BTC $77,941.64 -1.85%
ETH $2,453.75 -1.78%
BNB $747.63 +0.22%
XRP $1.39 -1.27%
SOL $102.08 -2.93%
TRX $0.3386 +0.97%
DOGE $0.0885 -2.54%
ADA $0.2166 -2.72%
BCH $253.38 -2.73%
LINK $12.41 -5.97%
HYPE $82.32 -6.14%
AAVE $127.68 -4.21%
SUI $0.8004 -2.83%
XLM $0.1868 -2.98%
ZEC $1,144.72 -3.13%
BTC $77,941.64 -1.85%
ETH $2,453.75 -1.78%
BNB $747.63 +0.22%
XRP $1.39 -1.27%
SOL $102.08 -2.93%
TRX $0.3386 +0.97%
DOGE $0.0885 -2.54%
ADA $0.2166 -2.72%
BCH $253.38 -2.73%
LINK $12.41 -5.97%
HYPE $82.32 -6.14%
AAVE $127.68 -4.21%
SUI $0.8004 -2.83%
XLM $0.1868 -2.98%
ZEC $1,144.72 -3.13%

网络安全

全部
文章
快讯

first_img OpenAI 新模型 Astra 可自主发现并利用软件漏洞,获评“严重”网络能力等级

ChainCatcher 消息,OpenAI 表示其即将推出的 Astra 模型能够在无需人工干预的情况下自主发现此前未知的软件漏洞并将其转化为可用的攻击手段,成为该公司首个达到“严重”(Critical)网络安全能力等级门槛的模型。OpenAI 在周二发布的博文中称,根据其 Preparedness Framework,达到该等级意味着模型能够在无需人工介入的情况下,在加固的真实系统中发现零日漏洞并开发出可用的利用代码,或仅凭一个高层级目标即可设计并执行攻击。在测试中,Astra 在基于已知漏洞开发利用代码的基准测试中取得 100% 的成绩,并在另一项内部测试中发现了两个此前未知的漏洞。此外,该模型还成功突破了加固的浏览器沙箱并在宿主机上执行命令,同时通过组合操作系统中的多个弱点获得了 root 权限。OpenAI 表示,已推迟 Astra 的部分开发进度以增加安全防护措施,并计划将其最先进的网络安全能力仅向经过筛选的测试人员开放。这一能力对加密行业尤为相关,因为软件漏洞可在数分钟内被转化为资金损失。CoinDesk 今年 6 月曾报道,日益强大的 AI 模型可将搜索代码、发现错误配置并组装攻击的过程从数天或数周压缩至机器速度。安全研究人员当时指出,更大的变化并非出现全新类别的攻击,而是现有弱点被发现和利用的速度大幅提升。

Ledger CTO 回应漏洞 FUD:问题曝出前已修复,用户及时更新即可安全使用

ChainCatcher 消息,硬件钱包厂商 Ledger 首席技术官 Charles Guillemet 发文表示,近期市场上出现针对 Ledger 的 “FUD”,一家智能合约安全公司声称发现 Ledger 以太坊应用存在漏洞。Guillemet 表示,Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并已于两周前完成修复和部署。用户只要及时更新 Ledger 设备固件及应用,即可获得保护。相关安全公司是在 Ledger 完成修复后才联系其漏洞赏金计划,并未遵循负责任披露流程,甚至没有与漏洞赏金团队进行沟通,却在随后发布内容时暗示该问题仍未得到解决。这种做法并非真正的安全研究,而是在制造恐慌以获取关注。AI 正在改变网络安全格局,攻击者和防御者都可以借助 AI 提升效率,而 AI 驱动的安全研究只有在遵循负责任披露、发布前核实等基本安全原则的情况下,才能真正提升整个生态的安全性。Guillemet 最后提醒 Ledger 用户,保持设备固件、Ledger 应用以及相关软件处于最新版本,即可自动获得最新的安全修复和研究成果。用户无需受到相关 “FUD” 影响,及时更新软件并保持安全习惯即可。
app_icon
ChainCatcher 与创新者共建Web3世界