Cyber 是一个以太坊第 2 层,专为社交而设计,并针对大规模采用进行了优化。 它充当 web3 应用程序的社交层,以及下一波用户在所有 Layer 2 生态系统中访问 web3 体验、工具和金融流动性的网关。
据 PRNewswire 报道,AI 原生数据防泄漏(DLP)安全公司 MIND 宣布完成 7200 万美元 B 轮融资,Crosspoint Capital Partners 领投,现有投资者 YL Ventures和 Paladin Capital Group 参投,截至目前该公司累计融资达到 1.12 亿美元。 MIND 透露已加入 Anthropic Cyber Verification Program,并且获得 ISO/IEC 42001 认证,该公司计划利用本轮资金加速 AI 原生 DLP 平台开发、拓展企业市场、深化技术及渠道合作伙伴关系并扩大团队规模。
据 EU-Startups 报道,英国网络安全初创公司 Cytix 宣布完成 600 万欧元(约 700 万美元)A 轮融资,由英国风险投资机构 Northern Gritstone 领投,现有投资者 Auriga Cyber Ventures 及 NPIF II – PXN Equity Finance 跟投。Cytix 成立于 2020 年,专注于解决 AI 辅助开发、智能体工作流及持续交付所带来的软件变更安全风险,其变更风险管理平台可帮助企业识别高风险变更并采取相应措施。
AI 个人助理初创公司 Pally 宣布完成 520 万美元融资,Cyber Fund 和 Y Combinator 领投,Pioneer Fund、Founders Inc、468 Capital 及天使投资人等参投。公司估值为 3000 万美元,主要业务为通过短信入口提供 AI 个人助理服务。 Pally 于 2025 年推出,最新版本于 6 月上线,可与 Gmail、Outlook、Slack、Granola、Notion 等平台同步。用户授权后,Pally 可预订航班、管理收件箱、回复消息及预订餐厅。 Pally 使用 Anthropic 的 Claude、OpenAI 的 ChatGPT 以及 Kimi K3、GLM 5.2 等开源模型。联合创始人 Haz Hubble 表示,公司不会出售用户数据,也不会使用相关数据训练模型。(BusinessInsider)
巴基斯坦联邦调查局(FIA)已在新启用的国家指挥控制中心(NC3)设立加密货币调查部门,针对通过虚拟货币进行的洗钱和恐怖主义融资活动展开调查。FIA 反恐部门负责人 Dr Muhammad Athar Waheed 表示,该部门将调查加密货币犯罪用途,新成立的巴基斯坦虚拟资产监管局(PVARA)负责数字资产监管。他还敦促国家网络犯罪调查局和反毒品部队建立类似部门,应对加密货币在网络犯罪和毒品交易中的使用。NC3 将 FIA 金融犯罪工具整合至同一平台,包括反洗钱和虚拟货币调查部门、国际刑警协调点、开源情报、网络巡查和暗网调查部门。巴基斯坦此前已解除为期 8 年的加密货币银行禁令,创建 PVARA,并推进加密货币交易所牌照。(Decrypt)
据 PR Newswire 报道,后量子密码学(PQC)管理平台 QIZ Security 宣布完成 1700 万美元种子轮融资,由 Bessemer Venture Partners 和 Merlin Ventures 领投,Evolution Equity Partners、Qbeat Ventures、Singtel Innov8 及 Qino Cyber Capital 参投。 本轮资金将用于加速产品研发与市场扩张。QIZ 的核心能力在于为企业提供持续的密码资产发现、风险建模与整改治理,帮助组织在"Q-Day"(量子计算机预计于 2029 年前后具备破解现有加密系统能力的时间节点)到来前完成向量子安全架构的迁移。 目前,QIZ 已与 Cisco、AWS、Google、CrowdStrike、Deloitte、EY 及 IBM 等建立战略合作,服务覆盖金融、电信、医疗及关键基础设施领域。公司由网络安全行业资深人士 Ben Volkow、Lenny Ridel 及前德勤全球量子网络安全团队负责人 Dr. Itan Barmes 联合创立。
据亚洲经济报道,韩国江原警察厅网络调查队已对 26 名海外预测市场平台 Polymarket 用户立案,并将其中 18 人移送检方。涉案人员累计投注额约 176 亿韩元,单人最高约 57 亿韩元。警方认为,用户以加密资产押注不确定事件结果,涉嫌构成非法赌博。涉案用户则主张,Polymarket 采用订单簿交易且支持到期前平仓,应被视为加密资产衍生品市场。韩国有关部门此前已决定屏蔽该平台,后续司法争议将集中于其交易结构应被认定为赌博还是衍生品投资。
据 Cointelegraph 报道,欧盟《网络弹性法案》(CRA)于近日正式生效,要求加密货币硬件及软件钱包提供商在发现严重安全漏洞或遭受主动利用的漏洞后,须在 24 小时内提交早期预警,72 小时内提交完整通知,并在修复措施落地后 14 天内提交最终报告。该法案适用于所有在欧盟市场销售的"含数字元素产品"。 违规企业将面临最高 1500 万欧元(约 1730 万美元)或全球年营业额 2.5% 的行政罚款,以较高者为准;提供虚假或误导性信息则另处最高 500 万欧元罚款。此前,Trezor 和 BitBox 均已披露用户数据泄露事件,并警告用户警惕伪装成安全通知的钓鱼邮件。
欧盟《网络韧性法案》已生效,加密货币软硬件钱包提供商发现产品遭积极利用的漏洞或严重安全漏洞后,须在 24 小时内提交初步预警,并在 72 小时内提交完整通知。制造商在纠正或缓解措施可用后 14 天内须提交最终报告;严重事件须在一个月内报告。违反相关规定的企业最高可被处以 1500 万欧元罚款或全球年营业额 2.5%的罚款,以较高者为准;提供错误、不完整或误导性信息最高罚款 500 万欧元。(Cointelegraph)
据加拿大金融机构监管办公室(OSFI)于 2026年 9月 10 日发布声明,OSFI 明确其技术中立立场,指出代币化及其他数字化存款在法律上与传统存款并无区别,金融产品或服务的底层技术不决定其法律性质。OSFI 要求金融机构确保创新活动(包括第三方代为执行的活动)符合相关法律法规,并须遵守 B-13 技术与网络风险管理及 B-10 第三方风险管理等指引。金融机构在推出任何新产品或服务前,须提前与 OSFI 主管沟通,并在必要时寻求法律意见。
据 Bitcoin.com 报道,区块链分析公司 Chainalysis 于8月 25 日公布“灯塔行动”(Operation Lighthouse)成果:该跨国专项行动围绕儿童性虐待材料(CSAM)相关犯罪网络,调查了 29,120 个加密货币地址及数字标识符,覆盖超过 100 个明网与暗网平台、论坛和分发网络,产生 14,300 条调查线索,并发现逾 7,700 个可疑账户及分布在 125 个国家的关联嫌疑人。 该行动由美国国家网络取证与培训联盟在纽约组织,至少有 9 家执法机构、13 家以上私营机构及非营利组织参与,包括欧洲刑警组织、澳大利亚联邦警察、加拿大皇家骑警和英国国家打击犯罪局。Chainalysis 表示,相关线索后续或转化为账户限制、逮捕及起诉,执法结果预计将持续至 2027 年,并计划将该协作模式扩展至其他加密犯罪活动。
据 CoinDesk 报道,区块链分析公司 Chainalysis 表示,其组织了多日联合行动“灯塔行动”,与币安、Coinbase 等加密企业及多国执法机构合作,调查利用加密货币传播儿童性虐待材料的网络。该行动以纽约的国家网络取证与培训联盟为总部,参与方包括欧洲刑警组织、澳大利亚联邦警察、加拿大皇家骑警和英国国家犯罪局等。
据 Cointelegraph 报道,欧盟《网络弹性法案》(CRA)于近日正式生效,要求加密货币硬件及软件钱包提供商在发现严重安全漏洞或遭受主动利用的漏洞后,须在 24 小时内提交早期预警,72 小时内提交完整通知,并在修复措施落地后 14 天内提交最终报告。该法案适用于所有在欧盟市场销售的"含数字元素产品"。 违规企业将面临最高 1500 万欧元(约 1730 万美元)或全球年营业额 2.5% 的行政罚款,以较高者为准;提供虚假或误导性信息则另处最高 500 万欧元罚款。此前,Trezor 和 BitBox 均已披露用户数据泄露事件,并警告用户警惕伪装成安全通知的钓鱼邮件。
欧盟《网络韧性法案》已生效,加密货币软硬件钱包提供商发现产品遭积极利用的漏洞或严重安全漏洞后,须在 24 小时内提交初步预警,并在 72 小时内提交完整通知。制造商在纠正或缓解措施可用后 14 天内须提交最终报告;严重事件须在一个月内报告。违反相关规定的企业最高可被处以 1500 万欧元罚款或全球年营业额 2.5%的罚款,以较高者为准;提供错误、不完整或误导性信息最高罚款 500 万欧元。(Cointelegraph)
美国司法部公布起诉书,指控 17 名伊朗 Mabna Institute 成员长期开展网络入侵活动,攻击 144 所美国大学、178 所外国大学、至少 42 家美国企业、11 家外国企业以及多个政府和非政府机构,窃取超过 31 TB 的学术数据、知识产权和敏感信息。起诉书称,该组织自 2013 年起受伊朗伊斯兰革命卫队(IRGC)及其他伊朗政府和高校实体委托开展黑客活动,通过入侵账户、窃取科研资料和专有数据牟利,并出售部分盗取资源。其中,部分涉案人员还曾参与 HBO 黑客事件,窃取内部数据并试图以 Bitcoin 勒索约 600 万美元。
荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
据 TechCrunch 报道,面对 AI 主导的网络攻击日益增多,OpenAI 于本周宣布扩展其网络防御服务 Daybreak,并推出全新网络安全专用模型 GPT-5.6-Cyber。 Daybreak 新增 Blue与 Red 两个服务层级:Blue 面向大多数企业,提供事件响应、恶意软件分析及补丁验证等基础防御功能;Red 则面向高级用户,提供安全测试与漏洞研究工具,GPT-5.6-Cyber 仅在该层级开放,目前仅向 Accenture、IBM、CrowdStrike、Cloudflare 等受信任合作伙伴提供访问权限。
据 Cointelegraph 报道,AnchorWatch CEO、比特币红队创始人 Rob Hamilton 表示,其在将 OpenAI Trust & Cyber 能力整合至比特币红队安全研究工作后,次日即遭访问限制,被迫转回使用中国开源 AI 模型继续研究。比特币红队目前已在比特币生态系统中发现 1,288 个关键及高危漏洞,研究工作在 Coldcard 硬件钱包遭黑客攻击(逾 1 亿美元比特币被盗)后明显提速。 Hamilton 对此表示:"黑帽黑客不受任何限制,而致力于降低风险的白帽研究人员却被排除在外。"
据彭博社报道,新加坡金融管理局发布的《金融稳定评估》显示,人工智能辅助的网络与运营风险已超过地缘政治紧张局势,成为当地金融机构最普遍关注的问题。受访首席风险官中,80%将网络和运营风险列为首要担忧,77%关注地缘政治风险;人工智能投资热潮降温也位列主要风险。
据亚洲经济报道,韩国江原警察厅网络调查队已对 26 名海外预测市场平台 Polymarket 用户立案,并将其中 18 人移送检方。涉案人员累计投注额约 176 亿韩元,单人最高约 57 亿韩元。警方认为,用户以加密资产押注不确定事件结果,涉嫌构成非法赌博。涉案用户则主张,Polymarket 采用订单簿交易且支持到期前平仓,应被视为加密资产衍生品市场。韩国有关部门此前已决定屏蔽该平台,后续司法争议将集中于其交易结构应被认定为赌博还是衍生品投资。
据加拿大金融机构监管办公室(OSFI)于 2026年 9月 10 日发布声明,OSFI 明确其技术中立立场,指出代币化及其他数字化存款在法律上与传统存款并无区别,金融产品或服务的底层技术不决定其法律性质。OSFI 要求金融机构确保创新活动(包括第三方代为执行的活动)符合相关法律法规,并须遵守 B-13 技术与网络风险管理及 B-10 第三方风险管理等指引。金融机构在推出任何新产品或服务前,须提前与 OSFI 主管沟通,并在必要时寻求法律意见。
荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
据 CNA 报道,新加坡警察部队(SPF)与网络安全局(CSA)于 8月 14 日联合发出警告,一种以虚假招聘为手段的加密货币骗局已造成约 1180 万美元损失。 诈骗者冒充加密货币公司招聘人员,通过仿冒域名邮件与受害者沟通,并以技术编程测试为由,诱导其在公司设备上下载恶意软件。该恶意软件窃取受害者会话令牌,绕过多重身份验证后入侵其 Bitbucket 代码仓库,进而篡改自动化部署指令、远程访问内部服务器,最终绕过交易审批机制完成加密货币转移。
AI 个人助理初创公司 Pally 宣布完成 520 万美元融资,Cyber Fund 和 Y Combinator 领投,Pioneer Fund、Founders Inc、468 Capital 及天使投资人等参投。公司估值为 3000 万美元,主要业务为通过短信入口提供 AI 个人助理服务。 Pally 于 2025 年推出,最新版本于 6 月上线,可与 Gmail、Outlook、Slack、Granola、Notion 等平台同步。用户授权后,Pally 可预订航班、管理收件箱、回复消息及预订餐厅。 Pally 使用 Anthropic 的 Claude、OpenAI 的 ChatGPT 以及 Kimi K3、GLM 5.2 等开源模型。联合创始人 Haz Hubble 表示,公司不会出售用户数据,也不会使用相关数据训练模型。(BusinessInsider)
据彭博社报道,新加坡金融管理局发布的《金融稳定评估》显示,人工智能辅助的网络与运营风险已超过地缘政治紧张局势,成为当地金融机构最普遍关注的问题。受访首席风险官中,80%将网络和运营风险列为首要担忧,77%关注地缘政治风险;人工智能投资热潮降温也位列主要风险。
据 PRNewswire 报道,AI 原生数据防泄漏(DLP)安全公司 MIND 宣布完成 7200 万美元 B 轮融资,Crosspoint Capital Partners 领投,现有投资者 YL Ventures和 Paladin Capital Group 参投,截至目前该公司累计融资达到 1.12 亿美元。 MIND 透露已加入 Anthropic Cyber Verification Program,并且获得 ISO/IEC 42001 认证,该公司计划利用本轮资金加速 AI 原生 DLP 平台开发、拓展企业市场、深化技术及渠道合作伙伴关系并扩大团队规模。
据亚洲经济报道,韩国江原警察厅网络调查队已对 26 名海外预测市场平台 Polymarket 用户立案,并将其中 18 人移送检方。涉案人员累计投注额约 176 亿韩元,单人最高约 57 亿韩元。警方认为,用户以加密资产押注不确定事件结果,涉嫌构成非法赌博。涉案用户则主张,Polymarket 采用订单簿交易且支持到期前平仓,应被视为加密资产衍生品市场。韩国有关部门此前已决定屏蔽该平台,后续司法争议将集中于其交易结构应被认定为赌博还是衍生品投资。
据 Cointelegraph 报道,欧盟《网络弹性法案》(CRA)于近日正式生效,要求加密货币硬件及软件钱包提供商在发现严重安全漏洞或遭受主动利用的漏洞后,须在 24 小时内提交早期预警,72 小时内提交完整通知,并在修复措施落地后 14 天内提交最终报告。该法案适用于所有在欧盟市场销售的"含数字元素产品"。 违规企业将面临最高 1500 万欧元(约 1730 万美元)或全球年营业额 2.5% 的行政罚款,以较高者为准;提供虚假或误导性信息则另处最高 500 万欧元罚款。此前,Trezor 和 BitBox 均已披露用户数据泄露事件,并警告用户警惕伪装成安全通知的钓鱼邮件。
欧盟《网络韧性法案》已生效,加密货币软硬件钱包提供商发现产品遭积极利用的漏洞或严重安全漏洞后,须在 24 小时内提交初步预警,并在 72 小时内提交完整通知。制造商在纠正或缓解措施可用后 14 天内须提交最终报告;严重事件须在一个月内报告。违反相关规定的企业最高可被处以 1500 万欧元罚款或全球年营业额 2.5%的罚款,以较高者为准;提供错误、不完整或误导性信息最高罚款 500 万欧元。(Cointelegraph)
据加拿大金融机构监管办公室(OSFI)于 2026年 9月 10 日发布声明,OSFI 明确其技术中立立场,指出代币化及其他数字化存款在法律上与传统存款并无区别,金融产品或服务的底层技术不决定其法律性质。OSFI 要求金融机构确保创新活动(包括第三方代为执行的活动)符合相关法律法规,并须遵守 B-13 技术与网络风险管理及 B-10 第三方风险管理等指引。金融机构在推出任何新产品或服务前,须提前与 OSFI 主管沟通,并在必要时寻求法律意见。