Cyber 是一个以太坊第 2 层,专为社交而设计,并针对大规模采用进行了优化。 它充当 web3 应用程序的社交层,以及下一波用户在所有 Layer 2 生态系统中访问 web3 体验、工具和金融流动性的网关。
据 EU-Startups 报道,英国网络安全初创公司 Cytix 宣布完成 600 万欧元(约 700 万美元)A 轮融资,由英国风险投资机构 Northern Gritstone 领投,现有投资者 Auriga Cyber Ventures 及 NPIF II – PXN Equity Finance 跟投。Cytix 成立于 2020 年,专注于解决 AI 辅助开发、智能体工作流及持续交付所带来的软件变更安全风险,其变更风险管理平台可帮助企业识别高风险变更并采取相应措施。
AI 个人助理初创公司 Pally 宣布完成 520 万美元融资,Cyber Fund 和 Y Combinator 领投,Pioneer Fund、Founders Inc、468 Capital 及天使投资人等参投。公司估值为 3000 万美元,主要业务为通过短信入口提供 AI 个人助理服务。 Pally 于 2025 年推出,最新版本于 6 月上线,可与 Gmail、Outlook、Slack、Granola、Notion 等平台同步。用户授权后,Pally 可预订航班、管理收件箱、回复消息及预订餐厅。 Pally 使用 Anthropic 的 Claude、OpenAI 的 ChatGPT 以及 Kimi K3、GLM 5.2 等开源模型。联合创始人 Haz Hubble 表示,公司不会出售用户数据,也不会使用相关数据训练模型。(BusinessInsider)
巴基斯坦联邦调查局(FIA)已在新启用的国家指挥控制中心(NC3)设立加密货币调查部门,针对通过虚拟货币进行的洗钱和恐怖主义融资活动展开调查。FIA 反恐部门负责人 Dr Muhammad Athar Waheed 表示,该部门将调查加密货币犯罪用途,新成立的巴基斯坦虚拟资产监管局(PVARA)负责数字资产监管。他还敦促国家网络犯罪调查局和反毒品部队建立类似部门,应对加密货币在网络犯罪和毒品交易中的使用。NC3 将 FIA 金融犯罪工具整合至同一平台,包括反洗钱和虚拟货币调查部门、国际刑警协调点、开源情报、网络巡查和暗网调查部门。巴基斯坦此前已解除为期 8 年的加密货币银行禁令,创建 PVARA,并推进加密货币交易所牌照。(Decrypt)
据 PR Newswire 报道,后量子密码学(PQC)管理平台 QIZ Security 宣布完成 1700 万美元种子轮融资,由 Bessemer Venture Partners 和 Merlin Ventures 领投,Evolution Equity Partners、Qbeat Ventures、Singtel Innov8 及 Qino Cyber Capital 参投。 本轮资金将用于加速产品研发与市场扩张。QIZ 的核心能力在于为企业提供持续的密码资产发现、风险建模与整改治理,帮助组织在"Q-Day"(量子计算机预计于 2029 年前后具备破解现有加密系统能力的时间节点)到来前完成向量子安全架构的迁移。 目前,QIZ 已与 Cisco、AWS、Google、CrowdStrike、Deloitte、EY 及 IBM 等建立战略合作,服务覆盖金融、电信、医疗及关键基础设施领域。公司由网络安全行业资深人士 Ben Volkow、Lenny Ridel 及前德勤全球量子网络安全团队负责人 Dr. Itan Barmes 联合创立。
据韩国联合通讯社报道,光州警察厅网络犯罪搜查队将以 A(60 多岁)为首的 3 名嫌疑人逮捕移送,涉嫌自 2024年 11 月起,在首尔、全南光州、全北群山等地设立办公室,以"保障本金""可获百亿韩元收益"等虚假承诺,诱骗 100 余名 70至 80 岁老年人投资虚拟资产,累计骗取约 5 亿韩元。警方表示,预计仍有未曝光受害者,目前正持续扩大调查,并提醒公众对承诺保本高收益的投资邀约保持警惕。
巴基斯坦联邦调查局(FIA)已在新启用的国家指挥控制中心(NC3)设立加密货币调查部门,针对通过虚拟货币进行的洗钱和恐怖主义融资活动展开调查。FIA 反恐部门负责人 Dr Muhammad Athar Waheed 表示,该部门将调查加密货币犯罪用途,新成立的巴基斯坦虚拟资产监管局(PVARA)负责数字资产监管。他还敦促国家网络犯罪调查局和反毒品部队建立类似部门,应对加密货币在网络犯罪和毒品交易中的使用。NC3 将 FIA 金融犯罪工具整合至同一平台,包括反洗钱和虚拟货币调查部门、国际刑警协调点、开源情报、网络巡查和暗网调查部门。巴基斯坦此前已解除为期 8 年的加密货币银行禁令,创建 PVARA,并推进加密货币交易所牌照。(Decrypt)
英国央行、金融行为监管局和财政部的官员正在与国家网络安全中心进行磋商,以探讨 Anthropic 最新模型揭示的关键 IT 系统中的潜在漏洞。
据 CoinDesk 报道,美国财政部宣布将此前仅面向传统金融机构的网络安全威胁信息共享服务向加密企业开放。符合条件的加密公司可向财政部网络安全与关键基础设施保护办公室申请加入,免费获取及时、可操作的网络安全威胁情报。 财政部金融机构助理部长 Luke Pettit 表示,此举旨在推动构建更安全、更负责任的数字资产生态系统。该政策回应了总统数字资产市场工作组此前发布报告中的相关建议。
美国司法部公布起诉书,指控 17 名伊朗 Mabna Institute 成员长期开展网络入侵活动,攻击 144 所美国大学、178 所外国大学、至少 42 家美国企业、11 家外国企业以及多个政府和非政府机构,窃取超过 31 TB 的学术数据、知识产权和敏感信息。起诉书称,该组织自 2013 年起受伊朗伊斯兰革命卫队(IRGC)及其他伊朗政府和高校实体委托开展黑客活动,通过入侵账户、窃取科研资料和专有数据牟利,并出售部分盗取资源。其中,部分涉案人员还曾参与 HBO 黑客事件,窃取内部数据并试图以 Bitcoin 勒索约 600 万美元。
荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
据 TechCrunch 报道,面对 AI 主导的网络攻击日益增多,OpenAI 于本周宣布扩展其网络防御服务 Daybreak,并推出全新网络安全专用模型 GPT-5.6-Cyber。 Daybreak 新增 Blue与 Red 两个服务层级:Blue 面向大多数企业,提供事件响应、恶意软件分析及补丁验证等基础防御功能;Red 则面向高级用户,提供安全测试与漏洞研究工具,GPT-5.6-Cyber 仅在该层级开放,目前仅向 Accenture、IBM、CrowdStrike、Cloudflare 等受信任合作伙伴提供访问权限。
据 Cointelegraph 报道,AnchorWatch CEO、比特币红队创始人 Rob Hamilton 表示,其在将 OpenAI Trust & Cyber 能力整合至比特币红队安全研究工作后,次日即遭访问限制,被迫转回使用中国开源 AI 模型继续研究。比特币红队目前已在比特币生态系统中发现 1,288 个关键及高危漏洞,研究工作在 Coldcard 硬件钱包遭黑客攻击(逾 1 亿美元比特币被盗)后明显提速。 Hamilton 对此表示:"黑帽黑客不受任何限制,而致力于降低风险的白帽研究人员却被排除在外。"
据 Cointelegraph 报道,比特币闪电网络自托管钱包 Zeus Wallet 于周三遭遇网络安全攻击后,主动将基础设施下线,目前正对系统进行全面审计,待完成后恢复服务。 Zeus 创始人 Evan Kaloudis 表示,此次攻击已在数小时内得到控制,未发现客户资金损失,亦无证据显示闪电节点软件受到影响,事件范围仅限于 Zeus 自身基础设施。对于在此次事件中被迫关闭 LSP 通道的用户,Zeus 承诺将在服务恢复后提供替换通道。 公司目前未披露攻击具体性质及恢复运营时间表。Zeus 表示,此次事件将进一步推动其在可信执行环境(TEE)及 Validating Lightning Signer(VLS)项目上的安全建设。
Hugging Face CEO Clément Delangue 在社交媒体上发文,回应近期 AI 驱动网络攻击的担忧。他指出,开放模型已帮助防御多起攻击,未来可每天抵御数百万次攻击,认为 AI 将使网络安全从根本上更强。Delangue 提出三项建议:强制智能体攻击的痕迹共享与事件披露;保持 AI 网络攻击非法并严惩;用开放模型武装防御者以缩小攻防能力差距。他主张现阶段应加速而非放缓 AI 发展。
荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
据 CNA 报道,新加坡警察部队(SPF)与网络安全局(CSA)于 8月 14 日联合发出警告,一种以虚假招聘为手段的加密货币骗局已造成约 1180 万美元损失。 诈骗者冒充加密货币公司招聘人员,通过仿冒域名邮件与受害者沟通,并以技术编程测试为由,诱导其在公司设备上下载恶意软件。该恶意软件窃取受害者会话令牌,绕过多重身份验证后入侵其 Bitbucket 代码仓库,进而篡改自动化部署指令、远程访问内部服务器,最终绕过交易审批机制完成加密货币转移。
AI 个人助理初创公司 Pally 宣布完成 520 万美元融资,Cyber Fund 和 Y Combinator 领投,Pioneer Fund、Founders Inc、468 Capital 及天使投资人等参投。公司估值为 3000 万美元,主要业务为通过短信入口提供 AI 个人助理服务。 Pally 于 2025 年推出,最新版本于 6 月上线,可与 Gmail、Outlook、Slack、Granola、Notion 等平台同步。用户授权后,Pally 可预订航班、管理收件箱、回复消息及预订餐厅。 Pally 使用 Anthropic 的 Claude、OpenAI 的 ChatGPT 以及 Kimi K3、GLM 5.2 等开源模型。联合创始人 Haz Hubble 表示,公司不会出售用户数据,也不会使用相关数据训练模型。(BusinessInsider)
据日经 XTECH 报道,微软开发了一套应对自主型 AI 等网络攻击的新系统,使用三类 AI 智能体支持从识别漏洞到修复的流程。微软还将推出其首个面向网络防御的自研 AI 模型。
谷歌发布新一代 Gemini Flash 系列模型,包括 Gemini 3.6 Flash、Gemini 3.5 Flash-Lite 以及面向网络安全场景的 Gemini 3.5 Flash Cyber。
据官方公告,Bybit 今日正式启动美股财报季,交易,预测,赢 CyberTruck 大奖活动,活动为期 41 天,至 8 月 30 日结束。活动上线首周即迎来美国科技股财报高潮——特斯拉(TSLA)与 谷歌(GOOGL)均于 7 月 22 日盘后发布 Q2 财报。 活动核心玩法为"做任务赚积分—积分押注预测—排行榜瓜分奖池—积分还可兑换商城大奖"的全链路积分体系: 用户通过完成交易、邀请、签到任务赚取积分,再用积分押注每日"涨幅冠军"预测,押对者按比例瓜分押错方积分池,实现积分裂变式增长。最终,积分余额排名 Top 200 可瓜分最高 $1,000,000 奖池,同时也可用于兑换积分商城奖品,Tesla Cyber Truck 等你拿。 限时财报交易任务:7月 21-7月 30 日,活动期间前 10 天,交易指定发布财报的股票合约即可获得额外积分。
美国司法部公布起诉书,指控 17 名伊朗 Mabna Institute 成员长期开展网络入侵活动,攻击 144 所美国大学、178 所外国大学、至少 42 家美国企业、11 家外国企业以及多个政府和非政府机构,窃取超过 31 TB 的学术数据、知识产权和敏感信息。起诉书称,该组织自 2013 年起受伊朗伊斯兰革命卫队(IRGC)及其他伊朗政府和高校实体委托开展黑客活动,通过入侵账户、窃取科研资料和专有数据牟利,并出售部分盗取资源。其中,部分涉案人员还曾参与 HBO 黑客事件,窃取内部数据并试图以 Bitcoin 勒索约 600 万美元。
据韩国联合通讯社报道,光州警察厅网络犯罪搜查队将以 A(60 多岁)为首的 3 名嫌疑人逮捕移送,涉嫌自 2024年 11 月起,在首尔、全南光州、全北群山等地设立办公室,以"保障本金""可获百亿韩元收益"等虚假承诺,诱骗 100 余名 70至 80 岁老年人投资虚拟资产,累计骗取约 5 亿韩元。警方表示,预计仍有未曝光受害者,目前正持续扩大调查,并提醒公众对承诺保本高收益的投资邀约保持警惕。
荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
据 CNA 报道,新加坡警察部队(SPF)与网络安全局(CSA)于 8月 14 日联合发出警告,一种以虚假招聘为手段的加密货币骗局已造成约 1180 万美元损失。 诈骗者冒充加密货币公司招聘人员,通过仿冒域名邮件与受害者沟通,并以技术编程测试为由,诱导其在公司设备上下载恶意软件。该恶意软件窃取受害者会话令牌,绕过多重身份验证后入侵其 Bitbucket 代码仓库,进而篡改自动化部署指令、远程访问内部服务器,最终绕过交易审批机制完成加密货币转移。
据 EU-Startups 报道,英国网络安全初创公司 Cytix 宣布完成 600 万欧元(约 700 万美元)A 轮融资,由英国风险投资机构 Northern Gritstone 领投,现有投资者 Auriga Cyber Ventures 及 NPIF II – PXN Equity Finance 跟投。Cytix 成立于 2020 年,专注于解决 AI 辅助开发、智能体工作流及持续交付所带来的软件变更安全风险,其变更风险管理平台可帮助企业识别高风险变更并采取相应措施。
据 TechCrunch 报道,面对 AI 主导的网络攻击日益增多,OpenAI 于本周宣布扩展其网络防御服务 Daybreak,并推出全新网络安全专用模型 GPT-5.6-Cyber。 Daybreak 新增 Blue与 Red 两个服务层级:Blue 面向大多数企业,提供事件响应、恶意软件分析及补丁验证等基础防御功能;Red 则面向高级用户,提供安全测试与漏洞研究工具,GPT-5.6-Cyber 仅在该层级开放,目前仅向 Accenture、IBM、CrowdStrike、Cloudflare 等受信任合作伙伴提供访问权限。