GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Grok 存在"加密上下文注入"漏洞,用户聊天数据面临泄露风险

据 Cryptopolitan 报道,网络安全公司 Adversa AI 披露,xAI 旗下 AI 助手 Grok 存在一种名为"加密上下文注入"的安全漏洞。攻击者可在普通网页中隐藏加密指令,当用户请求 Grok 总结该网页时,Grok 会自动解密并执行隐藏命令,将用户姓名、地理位置、订阅等级及完整聊天记录发送至攻击者服务器。 该漏洞于 2026 年 6 月 3 日通过 HackerOne 平台向 xAI 披露,研究员 Rony Utevsky 分别于 8 月 4 日和 10 日再次跟进,但截至 8 月 19 日,Grok.com 上该漏洞仍未修复,xAI 亦未给出补丁时间表。

"教父"加密绑架案主犯认罪,面临最高 35 年监禁

据 Cryptopolitan 报道,25 岁加州加密货币商人 Adam Iza(绰号"教父")于 6月 1 日就策划绑架康涅狄格州一对夫妇一事正式认罪。事件起因为该夫妇之子 Veer Chetal 通过社会工程学手段盗取 4100 枚比特币(约 2.45 亿美元),Iza 随即策划绑架其父母以索回赃款。2024年 8月 25 日,犯罪团伙在丹伯里高中附近制造追尾事故,将受害者强行带走并施暴,但因多名目击者报警及附近 FBI 特工介入,行动迅速瓦解,6 名参与者全部落网并认罪。此外,Iza 在加州另案中还因电信欺诈、逃税及指使警员非法监控勒索等罪名认罪,加州检察官另行寻求 35 年刑期。

朝鲜黑客组织 Lazarus Group 部署无文件 RemotePE 木马,定向攻击加密公司与银行

据 Cryptopolitan 报道,朝鲜背景黑客组织 Lazarus Group 被发现部署无文件远程访问木马 RemotePE,主要针对银行、加密货币交易所及金融科技公司。该恶意软件以纯内存方式运行,结合进程空洞化、反分析检测及加密的 C2 通信,传统杀毒与取证工具较难发现。报道指出,攻击通常通过 Telegram 社会工程展开,攻击者冒充交易公司员工,借助伪造的 Calendly 和 Picktime 诱导受害者安装恶意程序,最终在不接触文件系统的情况下完成载荷执行。