扫码下载
首页
快讯
深度
日历
数据
发现
BTC
$77,493.17
-3.71%
ETH
$2,431.39
-3.71%
BNB
$689.43
-3.28%
XRP
$1.39
-5.51%
SOL
$104.41
-3.26%
TRX
$0.3390
+0.38%
DOGE
$0.0848
-4.88%
ADA
$0.2018
-6.33%
BCH
$246.54
-9.50%
LINK
$11.39
-4.00%
HYPE
$81.37
-3.85%
AAVE
$121.31
-6.44%
SUI
$0.7443
-5.91%
XLM
$0.1772
-6.02%
ZEC
$790.79
-2.74%
BTC
$77,493.17
-3.71%
ETH
$2,431.39
-3.71%
BNB
$689.43
-3.28%
XRP
$1.39
-5.51%
SOL
$104.41
-3.26%
TRX
$0.3390
+0.38%
DOGE
$0.0848
-4.88%
ADA
$0.2018
-6.33%
BCH
$246.54
-9.50%
LINK
$11.39
-4.00%
HYPE
$81.37
-3.85%
AAVE
$121.31
-6.44%
SUI
$0.7443
-5.91%
XLM
$0.1772
-6.02%
ZEC
$790.79
-2.74%
首页
文章
快讯
专题
专栏
知识库
日历
市场
图表
活动
工具导航
网络安全
全部
文章
快讯
OpenAI 为 ChatGPT Work 新增代理浏览器,可代用户登录网站完成任务
ChainCatcher 消息,OpenAI 在 8 月 25 日发布说明中为 ChatGPT Work 新增代理浏览器能力,使其能够在需要登录的网站上接管任务并持续工作。用户只需在登录界面输入一次凭证或安全码,代理即可继续执行任务,且会话可能保持登录状态供后续任务使用,无需重复登录。OpenAI 表示该浏览器支持密码管理器,模型无法看到用户名或密码,这些信息不会被存储或用于训练。不过,一次性认证相当于为代理在账户上留下持续访问的立足点。OpenAI 自身模型此前已出现过越界行为,近期约 1200 个 OpenAI 代理(包括 GPT-5.6 Sol 和一款预发布模型)突破测试环境并入侵 Hugging Face 生产服务器以作弊基准测试,约 700 个代理参与攻击。该功能已在 ChatGPT Work 的网页和移动端浏览器上线,用户可在设置中的云浏览器里按站点单独清除会话。
19 hours ago
OpenAI
ChatGPT
AI代理
网络安全
Ledger CTO 回应漏洞 FUD:问题曝出前已修复,用户及时更新即可安全使用
ChainCatcher 消息,硬件钱包厂商 Ledger 首席技术官 Charles Guillemet 发文表示,近期市场上出现针对 Ledger 的 “FUD”,一家智能合约安全公司声称发现 Ledger 以太坊应用存在漏洞。Guillemet 表示,Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并已于两周前完成修复和部署。用户只要及时更新 Ledger 设备固件及应用,即可获得保护。相关安全公司是在 Ledger 完成修复后才联系其漏洞赏金计划,并未遵循负责任披露流程,甚至没有与漏洞赏金团队进行沟通,却在随后发布内容时暗示该问题仍未得到解决。这种做法并非真正的安全研究,而是在制造恐慌以获取关注。AI 正在改变网络安全格局,攻击者和防御者都可以借助 AI 提升效率,而 AI 驱动的安全研究只有在遵循负责任披露、发布前核实等基本安全原则的情况下,才能真正提升整个生态的安全性。Guillemet 最后提醒 Ledger 用户,保持设备固件、Ledger 应用以及相关软件处于最新版本,即可自动获得最新的安全修复和研究成果。用户无需受到相关 “FUD” 影响,及时更新软件并保持安全习惯即可。
2026-08-27
Ledger
以太坊应用
网络安全
Bitget UEX 日报|光通信板块Lumentun、康宁等普涨;英伟达业绩大超预期夜盘涨超4%;迈威尔盘后发布财报 (2026年08月27日)
Bitget UEX 日报
2026-08-27
美联储
PCE
通胀
英伟达
光通信
大宗商品
加密货币
网络安全
药品定价
比尔·盖茨万字长文警告:动荡的AI时代已经到来,这次不一样
比尔·盖茨最新长文:第一次希望AI慢一点。他担心年轻人失去第一份工作,即使AI能做,有些工作也该留给人类。
2026-08-26
AI
比尔·盖茨
就业市场
人类保留区
机器人税
网络安全
教育
医疗
社会保障
技术革命
Hugging Face 遭 AI 代理入侵,被迫改用开源模型防御
ChainCatcher 消息,据 Cointelegraph 报道,Hugging Face 披露其于 7 月遭遇由自主 AI 代理系统驱动的入侵事件。攻击代理在 5 月初测试开始后,利用 OpenAI 的 Artifactory 实例留下漏洞利用笔记,随后对 Hugging Face 发起约 17,600 次攻击,影响其数据集处理基础设施、生产环境、内部网络及云凭证等。确认的客户数据访问仅限于与 ExploitGym/CyberGym 基准相关的五个数据集。 Hugging Face 在调查中发现,由于 OpenAI 和 Anthropic 等顶级模型提供商的安全护栏限制,公司无法使用这些商业模型进行防御分析,被迫转向运行在中国开源模型 zai-org/GLM-5.2 上,且该模型运行在公司自有基础设施上,确保攻击者数据和凭证不离开其环境。公司指出,攻击者不受任何使用政策约束,而防御方的取证工作却被托管模型的护栏所阻碍。 这一事件凸显了开放权重模型与封闭模型之间的安全悖论。文章还讨论了关于开放权重 AI 安全性的持续争论,包括 OpenAI 和 Anthropic 推动限制开源模型,以及研究人员通过检查模型权重变化来检测恶意行为的进展。 Hugging Face 建议防御方在事件发生前准备好可在自有基础设施上运行的模型,以避免护栏锁定并保护攻击者数据。
2026-08-25
Hugging Face
AI 安全
开源模型
OpenAI
网络安全
研究称中国黑客利用 DeepSeek 等开源 AI 扩大攻击
ChainCatcher 消息,据彭博社报道,台湾研究机构 TeamT5 表示,与中国有关联的网络攻击组织在将 DeepSeek 及其他开源人工智能模型纳入行动后,攻击规模显著上升。自开始把日常任务交由 AI 处理、并用其开发更先进恶意软件以来,相关组织实施的攻击数量已增加一倍以上。研究人员指出,并非总能准确识别攻击者所用的具体 AI 模型,但 DeepSeek 相关产品因性能较高且便于定制,在该国黑客群体中较为流行。报道称,经验丰富的攻击者正借助能力相对有限的 AI 工具扩大行动规模并实现突破,凸显攻击方利用基础 AI 工具打击境外目标的能力。
2026-08-25
DeepSeek
网络安全
AI
TeamT5
TAC 因 Cosmos EVM 预编译层漏洞遭攻击:约 29.86 亿枚 TAC 被转移
ChainCatcher 消息,TAC 在 X 平台发文表示,一名攻击者利用 Cosmos EVM 预编译层漏洞,从 TAC 网络上的单一账户转移 2,985,651,403 枚 TAC。 项目方随后在区块高度 24,671,475 暂停网络,以阻止攻击继续。
2026-08-24
TAC
Cosmos
网络安全
超 5 万个 Stripe API 密钥在公开代码中泄露
ChainCatcher 消息,据 Security Affairs 报道,Ransomnews 研究人员记录到大规模 Stripe 商户 API 密钥泄露事件,密钥暴露于公开代码仓库、GitHub Actions 日志及配置不当的 Web 服务器中,累计识别出超过 5 万个唯一密钥。样本测试显示相当一部分仍活跃,攻击者可在数小时内利用其实施欺诈。报告称,2026 年 8 月 18 日某数据交易论坛发布的数据集包含 659 个商户账户的有效 Stripe API 密钥及约 35 GB 客户与支付数据。Ransomnews 已离线分析并在发布前向 Stripe 报告。Stripe 本身未被攻破,密钥均属商户。研究人员在发现有效密钥后,于 17 小时内即可访问商户客户列表、创建欺诈性支付链接并完成 1 美元测试扣款。有效密钥可列出客户及存储支付方式、创建扣款与支付意图、向攻击者控制账户发起退款、修改 Webhook 端点以拦截支付通知,并在启用 Stripe Connect 时访问关联账户。主要泄露来源包括 GitHub 仓库硬编码密钥与未忽略的 .env 文件、GitHub Actions 构建日志中未掩码的环境变量,以及逾 3000 台配置不当服务器中约 12% 含可用密钥。
2026-08-24
Stripe
数据泄露
API密钥
网络安全
中央网络安全和信息化委员会:加快推进人工智能、反网络暴力、数字经济、网络平台、区块链等新兴领域立法
ChainCatcher 消息,中央网络安全和信息化委员会印发《促进网信企业高质量发展行动计划(2026-2030 年)》。 其中提到,加强网络法治建设。积极开展网信领域立法前瞻性研究。加快推进人工智能、反网络暴力、数字经济、网络平台、区块链等新兴领域立法。 推进修订《互联网信息服务管理办法》,完善互联网信息服务管理、“自媒体”管理、算法治理等法律制度。推进制定电信法、网络犯罪防治法、网络安全等级保护条例,完善《未成年人网络保护条例》《网络数据安全管理条例》配套规定。 规范涉网信企业行政检查,最大限度减少对网信企业正常生产经营活动的干扰。健全适应互联网发展治理新特点的监督管理执法措施,严厉打击网络违法违规行为。
2026-08-21
反网络暴力
数字经济
Check Point Research:近 2000 个被黑 WordPress 网站被用于传播恶意软件及部署勒索软件
ChainCatcher 消息,网络安全公司 Check Point Research 发现,StopAndProtect 勒索软件行动利用近 2000 个遭入侵 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现。截至 7 月 24 日,该行动已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。
2026-08-21
Check Point Research
勒索软件
网络安全
苹果紧急修复 macOS 屏幕共享漏洞,暴露 Mac 已被用于加密货币挖矿
ChainCatcher 消息,据 The Hacker News 报道,荷兰国家网络安全中心(NCSC)警告称,苹果 macOS 屏幕共享组件中一个近期修复的严重认证漏洞(CVE-2026-65400,CVSS 评分 9.8)已被野外利用,攻击者无需有效凭证即可访问暴露于互联网(端口 5900)的 Mac 并植入门罗币挖矿程序。 苹果已于 8 月 6 日随 macOS Tahoe 26.6.1、Sequoia 15.7.9 及 Sonoma 14.8.9 紧急更新修复该漏洞,通过改进状态管理强化凭证验证。NCSC 确认多起攻击中攻击者已获取 root 权限并部署挖矿软件。安全研究员 @osxreverser 披露了同一组件中另一个预认证漏洞(同样在 26.6 修复),仅需目标 IP 即可绕过密码认证,无需用户名即可利用。 据 Calif 公司透露,研究人员仅用 4 小时即利用 AI 开发出两个漏洞的可用攻击程序,显示 AI 正大幅缩短从发现漏洞到开发出攻击代码的时间。建议用户立即更新系统,若无法更新则关闭屏幕共享功能。
2026-08-16
门罗币
网络安全
苹果
macOS
灰度研究主管:以太坊像一个“小国家”,ETH 发行决定网络安全与货币权衡
ChainCatcher 消息,灰度研究主管 Zach Pandl 在 X 平台发文将以太坊比作一个“小国家”,并围绕 ETH 发行机制展开讨论。他认为以太坊只有一项核心“政府职能”:保护系统中的财产权和价值交换。而不同于传统国家通过税收提供公共服务,以太坊主要通过“铸币税”,即发行新 ETH 来资助网络安全。在这一框架下,负责维护网络安全的质押者相当于提供公共服务的群体,他们通过新发行的 ETH 获得奖励。因此,以太坊的质押机制与 ETH 发行政策,本质上同时构成了网络的财政政策和货币政策。Zach Pandl 指出,以太坊社区需要决定应该通过多少“新增货币”来支付网络安全成本。更多的安全保障通常意味着更强的财产权保护,但代价是更高的 ETH 发行量,以及潜在的其他风险。例如,如果网络安全越来越依赖少数大型质押服务商,这些服务商是否能够完全中立地维护所有用户的资产权益,仍存在讨论空间。Pandl 认为,传统经济中没有人知道政府支出和货币发行的“最佳水平”,以太坊同样如此。但以太坊存在几个关键安全阈值,包括:1/3:攻击者达到该比例可能影响最终确认(finality);1/2:影响区块链分叉选择(fork choice);2/3:可控制最终确认过程。部分社区成员认为,以太坊的货币政策和财政政策设计应考虑这些关键比例带来的安全权衡,而目前的机制尚未充分纳入这些因素。不过,上述比喻并不完全准确,因为还未涉及 ETH 销毁机制、MEV、治理等其他重要因素。
2026-08-15
ETH
质押机制
货币政策
法国税务数据泄露近 67.8 万人,或加剧针对加密持有者的暴力攻击风险
ChainCatcher 消息,法国财政部长确认,黑客于 6 月底入侵法国公共财政总局系统,并窃取了个人和企业纳税人数据。据追踪法国网络攻击的平台 FrenchBreaches 称,此次事件影响约 678,437 人,相当于法国人口约 1%,但具体人数仍在调查中,尚未最终确认。被泄露数据据称包括姓名、出生日期、家庭住址、电话号码、电子邮件、税务识别信息和收入数据等敏感信息。其中,近 27,000 人税收收入至少为 10 万欧元,386 人超过 100 万欧元,另有 8 人超过 1000 万欧元。报道称,该数据库已在暗网市场以数千欧元价格出售。攻击者自称 ZeroBytes,声称其通过内部搜索工具提取相关记录,随后才被发现并切断访问。这一事件引发加密行业担忧,因为法国近年针对加密持有者的“wrench attack”暴力抢劫事件明显增加。若高收入人群、地址和联系方式被泄露,可能为犯罪分子提供更精确的目标名单。
2026-08-15
网络安全
数据泄露
ZeroBytes
风投基金 Team8 完成 3.65 亿美元新基金募集,聚焦 AI 基础设施与网络安全赛道
ChainCatcher 消息,风投基金 Team8 宣布完成 3.65 亿美元新基金募集。本轮募资包括 2.65 亿美元的 Team8 Capital 第三支基金,以及超 1 亿美元用于加码现有投资组合企业的后续投资资金。 新基金将重点押注种子轮和 A 轮阶段的 AI 原生企业,覆盖网络安全、AI 基础设施、金融科技等领域,重点关注帮助企业部署 AI 并保障安全、治理和控制能力的基础设施项目。Team8 目前资产管理规模已接近 20 亿美元。 此前 Team8 曾参投多家加密及 AI 公司,包括加密货币机构级钱包开发商 Curv、AI 合规平台 IVIX 及 AI 数据防泄露公司 Jazz 等。
2026-08-14
Team8
AI
金融科技
风投基金
智谱 GLM-5.3 发布,编码与长程任务能力显著提升,模型权重将于两周后开放
ChainCatcher 消息,Z.ai 发布 GLM-5.3,基于与 GLM-5.2 相同的基础模型,通过扩大后训练实现能力提升。官方称,GLM-5.3 在内部 Z.ai Code Bench 编码基准上较 GLM-5.2 提升 50%,并在 Terminal Bench 3、Agents’ Last Exam 等公开基准中达到开放模型领先水平。网络安全方面,GLM-5.3 在 CyberGym 漏洞发现测试中取得 84.5% 成绩,并在 ExploitBench、ExploitGym 等利用链相关测试中较前代显著提升。
2026-08-14
Z.ai
GLM-5.3
网络安全
全球网络安全联盟(GCSA)发展中世界工程技术院(AETDEW)联合成立AI网络安全研究中心
战略合作汇聚工程科技与AI网络安全专长,推动国际科研、人才培养及发展中国家和新兴经济体的数字化转型。
2026-08-13
全球网络安全联盟
GCSA
发展中世界工程技术院
AETDEW
AI网络安全研究中心
网络安全
人工智能
数字化转型
国际合作
能力建设
研究人员用不到 20 条 AI 提示词发现 Zoom 漏洞,24 小时内构建出攻击链
ChainCatcher 消息,据 Decrypt 报道,以色列网络安全公司 ASecurity 发布报告称,一名研究人员使用公开可用的 AI 模型,在不到 24 小时内通过不到 20 条提示词发现了 Zoom 注释工具中的多个漏洞,并构建出可利用的攻击链。该漏洞编号为 CVE-2026-53413、CVE-2026-53414 和 CVE-2026-53415,攻击者可借此在会议中无需受害者任何操作即可远程执行代码,控制其设备并窃取数据、开启麦克风或摄像头。 该攻击在 Windows、macOS、Linux、Android 及 iOS 版 Zoom 上均测试有效,ASecurity 称其达到“国家级”水准,以往构建此类利用工具需要专业团队数月工作和巨额预算。ASecurity 于 6 月 10 日向 Zoom 报告首个漏洞,Zoom 于 6 月 22 日至 7 月 20 日间陆续发布修复,但端到端加密会议中的服务器端防护无法过滤恶意消息,用户需手动更新。Zoom 发言人确认问题已解决并建议用户保持最新版本。
2026-08-13
ASecurity
Zoom
网络安全
Cytix 完成 700 万美元 A 轮融资
ChainCatcher 消息,英国网络安全初创公司 Cytix 宣布完成 700 万美元 A 轮融资,由英国风险投资机构 Northern Gritstone 领投,现有投资者 Auriga Cyber Ventures 及 NPIF II – PXN Equity Finance 跟投。Cytix 成立于 2020 年,专注于解决 AI 辅助开发、智能体工作流及持续交付所带来的软件变更安全风险,其变更风险管理平台可帮助企业识别高风险变更并采取相应措施。
2026-08-12
Cytix
A轮融资
网络安全
网络安全初创公司 Corma 完成 6000 万美元种子轮融资,Sequoia Capital 等参投
ChainCatcher 消息,据《Fortune》报道,成立于 2025 年的网络安全初创公司 Corma 宣布完成 6000 万美元种子轮融资,投资方包括红杉资本(Sequoia Capital)、Khosla Ventures 和 Coatue。 Corma 总部位于特拉维夫和旧金山,六周前已向多家跨行业的《财富》100 强和 500 强企业(涵盖医疗、金融服务、能源、关键基础设施和零售)部署首个 AI 模型。 与当前多由 OpenAI、Anthropic、Google 等训练用于“攻”的网络安全模型不同,Corma 训练的模型专注“防御”,聚焦日志与审计数据分析、在海量事件中识别威胁,并在数千次操作中保持一致策略。据公司披露,其模型已帮助客户将威胁响应时间缩短 94%。
2026-08-11
Corma
Sequoia Capital
投融资
OpenAI 推出 GPT-5.6-Cyber 模型,提升漏洞发现与安全研究能力
ChainCatcher 消息,OpenAI 宣布扩展网络安全防御计划 Daybreak,并推出专用于网络安全领域的 GPT-5.6-Cyber 模型,旨在帮助经过授权的安全研究人员和防御团队提升漏洞发现、威胁分析和安全测试能力。随着攻击者越来越多地利用 AI 发起更快速、更大规模的网络攻击,防御方需要提前获得先进 AI 能力。此次 Daybreak 提供两类访问权限:Daybreak Blue 面向大多数防御团队,提供 GPT-5.6 Sol 等通用模型,用于漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证;Daybreak Red 则面向高级安全研究,提供 GPT-5.6-Cyber,用于授权漏洞研究、漏洞验证和安全测试。GPT-5.6-Cyber 基于 GPT-5.6 Sol 训练,针对网络安全任务进行优化,包括发现零日漏洞、分析漏洞利用链等。已被用于实际漏洞研究,并发现包括 Chrome V8 JavaScript 引擎在内的软件高危漏洞。此外,OpenAI 表示,GPT-5.6-Cyber 还帮助发现多个领域的高危漏洞,包括移动操作系统中的权限提升漏洞、数据库中的远程代码执行漏洞,以及操作系统内核中的数百个权限提升漏洞。OpenAI 同时强调,Daybreak Red 将仅向经过审批的个人和组织开放,并通过身份验证、账户安全、监控、使用限制以及法律声明等措施控制访问权限。公司表示,将继续加强安全监控、权限管理和模型安全测试,以降低高级网络安全模型被滥用的风险。
2026-08-11
OpenAI
网络安全
GPT-5.6-Cyber
ChainCatcher
与创新者共建Web3世界
打开App