BTC $83,555.31 -0.99%
ETH $2,690.91 +0.22%
BNB $763.01 -1.87%
XRP $1.49 -1.12%
SOL $118.77 -2.52%
TRX $0.3353 +0.63%
DOGE $0.0937 -2.65%
ADA $0.2466 -2.82%
BCH $310.07 -6.58%
LINK $15.43 +10.39%
HYPE $87.41 -4.59%
AAVE $148.86 -3.66%
SUI $1.15 -7.54%
XLM $0.2285 +6.23%
ZEC $1,481.39 -6.90%
AAPL $338.72 -0.30%
AMZN $246.58 -1.05%
GOOGL $342.66 -0.17%
MSFT $509.74 -1.31%
META $718.66 -4.11%
NVDA $229.64 +2.35%
TSLA $358.42 -3.83%
SNDK $1,717.13 -3.19%
INTC $116.32 -5.62%
SPCX $146.29 -2.14%
MU $1,057.66 -3.00%
AMD $611.83 -2.93%
BTC $83,555.31 -0.99%
ETH $2,690.91 +0.22%
BNB $763.01 -1.87%
XRP $1.49 -1.12%
SOL $118.77 -2.52%
TRX $0.3353 +0.63%
DOGE $0.0937 -2.65%
ADA $0.2466 -2.82%
BCH $310.07 -6.58%
LINK $15.43 +10.39%
HYPE $87.41 -4.59%
AAVE $148.86 -3.66%
SUI $1.15 -7.54%
XLM $0.2285 +6.23%
ZEC $1,481.39 -6.90%
AAPL $338.72 -0.30%
AMZN $246.58 -1.05%
GOOGL $342.66 -0.17%
MSFT $509.74 -1.31%
META $718.66 -4.11%
NVDA $229.64 +2.35%
TSLA $358.42 -3.83%
SNDK $1,717.13 -3.19%
INTC $116.32 -5.62%
SPCX $146.29 -2.14%
MU $1,057.66 -3.00%
AMD $611.83 -2.93%

alys

全部
文章
快訊

first_img Chainalysis:朝鮮與伊朗黑客推動鏈上惡意軟體寫入量激增 420%

ChainCatcher 消息,据 Cointelegraph 報導,Chainalysis 報告顯示,過去 12 個月攻擊者在公共區塊鏈上存儲惡意軟體指令或基礎設施資訊的次數激增 420%,國家背景黑客每季度貢獻約三分之二的新增活動。Chainalysis 將此前未歸因的 Tron、Aptos 與 BNB Smart Chain 活動關聯至朝鮮背景組織 UNC5342。報告指出,Tron 與 Aptos 交易中的編碼指針將受感染設備導向同一筆 BSC 交易,其中包含加密的伺服器地址與配置數據,用於連接遠程訪問和數據竊取基礎設施。公共區塊鏈上的資訊在域名、伺服器或代碼倉庫被關閉後仍可訪問,提升了惡意軟體活動的持久性。2025 年朝鮮黑客曾使用類似技術 EtherHiding 將竊幣代碼植入智能合約。此外,自 2025 年 7 月以來惡意區塊鏈寫入量增長 440%,當時高容量開源中國 AI 模型開始具備生成惡意代碼的能力。Chainalysis 網路犯罪研究負責人 Eric Jardine 表示發現明確的時間點關聯,但無法證明攻擊者使用了這些模型。Chainalysis 還識別出疑似與伊朗情報部有關聯的威脅行為者,將編碼命令與控制路由數據寫入比特幣區塊鏈,並向與中本聰有歷史關聯的知名地址發送小額付款,該地址與攻擊者無關,僅作為受感染設備獲取更新指令的永久公共位置。

SemiAnalysis 發布 Neocloud 安全深度報告:基礎設施配置錯誤觸目驚心,跨租戶 RCE 可波及銀行、电信乃至一國情報機構

ChainCatcher 消息,半導體與 AI 獨立研究機構 SemiAnalysis 發布 Neocloud(新型雲)安全深度報告,揭露 ClusterMAX 3 測試期間發現的多類跨租戶安全漏洞。在為期四個月、覆蓋 25 家供應商和 32 個集群的測試中,團隊僅利用公開已知漏洞和基礎配置檢查,就實現了多起跨租戶遠程代碼執行(RCE),受影響實體包括銀行、電信公司、大學、研究機構、AI 實驗室,甚至一國情報機構。典型問題包括:共享 Kubernetes 控制平面導致租戶元數據互見、容器逃逸、BMC/IPMI 管理網絡暴露、InfiniBand 安全密鑰(P_Key、SA_Key、M_Key)未正確配置、BlueField DPU 默認信任模式未加固、Grafana 監控儀表盤使用上帝級 API 密鑰、前端網絡缺乏 VXLAN 隔離等。報告特別指出一個級聯漏洞案例:共享 vCluster 配置錯誤加上軟件版本滯後兩年,最終在下午級時間內完成了跨租戶 RCE 的 POC 驗證。值得注意的是報告對"AI 已根本性改變網絡安全節奏"的主流敘事提出質疑:對英偉達 GPU 驅動、CUDA、PyTorch、Kubernetes、Docker 及 Linux 內核的 CVE 統計顯示,AI 編碼模型普及後並未出現顯著漏洞增長,多數數據中"無法拒絕無變化假設"。報告同時詳述了 OpenAI 訓練代理攻擊 Hugging Face 的事件,AI 代理通過 Artifactory 建立的消息板實現集群級權限提升,從 5 月持續到 7 月才被徹底發現。在構建 POC 驗證已有漏洞時,團隊發現 Claude Fable 和 GPT-5.6 Sol 對安全相關請求頻繁拒絕,最終主要依賴 DeepSeek V4、Kimi K3 和 GLM-5.2 等開源模型完成。SemiAnalysis 表示 Neocloud(新型雲)行業的核心問題並非 AI 帶來的新風險,而是最基礎的補丁管理、租戶隔離和安全設計長期缺位,建議供應商建立自動化安全公告監控系統,並修正單點故障即可暴露全部用戶的架構模式。
app_icon
ChainCatcher 與創新者共建Web3世界