BTC $78,435.92 +0.38%
ETH $2,471.96 +0.83%
BNB $694.97 +0.35%
XRP $1.39 +0.08%
SOL $103.90 -1.00%
TRX $0.3389 -0.48%
DOGE $0.0842 -0.90%
ADA $0.1998 -0.63%
BCH $250.15 +1.56%
LINK $11.47 +0.43%
HYPE $81.42 -2.25%
AAVE $125.29 +0.12%
SUI $0.7403 -0.13%
XLM $0.1786 -0.02%
ZEC $866.29 +3.60%
BTC $78,435.92 +0.38%
ETH $2,471.96 +0.83%
BNB $694.97 +0.35%
XRP $1.39 +0.08%
SOL $103.90 -1.00%
TRX $0.3389 -0.48%
DOGE $0.0842 -0.90%
ADA $0.1998 -0.63%
BCH $250.15 +1.56%
LINK $11.47 +0.43%
HYPE $81.42 -2.25%
AAVE $125.29 +0.12%
SUI $0.7403 -0.13%
XLM $0.1786 -0.02%
ZEC $866.29 +3.60%

網路安全

全部
文章
快訊

Ledger CTO 回應漏洞 FUD:問題曝光前已修復,用戶及時更新即可安全使用

ChainCatcher 消息,硬體錢包廠商 Ledger 首席技術官 Charles Guillemet 發文表示,近期市場上出現針對 Ledger 的 "FUD",一家智能合約安全公司聲稱發現 Ledger 以太坊應用存在漏洞。Guillemet 表示,Ledger 以太坊應用此前確實存在與部分 Clear Signing 流程相關的漏洞,但該漏洞已由 Ledger 旗下安全研究團隊 Donjon 透過 AI 驅動的漏洞研究工具發現,並已於兩週前完成修復和部署。用戶只要及時更新 Ledger 設備固件及應用,即可獲得保護。相關安全公司是在 Ledger 完成修復後才聯繫其漏洞賞金計畫,並未遵循負責任披露流程,甚至沒有與漏洞賞金團隊進行溝通,卻在隨後發布內容時暗示該問題仍未得到解決。這種做法並非真正的安全研究,而是在製造恐慌以獲取關注。AI 正在改變網絡安全格局,攻擊者和防禦者都可以藉助 AI 提升效率,而 AI 驅動的安全研究只有在遵循負責任披露、發布前核實等基本安全原則的情況下,才能真正提升整個生態的安全性。Guillemet 最後提醒 Ledger 用戶,保持設備固件、Ledger 應用以及相關軟體處於最新版本,即可自動獲得最新的安全修復和研究成果。用戶無需受到相關 "FUD" 影響,及時更新軟體並保持安全習慣即可。

OpenAI 推出 GPT-5.6-Cyber 模型,提升漏洞發現與安全研究能力

ChainCatcher 消息,OpenAI 宣布擴展網絡安全防禦計劃 Daybreak,並推出專用於網絡安全領域的 GPT-5.6-Cyber 模型,旨在幫助經過授權的安全研究人員和防禦團隊提升漏洞發現、威脅分析和安全測試能力。隨著攻擊者越來越多地利用 AI 發起更快速、更大規模的網絡攻擊,防禦方需要提前獲得先進 AI 能力。此次 Daybreak 提供兩類訪問權限:Daybreak Blue 面向大多數防禦團隊,提供 GPT-5.6 Sol 等通用模型,用於漏洞發現、安全代碼審查、惡意軟件分析、事件響應和補丁驗證;Daybreak Red 則面向高級安全研究,提供 GPT-5.6-Cyber,用於授權漏洞研究、漏洞驗證和安全測試。GPT-5.6-Cyber 基於 GPT-5.6 Sol 訓練,針對網絡安全任務進行優化,包括發現零日漏洞、分析漏洞利用鏈等。已被用於實際漏洞研究,並發現包括 Chrome V8 JavaScript 引擎在內的軟件高危漏洞。此外,OpenAI 表示,GPT-5.6-Cyber 還幫助發現多個領域的高危漏洞,包括移動操作系統中的權限提升漏洞、數據庫中的遠程代碼執行漏洞,以及操作系統內核中的數百個權限提升漏洞。OpenAI 同時強調,Daybreak Red 將僅向經過批准的個人和組織開放,並通過身份驗證、賬戶安全、監控、使用限制以及法律聲明等措施控制訪問權限。公司表示,將繼續加強安全監控、權限管理和模型安全測試,以降低高級網絡安全模型被濫用的風險。
app_icon
ChainCatcher 與創新者共建Web3世界