BTC $75,712.28 -1.77%
ETH $2,398.09 -3.32%
BNB $710.96 -1.43%
XRP $1.27 -11.36%
SOL $97.11 -4.04%
TRX $0.3345 -1.09%
DOGE $0.0790 -4.93%
ADA $0.1918 -7.21%
BCH $217.52 -2.99%
LINK $10.72 -6.42%
HYPE $77.95 -2.10%
AAVE $117.38 -8.79%
SUI $0.6865 -3.87%
XLM $0.1741 -11.77%
ZEC $1,215.13 +6.70%
AAPL $332.75 +0.38%
AMZN $249.08 -1.45%
GOOGL $346.04 -0.14%
MSFT $495.40 -1.05%
META $675.50 +1.82%
NVDA $214.16 +0.58%
TSLA $357.94 -0.42%
SNDK $1,548.18 -1.29%
INTC $100.82 +2.13%
SPCX $144.59 -2.91%
MU $937.08 +0.01%
AMD $514.50 +3.08%
BTC $75,712.28 -1.77%
ETH $2,398.09 -3.32%
BNB $710.96 -1.43%
XRP $1.27 -11.36%
SOL $97.11 -4.04%
TRX $0.3345 -1.09%
DOGE $0.0790 -4.93%
ADA $0.1918 -7.21%
BCH $217.52 -2.99%
LINK $10.72 -6.42%
HYPE $77.95 -2.10%
AAVE $117.38 -8.79%
SUI $0.6865 -3.87%
XLM $0.1741 -11.77%
ZEC $1,215.13 +6.70%
AAPL $332.75 +0.38%
AMZN $249.08 -1.45%
GOOGL $346.04 -0.14%
MSFT $495.40 -1.05%
META $675.50 +1.82%
NVDA $214.16 +0.58%
TSLA $357.94 -0.42%
SNDK $1,548.18 -1.29%
INTC $100.82 +2.13%
SPCX $144.59 -2.91%
MU $937.08 +0.01%
AMD $514.50 +3.08%

網絡安全

全部
文章
快訊

first_img 歐盟《網絡彈性法案》生效,加密錢包廠商須 24 小時內報告漏洞

ChainCatcher 消息,据 Cointelegraph 報導,歐盟《網絡彈性法案》(CRA)於 9 月 11 日正式生效,要求加密硬體與軟體錢包提供商在發現被積極利用的漏洞或嚴重安全漏洞後 24 小時內提交早期預警報告,並在 72 小時內提交完整通知。製造商還需在採取糾正或緩解措施後 14 天內提交最終報告,嚴重事件則需在一個月內完成上報。歐盟委員會表示,新報告要求旨在更好地保護消費者和企業免受網絡威脅,適用於所有在歐盟市場上架銷售的"含數字元素產品",並建立在歐盟更廣泛的網絡安全戰略之上。根據最終草案的處罰條款,未遵守第 13 條和第 14 條規定的公司可能面臨最高 1500 萬歐元(約 1730 萬美元)或全球年營業額 2.5% 的行政罰款,以較高者為準;提供不正確、不完整或誤導性信息也將面臨最高 500 萬歐元的罰款。該措施出台前,多家硬體錢包廠商近期披露了用戶數據泄露事件。9 月 4 日,Trezor 披露其物流供應商 ShipMonk 遭遇的數據泄露影響約 6.7 萬名美國客戶,超出最初估計的 1.4 萬人;本週 Trezor 與 BitBox 還警告用戶警惕偽裝成緊急安全通知的釣魚郵件。6 月,Layer-1 區塊鏈網絡 Zilliqa 曾警告其 Ledger 應用存在漏洞,攻擊者可能利用公開鏈上數據恢復用戶私鑰。

first_img OpenAI 新模型 Astra 可自主發現並利用軟體漏洞,獲評“嚴重”網路能力等級

ChainCatcher 消息,OpenAI 表示其即將推出的 Astra 模型能夠在無需人工干預的情況下自主發現此前未知的軟體漏洞並將其轉化為可用的攻擊手段,成為該公司首個達到"嚴重"(Critical)網路安全能力等級門檻的模型。OpenAI 在週二發布的博文中稱,根據其 Preparedness Framework,達到該等級意味著模型能夠在無需人工介入的情況下,在加固的真實系統中發現零日漏洞並開發出可用的利用代碼,或僅憑一個高層級目標即可設計並執行攻擊。在測試中,Astra 在基於已知漏洞開發利用代碼的基準測試中取得 100% 的成績,並在另一項內部測試中發現了兩個此前未知的漏洞。此外,該模型還成功突破了加固的瀏覽器沙箱並在宿主機上執行命令,同時通過組合操作系統中的多個弱點獲得了 root 權限。OpenAI 表示,已推遲 Astra 的部分開發進度以增加安全防護措施,並計劃將其最先進的網路安全能力僅向經過篩選的測試人員開放。這一能力對加密行業尤為相關,因為軟體漏洞可在數分鐘內被轉化為資金損失。CoinDesk 今年 6 月曾報導,日益強大的 AI 模型可將搜索代碼、發現錯誤配置並組裝攻擊的過程從數天或數週壓縮至機器速度。安全研究人員當時指出,更大的變化並非出現全新類別的攻擊,而是現有弱點被發現和利用的速度大幅提升。
app_icon
ChainCatcher 與創新者共建Web3世界