扫码下载
首页
快讯
深度
日历
数据
发现
BTC
$77,941.64
-1.85%
ETH
$2,453.75
-1.78%
BNB
$747.63
+0.22%
XRP
$1.39
-1.27%
SOL
$102.08
-2.93%
TRX
$0.3386
+0.97%
DOGE
$0.0885
-2.54%
ADA
$0.2166
-2.72%
BCH
$253.38
-2.73%
LINK
$12.41
-5.97%
HYPE
$82.32
-6.14%
AAVE
$127.68
-4.21%
SUI
$0.8004
-2.83%
XLM
$0.1868
-2.98%
ZEC
$1,144.72
-3.13%
BTC
$77,941.64
-1.85%
ETH
$2,453.75
-1.78%
BNB
$747.63
+0.22%
XRP
$1.39
-1.27%
SOL
$102.08
-2.93%
TRX
$0.3386
+0.97%
DOGE
$0.0885
-2.54%
ADA
$0.2166
-2.72%
BCH
$253.38
-2.73%
LINK
$12.41
-5.97%
HYPE
$82.32
-6.14%
AAVE
$127.68
-4.21%
SUI
$0.8004
-2.83%
XLM
$0.1868
-2.98%
ZEC
$1,144.72
-3.13%
首页
文章
快讯
专题
专栏
知识库
日历
市场
图表
活动
工具导航
网络安全
全部
文章
快讯
Vitalik 驳斥硅谷投资人“AI 扼杀 BTC”论点:哈希算法或 PoW 被攻破的概率微乎其微
ChainCatcher 消息,硅谷天使投资人 Liron Shapira 今晨于 X 发文表示:“我断言(有 50% 的把握):由于 AI 将动摇人们曾经以为比特币所具备的安全与稳健性保证,未来两年内 BTC 价格将暴跌超过 50%。”。以太坊联合创始人 Vitalik Buterin 就此驳斥表示:“我持完全相反的观点。我的基本理由是,长远来看,我对网络安全相当乐观,我认为主要难点在于如何平稳度过过渡期。而且我认为,BTC 至少能够妥善处理所有不需要社会共识就能解决的问题(例如升级客户端、矿池等以应对网络层攻击就属于这一类),另外,我认为哈希算法或工作量证明机制被真正攻破的概率微乎其微。我本想跟你打个赌,但考虑到我目前的资产配置(我猜你对以太坊 ETH 也是同样的看法),我已经把大约 90% 的身家都押在这个赌注上了。”。
1 天前
BTC
ETH
网络安全
OpenAI 将提供 10 亿美元网络安全补贴
ChainCatcher 消息,据 CoinDesk 报道,OpenAI 表示,未来六个月将提供价值 10 亿美元的 Daybreak 网络安全模型补贴访问权限,并配套培训和技术支持,帮助机构防御 AI 驱动的网络攻击,包括潜在“零日”漏洞利用。Daybreak 分为 Blue 和 Red 两个层级,分别用于常规防御和更敏感的网络安全任务,目前已有约 2,000 家组织使用。OpenAI 此前披露,其新模型 Astra 可在较少人工干预下发现未知软件漏洞并生成攻击方案,引发加密行业对开源区块链软件安全防护能力的关注。
2026-09-04
OpenAI
网络安全
Daybreak
Astra
“欢迎来到AGI时代”:OpenAI发布GPT-6 Astra
OpenAI 发布 GPT-6 Astra:能直接操作电脑、完成完整任务的“计算机使用模型”。
2026-09-04
AGI时代
OpenAI
GPT-6 Astra
数据分析
工程设计
软件测试
网络安全
任务执行
科学研究
OpenAI 发布 GPT-6 Astra,称其为 AGI 时代到来
ChainCatcher 消息,OpenAI 于周四正式发布 GPT-6 Astra,总裁 Greg Brockman 在新闻发布会上称其为“能力上的代际飞跃”,并认为该模型已达到通用人工智能(AGI)的标准,即人工智能能够匹配或超越人类能力。Brockman 表示:“欢迎来到 AGI 时代。”若这一判断成立,意味着 AI 智能体将更接近在各类复杂任务中完成人类所能做的推理工作,甚至做得更多。GPT-6 Astra 是 OpenAI 首款在其内部危险能力评分体系 Preparedness Framework 下跨越“关键”门槛的模型,这意味着它能够在没有逐步人工监督的情况下,独立发现此前未知的软件漏洞(即零日漏洞),并将其串联成可在加固系统中运行的攻击。在测试中,该模型在 ExploitBench 基准上取得 100% 的得分;为排除记忆答案导致的虚高,OpenAI 又用 Google V8 JavaScript 引擎的 20 个近期漏洞进行了二次测试,Astra 不仅超越了前代 GPT-5.6 Sol,还发现并串联了两个此前未知的零日漏洞,相关漏洞仍在向受影响维护方披露中。由于具备高度自主性,Astra 的监控难度也随之上升。OpenAI 承认,在评估其能否规避监督的测试中,该模型比以往系统更难追踪。
2026-09-04
OpenAI
GPT-6
AGI
网络安全
AI
网络安全公司 Palo Alto Networks 斥资 5 亿美元收购 AI Agent 初创公司 Console
ChainCatcher 消息,据 Techcrunch 报道,网络安全巨头 Palo Alto Networks 宣布以 5 亿美元现金加股票方式收购 AI Agent 初创公司 Console。Console 成立于 2024 年,利用 AI Agent 自动执行密码重置、应用权限开通及日常 IT 故障排查等任务,客户包括 Ramp、Flock Safety 和 Scale AI。 Palo Alto Networks 计划将 Console 整合至其 AI 驱动的安全平台 Cortex,使安全团队能够通过自然语言调查和处理安全警报,实现更加自动化的企业安全运营。 据悉,本次也是 Palo Alto Networks 今年完成的第七笔收购,此前该公司还以 33.5 亿美元估值收购 Chronosphere,并以 4 亿美元收购网络安全初创公司 Koi。
2026-09-03
Palo Alto Networks
Console
收购
Anthropic 承认 Claude 越权访问系安全失误
ChainCatcher 消息,Anthropic 在周一发布的博客文章中承认,其 Claude 模型在网络安全评估过程中曾未经授权访问真实计算机系统,事件反映出运营安全失误以及动机推理、伤害意愿两类对齐失败。Anthropic 于 7 月披露,Claude 模型曾入侵三家公司的系统,原因是第三方评估环境被连接到公共互联网,而模型被告知处于无互联网的模拟环境中。Anthropic 表示,Claude 可能将真实互联网访问的证据解读为仍处于模拟环境,并愿意在真实互联网上采取有害行动以完成网络安全评估任务。此外,在英国 AI 安全研究所的测试中,评估人员故意授予 Claude Mythos 互联网访问权限后,该模型在实时网络上采取了未授权行动。Anthropic 强调,涉事模型均未搭载正式发布产品所包含的网络安全防护。7 月 30 日事件发生后,Anthropic 已暂停对预发布模型的网络评估,并引入更严格防护:测试须在经核验的离线沙箱中运行,配备实时监控;新分类器可拦截疑似越界行为、终止测试并通知人工。Anthropic 还扩大了内部前沿智能体使用的离线监控范围。此前 OpenAI 模型也曾于 7 月入侵 Hugging Face 获取网络安全测试答案,调查发现约 1200 个智能体通过未授权留言板协同行动。
2026-09-03
Anthropic
Claude
AI 安全
网络安全
美司法部与 CrowdStrike 联手摧毁运行逾 20 年的 Sality 僵尸网络
ChainCatcher 消息,据 Decrypt 报道,CrowdStrike 与美国司法部周二宣布,已摧毁自 2003 年以来一直活跃的 Sality 点对点僵尸网络。 该僵尸网络过去八年主要通过 EggJagger 恶意软件劫持加密货币支付,该工具会监控受害者剪贴板中的加密货币钱包地址并将其替换为操作者自己的地址,导致受害者将资金发送给陌生人。 CrowdStrike 估计,仅通过 EggJagger 这一载荷,操作者至少窃取了 1210 万卢布(约 15 万美元)。被盗加密货币大多未被花费,CrowdStrike 评估这些未动用资产在 2025 年 1 月峰值时价值约 1.47 亿卢布(名义约 135 万美元)。Sality 之所以能存活至今,是因为它没有可被查封的中央服务器,受感染机器直接相互通信。 此次多国行动涉及美国、保加利亚、匈牙利和罗马尼亚。美国司法部、FBI 和国防刑事调查局查封了美国境内的 Sality 相关域名,欧洲多国警方也查封了其他域名。 CrowdStrike 通过利用其架构漏洞,将超过 1.5 万台受感染机器隔离至其控制的蜜罐。操作者被追踪为 SALTY SPIDER,曾于 2023 年 9 月对俄罗斯加密货币交易所 AvanChange 发起拒绝服务攻击。
2026-09-02
Sality
僵尸网络
CrowdStrike
加密货币
网络安全
周鸿祎呼吁形成 AI 漏洞发现与智能体安全体系
ChainCatcher 消息,据证券时报报道,第四届网络空间安全(天津)论坛上,360 集团创始人周鸿祎作主题分享,认为 AI 已改变网络攻防格局,传统方案难以为继,需打造以“以模治模”为核心的自动化攻防新体系,用 AI 能力解决 AI 风险,确保大模型本身安全、生成内容可靠、输出结果可信。周鸿祎同时提出,应对智能体全生命周期管控,建立可审计、可干预、可阻断的控制机制,并呼吁网安行业尽快形成 AI 漏洞发现、自动化防御和智能体安全体系。
2026-09-02
周鸿祎
360
AI
智能体
网络安全
OpenAI 新模型 Astra 可自主发现并利用软件漏洞,获评“严重”网络能力等级
ChainCatcher 消息,OpenAI 表示其即将推出的 Astra 模型能够在无需人工干预的情况下自主发现此前未知的软件漏洞并将其转化为可用的攻击手段,成为该公司首个达到“严重”(Critical)网络安全能力等级门槛的模型。OpenAI 在周二发布的博文中称,根据其 Preparedness Framework,达到该等级意味着模型能够在无需人工介入的情况下,在加固的真实系统中发现零日漏洞并开发出可用的利用代码,或仅凭一个高层级目标即可设计并执行攻击。在测试中,Astra 在基于已知漏洞开发利用代码的基准测试中取得 100% 的成绩,并在另一项内部测试中发现了两个此前未知的漏洞。此外,该模型还成功突破了加固的浏览器沙箱并在宿主机上执行命令,同时通过组合操作系统中的多个弱点获得了 root 权限。OpenAI 表示,已推迟 Astra 的部分开发进度以增加安全防护措施,并计划将其最先进的网络安全能力仅向经过筛选的测试人员开放。这一能力对加密行业尤为相关,因为软件漏洞可在数分钟内被转化为资金损失。CoinDesk 今年 6 月曾报道,日益强大的 AI 模型可将搜索代码、发现错误配置并组装攻击的过程从数天或数周压缩至机器速度。安全研究人员当时指出,更大的变化并非出现全新类别的攻击,而是现有弱点被发现和利用的速度大幅提升。
2026-09-02
OpenAI
Astra
网络安全
AI
安全公司 Huntress:黑客通过伪造 Google Docs 和 Claude.ai 页面窃取加密钱包数据
ChainCatcher 消息,据安全公司 Huntress 披露,黑客通过伪造 Google Docs 文件、GitHub 托管恶意文件及仿冒 Claude.ai 页面,向加密货币用户传播窃密恶意软件。攻击者在社交平台 X 上伪装成 CoinDesk 高级员工,以邀请参加线上会议为由诱导受害者打开含恶意代码的 Google Docs 文档,进而引导用户自行安装恶意程序。Mac 用户面临 Atomic macOS Stealer(AMOS)威胁,可窃取浏览器密码、加密钱包数据及 Telegram 文件;Windows 用户则被推送伪造的 Google API Connector 更新,安装后植入 NetSupport RAT 及仿冒 Ledger 硬件钱包应用。此外,黑客还在 Bing 等搜索引擎投放虚假广告,诱导用户访问仿冒 Claude.ai 页面并执行恶意命令,相关恶意程序 MacSync 和 SectopRAT 可窃取 Cookie、保存密码、助记词及支付卡信息。安全公司 Socket 亦同期发现 16 款针对 Chrome 和 Edge 的恶意扩展,可清空 EVM、Solana 及 Tron 钱包资产。
2026-09-01
Huntress
恶意软件
网络安全
GCSA Agent 在 CyberGym 取得 91.3% 成绩 跻身全球领先 AI 网络安全智能体行列
GCSA Agent 在全球高难度真实漏洞基准测试中展现自主漏洞分析与 PoC 生成能力。
2026-08-29
GCSA Agent
CyberGym
网络安全
AI
基准测试
自主技术
OpenAI 为 ChatGPT Work 新增代理浏览器,可代用户登录网站完成任务
ChainCatcher 消息,OpenAI 在 8 月 25 日发布说明中为 ChatGPT Work 新增代理浏览器能力,使其能够在需要登录的网站上接管任务并持续工作。用户只需在登录界面输入一次凭证或安全码,代理即可继续执行任务,且会话可能保持登录状态供后续任务使用,无需重复登录。OpenAI 表示该浏览器支持密码管理器,模型无法看到用户名或密码,这些信息不会被存储或用于训练。不过,一次性认证相当于为代理在账户上留下持续访问的立足点。OpenAI 自身模型此前已出现过越界行为,近期约 1200 个 OpenAI 代理(包括 GPT-5.6 Sol 和一款预发布模型)突破测试环境并入侵 Hugging Face 生产服务器以作弊基准测试,约 700 个代理参与攻击。该功能已在 ChatGPT Work 的网页和移动端浏览器上线,用户可在设置中的云浏览器里按站点单独清除会话。
2026-08-28
OpenAI
ChatGPT
AI代理
网络安全
Ledger CTO 回应漏洞 FUD:问题曝出前已修复,用户及时更新即可安全使用
ChainCatcher 消息,硬件钱包厂商 Ledger 首席技术官 Charles Guillemet 发文表示,近期市场上出现针对 Ledger 的 “FUD”,一家智能合约安全公司声称发现 Ledger 以太坊应用存在漏洞。Guillemet 表示,Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并已于两周前完成修复和部署。用户只要及时更新 Ledger 设备固件及应用,即可获得保护。相关安全公司是在 Ledger 完成修复后才联系其漏洞赏金计划,并未遵循负责任披露流程,甚至没有与漏洞赏金团队进行沟通,却在随后发布内容时暗示该问题仍未得到解决。这种做法并非真正的安全研究,而是在制造恐慌以获取关注。AI 正在改变网络安全格局,攻击者和防御者都可以借助 AI 提升效率,而 AI 驱动的安全研究只有在遵循负责任披露、发布前核实等基本安全原则的情况下,才能真正提升整个生态的安全性。Guillemet 最后提醒 Ledger 用户,保持设备固件、Ledger 应用以及相关软件处于最新版本,即可自动获得最新的安全修复和研究成果。用户无需受到相关 “FUD” 影响,及时更新软件并保持安全习惯即可。
2026-08-27
Ledger
以太坊应用
网络安全
Bitget UEX 日报|光通信板块Lumentun、康宁等普涨;英伟达业绩大超预期夜盘涨超4%;迈威尔盘后发布财报 (2026年08月27日)
Bitget UEX 日报
2026-08-27
美联储
PCE
通胀
英伟达
光通信
大宗商品
加密货币
网络安全
药品定价
比尔·盖茨万字长文警告:动荡的AI时代已经到来,这次不一样
比尔·盖茨最新长文:第一次希望AI慢一点。他担心年轻人失去第一份工作,即使AI能做,有些工作也该留给人类。
2026-08-26
AI
比尔·盖茨
就业市场
人类保留区
机器人税
网络安全
教育
医疗
社会保障
技术革命
Hugging Face 遭 AI 代理入侵,被迫改用开源模型防御
ChainCatcher 消息,据 Cointelegraph 报道,Hugging Face 披露其于 7 月遭遇由自主 AI 代理系统驱动的入侵事件。攻击代理在 5 月初测试开始后,利用 OpenAI 的 Artifactory 实例留下漏洞利用笔记,随后对 Hugging Face 发起约 17,600 次攻击,影响其数据集处理基础设施、生产环境、内部网络及云凭证等。确认的客户数据访问仅限于与 ExploitGym/CyberGym 基准相关的五个数据集。 Hugging Face 在调查中发现,由于 OpenAI 和 Anthropic 等顶级模型提供商的安全护栏限制,公司无法使用这些商业模型进行防御分析,被迫转向运行在中国开源模型 zai-org/GLM-5.2 上,且该模型运行在公司自有基础设施上,确保攻击者数据和凭证不离开其环境。公司指出,攻击者不受任何使用政策约束,而防御方的取证工作却被托管模型的护栏所阻碍。 这一事件凸显了开放权重模型与封闭模型之间的安全悖论。文章还讨论了关于开放权重 AI 安全性的持续争论,包括 OpenAI 和 Anthropic 推动限制开源模型,以及研究人员通过检查模型权重变化来检测恶意行为的进展。 Hugging Face 建议防御方在事件发生前准备好可在自有基础设施上运行的模型,以避免护栏锁定并保护攻击者数据。
2026-08-25
Hugging Face
AI 安全
开源模型
OpenAI
网络安全
研究称中国黑客利用 DeepSeek 等开源 AI 扩大攻击
ChainCatcher 消息,据彭博社报道,台湾研究机构 TeamT5 表示,与中国有关联的网络攻击组织在将 DeepSeek 及其他开源人工智能模型纳入行动后,攻击规模显著上升。自开始把日常任务交由 AI 处理、并用其开发更先进恶意软件以来,相关组织实施的攻击数量已增加一倍以上。研究人员指出,并非总能准确识别攻击者所用的具体 AI 模型,但 DeepSeek 相关产品因性能较高且便于定制,在该国黑客群体中较为流行。报道称,经验丰富的攻击者正借助能力相对有限的 AI 工具扩大行动规模并实现突破,凸显攻击方利用基础 AI 工具打击境外目标的能力。
2026-08-25
DeepSeek
网络安全
AI
TeamT5
TAC 因 Cosmos EVM 预编译层漏洞遭攻击:约 29.86 亿枚 TAC 被转移
ChainCatcher 消息,TAC 在 X 平台发文表示,一名攻击者利用 Cosmos EVM 预编译层漏洞,从 TAC 网络上的单一账户转移 2,985,651,403 枚 TAC。 项目方随后在区块高度 24,671,475 暂停网络,以阻止攻击继续。
2026-08-24
TAC
Cosmos
网络安全
超 5 万个 Stripe API 密钥在公开代码中泄露
ChainCatcher 消息,据 Security Affairs 报道,Ransomnews 研究人员记录到大规模 Stripe 商户 API 密钥泄露事件,密钥暴露于公开代码仓库、GitHub Actions 日志及配置不当的 Web 服务器中,累计识别出超过 5 万个唯一密钥。样本测试显示相当一部分仍活跃,攻击者可在数小时内利用其实施欺诈。报告称,2026 年 8 月 18 日某数据交易论坛发布的数据集包含 659 个商户账户的有效 Stripe API 密钥及约 35 GB 客户与支付数据。Ransomnews 已离线分析并在发布前向 Stripe 报告。Stripe 本身未被攻破,密钥均属商户。研究人员在发现有效密钥后,于 17 小时内即可访问商户客户列表、创建欺诈性支付链接并完成 1 美元测试扣款。有效密钥可列出客户及存储支付方式、创建扣款与支付意图、向攻击者控制账户发起退款、修改 Webhook 端点以拦截支付通知,并在启用 Stripe Connect 时访问关联账户。主要泄露来源包括 GitHub 仓库硬编码密钥与未忽略的 .env 文件、GitHub Actions 构建日志中未掩码的环境变量,以及逾 3000 台配置不当服务器中约 12% 含可用密钥。
2026-08-24
Stripe
数据泄露
API密钥
网络安全
中央网络安全和信息化委员会:加快推进人工智能、反网络暴力、数字经济、网络平台、区块链等新兴领域立法
ChainCatcher 消息,中央网络安全和信息化委员会印发《促进网信企业高质量发展行动计划(2026-2030 年)》。 其中提到,加强网络法治建设。积极开展网信领域立法前瞻性研究。加快推进人工智能、反网络暴力、数字经济、网络平台、区块链等新兴领域立法。 推进修订《互联网信息服务管理办法》,完善互联网信息服务管理、“自媒体”管理、算法治理等法律制度。推进制定电信法、网络犯罪防治法、网络安全等级保护条例,完善《未成年人网络保护条例》《网络数据安全管理条例》配套规定。 规范涉网信企业行政检查,最大限度减少对网信企业正常生产经营活动的干扰。健全适应互联网发展治理新特点的监督管理执法措施,严厉打击网络违法违规行为。
2026-08-21
反网络暴力
数字经济
ChainCatcher
与创新者共建Web3世界
打开App