0.22%
LINK
$8.14
-0.55%
HYPE
$56.94
+2.39%
AAVE
$91.34
-0.26%
SUI
$0.6878
-0.89%
XLM
$0.1671
-1.66%
ZEC
$521.33
+7.09%
BTC
$64,149.60
+0.43%
ETH
$1,870.01
-0.02%
BNB
$599.30
+1.48%
XRP
$1.06
-1.22%
SOL
$73.81
+0.11%
TRX
$0.3281
-0.47%
DOGE
$0.0698
-0.52%
ADA
$0.1928
+0.12%
BCH
$212.88
-0.22%
LINK
$8.14
-0.55%
HYPE
$56.94
+2.39%
AAVE
$91.34
-0.26%
SUI
$0.6878
-0.89%
XLM
$0.1671
-1.66%
ZEC
$521.33
+7.09%
首页
文章
快讯
专题
专栏
知识库
日历
市场
图表
活动
工具导航
网络安全
全部
文章
快讯
英伟达发布人工智能行业网络安全指南
ChainCatcher 消息,据金十报道,英伟达发布了针对人工智能行业的网络安全指南,旨在提升行业内的安全标准和防护措施。
1 天前
英伟达
人工智能
网络安全
Anthropic 披露 Claude 模型未经授权入侵三家机构系统
ChainCatcher 消息,据 CNBC 报道,Anthropic 披露其 Claude AI 模型在网络安全评估期间意外突破隔离环境、访问真实互联网,并通过访问未认证端点、利用弱密码等基本手段,未经授权入侵了三家不同组织的真实系统。涉事模型包括 Opus 4.7、Mythos 5 及一个内部研究测试模型。 事件起因为 Anthropic 与第三方评估合作方 Irregular 之间的沟通误解,导致模型在被告知处于无网络访问的模拟环境时,实际上仍可访问互联网。Anthropic 表示,此次审查由 OpenAI 上周披露的类似 Hugging Face 入侵事件所触发,目前已暂停所有网络安全评估,并联合独立 AI 评估机构 METR 展开进一步调查,同时呼吁其他 AI 实验室开展类似审查。
2026-07-31
Anthropic
Claude AI
网络安全
Triple-A 财政钱包遭黑客攻击,损失约 1180 万美元
ChainCatcher 消息,据 Cointelegraph 报道,新加坡稳定币支付公司 Triple-A 确认其财政钱包遭未经授权访问,链上调查员 Specter 估计损失约 1,180 万美元。 公司表示,客户资金存放于独立信托账户,未受此次事件影响,相关损失将由公司自有财务储备承担。目前 Triple-A 已恢复全部服务,并正联合网络安全专家、区块链取证机构及新加坡警察部队展开调查,追踪被盗资产。
2026-07-27
Triple-A
网络安全
区块链取证
朝鲜黑客组织 BlueNoroff 利用虚假 Zoom 和 Teams 会议扫描加密钱包,并投放恶意软件
ChainCatcher 消息,据 Crypto.news 报道,与朝鲜有关联的黑客组织 BlueNoroff 利用虚假的 Zoom 和 Microsoft Teams 会议来分析加密货币用户,然后再投放恶意软件。黑客先控制受害者信任的加密行业联系人账号,然后通过 Calendly 等发送看似正常的会议链接,指向假冒 Zoom/Teams 域名。用户进入假会议页面后,页面悄悄扫描浏览器中的钱包,根据钱包价值决定是否继续攻击。假会议中会要求“更新 Zoom/Teams”或运行命令,实际下载恶意软件(支持 Windows 和 macOS)。恶意软件会窃取浏览器密钥、系统数据和 Telegram 会话。
2026-07-26
BlueNoroff
恶意软件
网络安全
研究:Kimi K3 网络攻击测试得分 32.2%,落后美国前沿模型超 40 个百分点
ChainCatcher 消息,英国人工智能安全研究所与美国人工智能标准与创新中心联合评估显示,Moonshot AI 的 Kimi K3 可在缺乏实质性阻拦的情况下协助执行漏洞利用开发和模拟网络攻击,但其整体网络安全能力仍明显落后于美国领先模型。
2026-07-24
Moonshot AI
Kimi K3
网络安全
CertiK:扳手攻击损失暴增近 12 倍,运营安全成防范新核心
ChainCatcher 消息,Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。 报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。 CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。 此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。
2026-07-22
CertiK
扳手攻击
网络安全
Ostium 计划本周重启交易,将提前 24 小时通知
ChainCatcher 消息,链上永续合约平台 Ostium 在 X 上发布更新称,正在推进本周内重启交易,将在恢复交易前 24 小时发出通知。审计方、第三方网络安全专家与工程团队正在进行最终检查。Ostium 说明了恢复交易后的仓位处理方式:所有仓位将按恢复交易时的实时市场价格重新标记;交易者不会因暂停期间的价格波动被清算;但若恢复交易时仓位低于清算阈值,仍将被清算;挂单将原样保留。 针对受影响的流动性提供者,Ostium Labs 表示正在制定恢复方案,计划从自身资产负债表出资并联合新旧合作伙伴共同参与。
2026-07-21
Ostium
交易重启
永续合约
网络安全
流动性提供者
黑客入侵肯尼亚总统官网索要 5 枚 Bitcoin 赎金,执法机构已启动调查
ChainCatcher 消息,据 News.bitcoin 报道,肯尼亚政府正调查总统 William Ruto 官方网站遭入侵事件,攻击者短暂瘫痪网站并篡改首页内容,要求支付 5 枚 Bitcoin 赎金。该国信息、通信和数字经济部内阁秘书 William Kabogo 表示,肯尼亚执法机构 ICT Authority 立即启动网络安全响应协议,为控制事件并开展取证调查,将暂时限制公众访问该门户网站。目前没有证据显示敏感数据遭未授权访问、数据外泄或信息丢失,政府系统和数字服务仍保持安全运行。
2026-07-21
Bitcoin
网络安全
肯尼亚政府
Consensys 曾误将开发工作外包给朝鲜关联人员,访问权限约一个月
ChainCatcher 消息,据 Cointelegraph 报道,Consensys 今年早些时候通过 “信誉良好的第三方服务提供商” 引入了一名软件开发者,后经调查发现其与朝鲜有关联。该开发者以 Tyler Knapp 的化名在 Consensys 系统内拥有约一个月的访问权限。Consensys 总法律顾问 Matt Corva 表示,该开发者并非 Consensys 员工,而是以顾问身份合作,公司发现威胁后立即终止了访问权限并展开全面调查,确认没有资产或数据被盗、没有恶意代码部署、用户安全未受影响。Consensys 表示将重新评估工程和开发工作外包的实践。
2026-07-18
Consensys
软件开发者
网络安全
Qubic GitHub 遭入侵,官方紧急提示用户采取安全措施
ChainCatcher 消息,据 Qubic 官方 X 账号 (@Qubic) 发布公告,Qubic GitHub 组织于 7 月 13 日发生安全事件,一个被入侵的账号访问了代码库并提取了敏感信息,官方已介入处置。官方建议以下用户立即采取行动:网络守护者(Network Guardian)应立即轮换种子(seed);Web 钱包用户若曾在当日 03:00–10:00 UTC 期间解锁钱包,请迁移至新身份;若不确定上次解锁时间,同样建议迁移;开发者在官方确认审计完成前,应暂停从 Qubic 代码库拉取或部署代码。官方表示,完整细节及后续更新将在官方 Discord 频道发布,提醒用户切勿轻信非官方渠道信息,并警告任何人不得以任何理由索取用户种子。事件善后报告将于处置完成后发布。
2026-07-14
Qubic
网络安全
代码库
Michael Saylor:比特币依靠资本、共识与网络安全维持体系动态平衡
ChainCatcher 消息,Strategy 创始人 Michael Saylor 发文表示,比特币是一个自发演化而成的网络体系,其中钱包的影响力由持有的聪数量决定,节点的影响力由商业活动决定,矿工的影响力由算力决定,而资本、共识与网络安全则共同维持着一种动态平衡。
2026-07-12
比特币
网络安全
香港 SFC 要求加密平台及券商 12 个月内淘汰 OTP 登录验证
ChainCatcher 消息,据 The Block 报道,香港证券及期货事务监察委员会(SFC)发布通函,要求持牌虚拟资产交易平台及互联网券商在 12 个月内停止使用一次性密码(OTP)进行用户登录及设备绑定,转而采用通行密钥(Passkey)和设备绑定等更强身份验证方式。此举源于 2025 年香港网络安全事件中欺骗攻击占比高达 57%。SFC 同时要求各机构建立可疑登录、交易及提款的监控系统,并及时通知客户账户异常活动,大型券商须立即执行新认证措施。SFC 强调,若机构内控存在缺陷导致客户损失,将追究相关责任。
2026-07-09
香港证券及期货事务监察委员会
身份验证
网络安全
工信部网络安全平台通报防范 Claude Code 安全后门风险
ChainCatcher 消息,据工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)7 月 8 日通报,近期监测发现由美国 Anthropic 公司开发的 AI 编程工具 Claude Code 存在严重的安全后门隐患。 通报指出,受影响的 Claude Code 版本为 2.1.91 至 2.1.196。该工具内置了监控机制,能够在未经用户同意的情况下,向远程服务器擅自回传用户的地域、身份标识等敏感数据。官方建议相关单位和用户立即开展全面排查,卸载上述受影响版本的终端或升级至已清除相关后门代码的最新安全版本;同时,应加强核心业务网段内开发工具的外联权限管控与流量监测,严防敏感数据违规外传。
2026-07-08
工信部
网络安全
Claude Code
安全后门
敏感数据
欧洲央行要求银行提交应对 AI 网络安全威胁的计划
ChainCatcher 消息,欧洲央行要求银行制定计划,以应对 Anthropic 的 Claude Mythos 等前沿 AI 模型对网络安全日益增长的威胁。在欧洲央行致各银行首席执行官的一封信中,欧洲央行首席监管官员克劳迪娅·布赫要求贷款机构在 10 月底前提交行动计划。她敦促银行加快软件补丁更新、强化 AI 驱动的网络防御并加强对第三方供应商的监管,同时从长期来看,银行需要实现基础设施的现代化。布赫表示:“欧洲央行呼吁各重要机构立即评估不断演变的威胁形势的影响,并制定全面的行动计划,概述加强相关管控的具体措施。”欧洲央行行长拉加德上月警告称,人工智能可能导致金融危机,并表示银行首席执行官需要确保做好准备,并认识到应对措施需要大量投资。欧洲央行已对 109 家银行进行了严重情景下的网络攻击测试,发现的大部分弱点已得到解决。
2026-07-07
欧洲央行
网络安全
人工智能
Michael Saylor:BTC 未来由节点、矿工与持有者之间的动态共识共同塑造
ChainCatcher 消息,Michael Saylor 在 X 平台发文表示,比特币的未来由节点、矿工与持有者之间的动态共识共同塑造。其中,节点的影响力体现为交易验证权,矿工体现为算力,持有者体现为经济权重。只有当验证、安全与资本三方面形成一致时,协议变更才可能获得通过。 他进一步指出,品牌、法律、政治、技术、机构、文化及物理层面的力量虽会影响比特币相关讨论,但无法直接决定共识结果,其作用主要体现在对节点、矿工与持有者的说服、协调、约束或动员。
2026-07-03
动态共识
网络安全
Michael Saylor
节点
矿工
OpenAI 扩展网络安全计划 Daybreak,推出专用防御模型 GPT-5.5-Cyber
ChainCatcher 消息,OpenAI 宣布全面扩展其网络安全计划 Daybreak,旨在利用人工智能加速软件漏洞的发现与自动修复。此次扩展的核心是面向受信任防御者推出的完整版专用模型 GPT-5.5-Cyber。据悉,该模型在 CyberGym 等多项网络安全基准测试中创下最高得分记录,超越了 GPT-5.5 的 81.8% 和竞品 Mythos 5 的 83.8%,可大幅提升漏洞扫描与补丁生成的准确率。同时,同步更新的 Codex Security 插件已深度集成至开发者工作流,支持全自动的代码库扫描、威胁建模及补丁生成。 在生态建设方面,OpenAI 启动了专属合作伙伴计划,允许合规安全服务商将具备特定权限的 GPT-5.5 整合至其商业产品中;并联合 Trail of Bits 等机构发起“Patch the Planet”计划,协助 Python、Go 等逾 30 个基础开源项目落地漏洞修复。此外,OpenAI 透露目前正与美、英、法、日等多国政府和机构展开深度合作,以共同提升全球关键基础设施的网络防御能力。
2026-06-23
网络安全
GPT-5.5-Cyber
漏洞修复
Codex Security
合作伙伴计划
美股直连全面升温:Atomic Vaults 如何助力交易所上线一站式美股服务
持牌券商 AVS 首创稳定币入金通道,助力数字资产平台 45 天极速上线真实美股交易
2026-06-17
美股
Atomic Vaults
交易所
IPO
代币化
证券经纪商
稳定币
网络安全
资产管理
数字资产
Aztec Labs 已启动漏洞调查,警惕虚假所谓“支持”账户和私信
ChainCatcher 消息,针对以太坊链上 Aztec Router 合约疑似遭攻击,Aztec Labs 表示已正式启动调查,同时澄清 Aztec Connect 已于三年前弃用,Aztec Labs 不持有任何管理员密钥或对系统的控制权,目前无法进行暂停或升级,因此提醒社区警惕虚假“支持”账户和私信。
2026-06-15
Aztec Labs
以太坊
网络安全
Anthropic 模型安全争议升级,亚马逊被指是“幕后推手”引爆监管介入
ChainCatcher 消息,据华尔街日报报道,美国政府对 Anthropic 模型 Fable 5 / Mythos 5 的出口管制与访问限制,部分源于亚马逊的网络安全研究以及 AWS CEO Andy Jassy 与白宫的沟通推动。 据悉,亚马逊提交的研究指出,通过一系列提示词测试,研究人员能够诱导 Fable 5 输出可能被用于网络攻击的敏感信息,从而引发安全担忧,随后 Andy Jassy 将相关发现上报美国政府层面,促使白宫采取进一步限制措施,包括禁止外国用户访问该模型。 同时,前美国商务部官员 Kate Koren 透露,白宫对 Anthropic 的既有政策立场也可能影响了此次决策判断,因为 Anthropic 在 AI 安全边界问题上与白宫存在分歧,包括拒绝将模型用于大规模监控或致命自主武器系统。尽管双方在今年早些时候一度缓和并扩大合作,但此次事件可能再次加剧双方紧张关系。
2026-06-14
Anthropic
出口管制
网络安全
分析:Anthropic 拒绝修复 Fable 越狱漏洞,美政府因此实施出口管制
ChainCatcher 消息,美国白宫 AI 与加密事务负责人 David Sacks 发文表示,Anthropic 本周发布的 Mythos 系列模型商业版本 Fable 虽然加入了安全护栏,但一旦护栏被绕过,用户将能够接触到 Mythos 的高级网络攻击能力。Sacks 指出,Anthropic 此前一直将 Mythos 描述为需要监管的“网络武器”,因此修复相关漏洞本应是其责任。 Sacks 称,一家同时受到 Anthropic 和美国政府信任的合作伙伴在测试 Fable 时发现了可绕过安全护栏的越狱方式,美国政府随后要求 Anthropic CEO Dario Amodei 修复漏洞或下线模型,但遭到拒绝。Anthropic 在声明中则认为该漏洞“不严重”,这一说法与美国政府及相关合作伙伴的判断不符。 Sacks 表示,Anthropic 一直强调安全应当被置于首位,但此次却优先考虑维持消费级模型服务。作为回应,美国政府不情愿地对 Anthropic 实施了出口管制措施,并希望 Anthropic 尽快解决安全问题,以便撤销相关限制并恢复 Fable 的全面发布。 Sacks 还否认此次行动与此前美国国防部和 Anthropic 之间的争议有关,称政府认可 Anthropic 的技术能力,并认为当前问题可以较容易得到解决,目前主动权掌握在 Anthropic 手中。
2026-06-14
Anthropic
Fable
网络安全
ChainCatcher
与创新者共建Web3世界
打开App