GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

美司法部起诉 17 名伊朗人,指控其代表革命卫队实施大规模网络窃密行动

美国司法部公布起诉书,指控 17 名伊朗 Mabna Institute 成员长期开展网络入侵活动,攻击 144 所美国大学、178 所外国大学、至少 42 家美国企业、11 家外国企业以及多个政府和非政府机构,窃取超过 31 TB 的学术数据、知识产权和敏感信息。起诉书称,该组织自 2013 年起受伊朗伊斯兰革命卫队(IRGC)及其他伊朗政府和高校实体委托开展黑客活动,通过入侵账户、窃取科研资料和专有数据牟利,并出售部分盗取资源。其中,部分涉案人员还曾参与 HBO 黑客事件,窃取内部数据并试图以 Bitcoin 勒索约 600 万美元。

黑客利用macOS屏幕共享漏洞获取Root权限并挖掘Monero

荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)

OpenAI 扩展网络安全服务 Daybreak,推出专用模型 GPT-5.6-Cyber

据 TechCrunch 报道,面对 AI 主导的网络攻击日益增多,OpenAI 于本周宣布扩展其网络防御服务 Daybreak,并推出全新网络安全专用模型 GPT-5.6-Cyber。 Daybreak 新增 Blue与 Red 两个服务层级:Blue 面向大多数企业,提供事件响应、恶意软件分析及补丁验证等基础防御功能;Red 则面向高级用户,提供安全测试与漏洞研究工具,GPT-5.6-Cyber 仅在该层级开放,目前仅向 Accenture、IBM、CrowdStrike、Cloudflare 等受信任合作伙伴提供访问权限。

比特币红队创始人因 OpenAI 访问受限,被迫转用中国开源 AI 模型

据 Cointelegraph 报道,AnchorWatch CEO、比特币红队创始人 Rob Hamilton 表示,其在将 OpenAI Trust & Cyber 能力整合至比特币红队安全研究工作后,次日即遭访问限制,被迫转回使用中国开源 AI 模型继续研究。比特币红队目前已在比特币生态系统中发现 1,288 个关键及高危漏洞,研究工作在 Coldcard 硬件钱包遭黑客攻击(逾 1 亿美元比特币被盗)后明显提速。 Hamilton 对此表示:"黑帽黑客不受任何限制,而致力于降低风险的白帽研究人员却被排除在外。"

Zeus 钱包遭网络攻击后紧急下线,称客户资金安全

据 Cointelegraph 报道,比特币闪电网络自托管钱包 Zeus Wallet 于周三遭遇网络安全攻击后,主动将基础设施下线,目前正对系统进行全面审计,待完成后恢复服务。 Zeus 创始人 Evan Kaloudis 表示,此次攻击已在数小时内得到控制,未发现客户资金损失,亦无证据显示闪电节点软件受到影响,事件范围仅限于 Zeus 自身基础设施。对于在此次事件中被迫关闭 LSP 通道的用户,Zeus 承诺将在服务恢复后提供替换通道。 公司目前未披露攻击具体性质及恢复运营时间表。Zeus 表示,此次事件将进一步推动其在可信执行环境(TEE)及 Validating Lightning Signer(VLS)项目上的安全建设。

Hugging Face CEO:AI 防御网络攻击潜力可与威胁相当

Hugging Face CEO Clément Delangue 在社交媒体上发文,回应近期 AI 驱动网络攻击的担忧。他指出,开放模型已帮助防御多起攻击,未来可每天抵御数百万次攻击,认为 AI 将使网络安全从根本上更强。Delangue 提出三项建议:强制智能体攻击的痕迹共享与事件披露;保持 AI 网络攻击非法并严惩;用开放模型武装防御者以缩小攻防能力差距。他主张现阶段应加速而非放缓 AI 发展。

微软开发三类 AI 智能体支持网络防御

据日经 XTECH 报道,微软开发了一套应对自主型 AI 等网络攻击的新系统,使用三类 AI 智能体支持从识别漏洞到修复的流程。微软还将推出其首个面向网络防御的自研 AI 模型。

新加坡 MAS 与 ABS 联合成立 ACT 工作组,应对 AI 驱动网络威胁

据 e27 报道,新加坡金融管理局(MAS)与新加坡银行协会(ABS)于 2026 年 5 月联合成立"AI 驱动网络与技术风险工作组"(ACT),成员涵盖 DBS、OCBC、UOB、新加坡交易所、NETS 及 BCS 等主要金融机构。工作组聚焦三大方向:一是推动行业间 AI 网络安全经验共享;二是开展 AI 防御工具的概念验证测试,提升机构实战能力;三是制定针对 AI 威胁的安全控制与应对指引。MAS 助理董事总经理 Vincent Loy 指出,前沿 AI 正在提升网络攻击的严重性、规模与复杂程度,金融业必须以高度紧迫感和强力协作加以应对。

黄仁勋:成立开放安全人工智能联盟,以开放模型强化网络防御能力

英伟达首席执行官黄仁勋表示,攻击者已开始使用前沿人工智能,防御方同样需要建立由最佳开源与闭源模型组成的前沿人工智能生态,并依托全球社区提升防御能力。

OpenAI发布GPT-5.5-Cyber完整版,CyberGym跑分超越Mythos 5

OpenAI 宣布升级 Daybreak 网络防御工具链,并正式推出面向网络安全防御场景的 GPT-5.5-Cyber 完整版模型。在评估 AI 智能体复现已知漏洞能力的 CyberGym 基准测试中,GPT-5.5-Cyber 取得 85.6%的单模型成绩,超过 GPT-5.5 的 81.8%以及 Anthropic Mythos 5 的 83.8%。OpenAI 表示,随着 AI 显著提升漏洞发现效率,网络安全领域的核心瓶颈正从“发现漏洞”转向“自动修复漏洞”。为此,公司同步升级 Codex Security 插件,支持开发者在 Codex 环境内自动分析漏洞并生成修复补丁。自今年 3 月预览版发布以来,Codex Security 已累计扫描超过 3000 万次代码提交,并自动确认修复 50 万个安全缺陷。新版本还支持 CodeQL 查询集成及 SARIF 标准文件导出。此外,OpenAI 联合 Trail of Bits、HackerOne 等机构发起“Patch the Planet”开源安全项目,为 cURL、Go 等 30 多个主流开源项目提供 ChatGPT Pro 订阅及 API 额度支持,并由安全专家团队人工验证补丁质量。Daybreak 合作伙伴计划方面,Palo Alto Networks 与 Wiz 等安全厂商已率先接入相关能力。

OpenAI推出GPT-5.5-Cyber并上线网络信任访问框架

OpenAI 正式推出 GPT-5.5-Cyber 模型及面向网络安全防御者的“网络信任访问”(Trusted Access for Cyber,简称 TAC)框架。同时,GPT-5.5-Cyber 已向负责关键基础设施的防御者开放限量预览,以支持专业化网络安全工作流。TAC 是一个基于身份和信任的框架,旨在确保增强的 AI 能力由获验证的防御者掌握。通过该框架验证的防御者在执行漏洞识别、分诊、恶意软件分析、二进制逆向工程及补丁验证等任务时,将减少触发模型拒绝响应的情况。自 2026 年 6 月 1 日起,访问该能力的个人成员将被要求启用高级账户安全保护。OpenAI 目前正与 Cisco、CrowdStrike、Palo Alto Networks 等安全厂商合作,通过 GPT-5.5 加速安全生态系统的防御循环,提升漏洞研究、修补、监测及供应链安全的效率。

英国金融监管机构紧急评估 Anthropic 最新 AI 模型风险

英国央行、金融行为监管局和财政部的官员正在与国家网络安全中心进行磋商,以探讨 Anthropic 最新模型揭示的关键 IT 系统中的潜在漏洞。