BTC $78,358.55 -1.54%
ETH $2,472.67 -1.06%
BNB $751.19 +0.65%
XRP $1.40 -0.95%
SOL $103.18 -2.45%
TRX $0.3387 +0.97%
DOGE $0.0893 -2.12%
ADA $0.2187 -2.23%
BCH $255.95 -1.46%
LINK $12.53 -5.52%
HYPE $83.26 -5.46%
AAVE $129.32 -4.45%
SUI $0.8127 -3.12%
XLM $0.1880 -3.90%
ZEC $1,162.60 -3.01%
BTC $78,358.55 -1.54%
ETH $2,472.67 -1.06%
BNB $751.19 +0.65%
XRP $1.40 -0.95%
SOL $103.18 -2.45%
TRX $0.3387 +0.97%
DOGE $0.0893 -2.12%
ADA $0.2187 -2.23%
BCH $255.95 -1.46%
LINK $12.53 -5.52%
HYPE $83.26 -5.46%
AAVE $129.32 -4.45%
SUI $0.8127 -3.12%
XLM $0.1880 -3.90%
ZEC $1,162.60 -3.01%

漏洞

全部
文章
快讯

first_img OpenAI 新模型 Astra 可自主发现并利用软件漏洞,获评“严重”网络能力等级

ChainCatcher 消息,OpenAI 表示其即将推出的 Astra 模型能够在无需人工干预的情况下自主发现此前未知的软件漏洞并将其转化为可用的攻击手段,成为该公司首个达到“严重”(Critical)网络安全能力等级门槛的模型。OpenAI 在周二发布的博文中称,根据其 Preparedness Framework,达到该等级意味着模型能够在无需人工介入的情况下,在加固的真实系统中发现零日漏洞并开发出可用的利用代码,或仅凭一个高层级目标即可设计并执行攻击。在测试中,Astra 在基于已知漏洞开发利用代码的基准测试中取得 100% 的成绩,并在另一项内部测试中发现了两个此前未知的漏洞。此外,该模型还成功突破了加固的浏览器沙箱并在宿主机上执行命令,同时通过组合操作系统中的多个弱点获得了 root 权限。OpenAI 表示,已推迟 Astra 的部分开发进度以增加安全防护措施,并计划将其最先进的网络安全能力仅向经过筛选的测试人员开放。这一能力对加密行业尤为相关,因为软件漏洞可在数分钟内被转化为资金损失。CoinDesk 今年 6 月曾报道,日益强大的 AI 模型可将搜索代码、发现错误配置并组装攻击的过程从数天或数周压缩至机器速度。安全研究人员当时指出,更大的变化并非出现全新类别的攻击,而是现有弱点被发现和利用的速度大幅提升。

first_img Polygon 通过两次硬分叉修复安全漏洞,此前已私下部署

ChainCatcher 消息,Polygon Labs 披露,其通过两次硬分叉修复了权益证明网络中的一批安全漏洞,相关修复在公开披露前已私下部署。据周三发布的论坛帖子,团队将修复方案打包进 Bor 客户端的 Austin 硬分叉和 Heimdall 客户端的 Kyoto 硬分叉中,两者均遵循影响共识的修复标准流程:先在 Amoy 测试网上验证,待主网激活且网络安全后再对外公开。Austin 分叉修复了区块处理中的两条拒绝服务路径,其中包括恶意区块生产者可通过填充超大字段数据使对等节点崩溃的漏洞。Kyoto 分叉则处理了更大范围的共识加固问题,其中最严重的一项漏洞允许攻击者仅凭一笔构造交易,就迫使整个验证者集合执行昂贵且协调一致的工作——该交易构建成本低廉,但网络处理代价高昂。Polygon 强调,所有漏洞均未在主网上被观察到利用,且已主动解决,两项升级现为节点运营商的强制要求并已生效,无需状态迁移或重新同步。此次披露正值 Polygon 的关键转型期,其已完成将传统 MATIC 代币迁移至 POL 的工作,作为网络架构全面改革的一部分。该消息并未提振 POL 价格,据 CoinGecko 数据,POL 周日交易价约 0.09983 美元,24 小时下跌 2.3%,过去一周下跌约 6.8%,过去一年下跌约 60.8%,市值约 10.7 亿美元。
app_icon
ChainCatcher 与创新者共建Web3世界