同时关联该项目与事件的快讯
据 Bitcoin.com 报道,网络安全公司 Genians Security Center 发布分析报告称,朝鲜侦察总局下属黑客组织 Kimsuky 正在构建并测试一套以 AI 为核心的网络攻击工具体系。研究人员在其基础设施中发现了 Ollama、GPT4All、Msty 三个本地 AI 平台的部署痕迹,以及 Microsoft Semantic Kernel、LLaMaSharp等 AI 开发框架组件,表明该组织正在系统性开发专用 AI 攻击工具,而非仅作临时性尝试。 自 2026 年初起,Kimsuky 已将生成式 AI 制作的高质量文档用于针对虚拟资产、金融投资及游戏开发领域的鱼叉式网络钓鱼攻击,AI 生成的专业文档大幅降低了传统识别钓鱼邮件的有效性。攻击载体为伪装成合法文档的 ZIP 压缩包,内含恶意 LNK 文件,触发后可在后台静默执行 PowerShell 命令。
近日,中国国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台,在中国境内发现多起用户遭“Sorry”勒索病毒攻击事件。用户重要文件被加密后文件名被更改为原文件名+“.sorry”后缀字符串,攻击者还在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。(央视新闻)
俄罗斯联邦安全局(FSB)对莫斯科 9 家未注册加密交易服务商进行突击搜查,称其涉嫌通过加密资产将诈骗所得资金转移至境外,并在莫斯科国际商务中心拘留 20 多名员工。FSB 表示,这些交易所将俄罗斯电话诈骗受害者被盗资金兑换为加密货币,并转至其所称乌克兰处理方账户。该行动由 FSB 与俄罗斯内务部联合执行。俄罗斯内务部已就大规模诈骗启动刑事调查,按俄罗斯法律该罪名最高可判处 10 年监禁。FSB 表示,正继续识别受害者并评估潜在赔偿。(Cointelegraph)
美国商务部旗下 AI 标准与创新中心联合英国 AI 安全研究所对 Kimi K3 网络攻击能力进行测试,并强调“美国仍然领先”。不过,该测评因测试范围限制,参考价值存在争议。由于托管环境限制,Kimi K3 仅参与部分测试,其整体网络能力估算主要基于 41 项漏洞利用基准,而其他模型接受了更全面测试,因此 Kimi K3 结果存在更大误差范围。在漏洞利用测试中,Kimi K3 得分约 32%,高于 GLM-5.2 的 24%,但低于美国领先模型约 76%的平均水平。在模拟攻击链测试中,Kimi K3 平均完成 32 步攻击链中的 17 步,并在 10 次尝试中成功攻破网络 1 次,美国前沿模型平均完成 28.5 步。报告指出,Kimi K3 已具备一定自主攻击能力,其安全护栏未阻止模型开发漏洞或执行攻击。不过,报告也强调测试范围有限。
美国哥伦比亚特区检察官办公室联合美国特勤局华盛顿外勤办公室宣布,针对多起国际网络诈骗案件的调查已导致超过 2500 万美元加密货币被查扣,相关资金涉嫌来自针对美国和加拿大居民的加密投资骗局。此次行动是美国“诈骗中心打击行动”(Scam Center Strike Force)的一部分。该行动于 2025 年由哥伦比亚特区检察官 Jeanine Ferris Pirro 发起,目前累计追回资产规模已超过 8 亿美元。美国检方表示,2026 年 7 月 21 日,哥伦比亚特区检察官办公室向美国地区法院提交 5 份民事没收诉状,要求没收在不同诈骗调查中追回的超过 2500 万美元加密资产。调查人员表示,这些案件涉及多个洗钱网络,受害者遍布全球。犯罪团伙通过虚假的加密投资平台、网络恋爱诈骗等方式诱骗受害者投资,并通过多层钱包地址转移和混币操作隐藏资金来源,此次查扣资金涉及 5 起主要调查:一起案件中,加拿大执法部门向美国特勤局提供涉嫌转移非法收益的钱包地址。调查人员冻结相关地址,并追踪发现超过 270 笔疑似受害者交易,涉案金额约 1040 万美元;第二起案件涉及网络恋爱诈骗,超过 200 名受害者被骗,非法资金经过数百个中间钱包地址转移,与其他受害者资金混合,涉案金额约 1208 万美元;第三起案件涉及美国首都地区一名受害者参与虚假加密投资项目,因提现失败与诈骗者失联,相关资金约 123 万美元;第四起案件中,一名受害者向虚假投资账户转入数百万美元加密货币,调查人员追踪部分资金至 6 个钱包地址并冻结约 239 万美元;第五起案件中,诈骗者冒充“追回被盗资金”机构,诱骗受害者支付费用,涉案金额约 28.5 万美元。美国特勤局表示,这些案件仍在持续调查中,执法人员正在追踪诈骗网络背后的犯罪嫌疑人,并将与国际执法机构合作追究责任。
Bybit 安全运营中心发现一项针对搜索 AI 开发工具 Claude Code 的 macOS 用户的多阶段恶意软件攻击活动。 攻击者通过搜索引擎优化投毒将恶意域名推至 Google 搜索结果前列,并诱导用户进入仿冒安装页面,进而窃取浏览器凭据、 macOS 钥匙串、 Telegram 会话、 VPN 配置及加密钱包信息。 Bybit 表示,该恶意软件还可通过后门程序建立持久化访问,并尝试针对超过 250 个浏览器钱包扩展及多个桌面钱包应用。此次恶意基础设施于 3 月 12 日被识别,相关分析、缓解和检测措施已于当日完成。