同時關聯該項目與事件的快訊
據 Bitcoin.com 報道,網絡安全公司 Genians Security Center 發佈分析報告稱,朝鮮偵察總局下屬黑客組織 Kimsuky 正在構建並測試一套以 AI 爲核心的網絡攻擊工具體系。研究人員在其基礎設施中發現了 Ollama、GPT4All、Msty 三個本地 AI 平臺的部署痕跡,以及 Microsoft Semantic Kernel、LLaMaSharp等 AI 開發框架組件,表明該組織正在系統性開發專用 AI 攻擊工具,而非僅作臨時性嘗試。 自 2026 年初起,Kimsuky 已將生成式 AI 製作的高質量文檔用於針對虛擬資產、金融投資及遊戲開發領域的魚叉式網絡釣魚攻擊,AI 生成的專業文檔大幅降低了傳統識別釣魚郵件的有效性。攻擊載體爲僞裝成合法文檔的 ZIP 壓縮包,內含惡意 LNK 文件,觸發後可在後臺靜默執行 PowerShell 命令。
近日,中國國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室依託國家計算機病毒協同分析平臺,在中國境內發現多起用戶遭“Sorry”勒索病毒攻擊事件。用戶重要文件被加密後文件名被更改爲原文件名+“.sorry”後綴字符串,攻擊者還在用戶主機上留下勒索信,要求用戶下載加密通信工具與其聯繫。(央視新聞)
俄羅斯聯邦安全局(FSB)對莫斯科 9 家未註冊加密交易服務商進行突擊搜查,稱其涉嫌通過加密資產將詐騙所得資金轉移至境外,並在莫斯科國際商務中心拘留 20 多名員工。FSB 表示,這些交易所將俄羅斯電話詐騙受害者被盜資金兌換爲加密貨幣,並轉至其所稱烏克蘭處理方賬戶。該行動由 FSB 與俄羅斯內務部聯合執行。俄羅斯內務部已就大規模詐騙啓動刑事調查,按俄羅斯法律該罪名最高可判處 10 年監禁。FSB 表示,正繼續識別受害者並評估潛在賠償。(Cointelegraph)
美國商務部旗下 AI 標準與創新中心聯合英國 AI 安全研究所對 Kimi K3 網絡攻擊能力進行測試,並強調“美國仍然領先”。不過,該測評因測試範圍限制,參考價值存在爭議。由於託管環境限制,Kimi K3 僅參與部分測試,其整體網絡能力估算主要基於 41 項漏洞利用基準,而其他模型接受了更全面測試,因此 Kimi K3 結果存在更大誤差範圍。在漏洞利用測試中,Kimi K3 得分約 32%,高於 GLM-5.2 的 24%,但低於美國領先模型約 76%的平均水平。在模擬攻擊鏈測試中,Kimi K3 平均完成 32 步攻擊鏈中的 17 步,並在 10 次嘗試中成功攻破網絡 1 次,美國前沿模型平均完成 28.5 步。報告指出,Kimi K3 已具備一定自主攻擊能力,其安全護欄未阻止模型開發漏洞或執行攻擊。不過,報告也強調測試範圍有限。
美國哥倫比亞特區檢察官辦公室聯合美國特勤局華盛頓外勤辦公室宣佈,針對多起國際網絡詐騙案件的調查已導致超過 2500 萬美元加密貨幣被查扣,相關資金涉嫌來自針對美國和加拿大居民的加密投資騙局。此次行動是美國“詐騙中心打擊行動”(Scam Center Strike Force)的一部分。該行動於 2025 年由哥倫比亞特區檢察官 Jeanine Ferris Pirro 發起,目前累計追回資產規模已超過 8 億美元。美國檢方表示,2026 年 7 月 21 日,哥倫比亞特區檢察官辦公室向美國地區法院提交 5 份民事沒收訴狀,要求沒收在不同詐騙調查中追回的超過 2500 萬美元加密資產。調查人員表示,這些案件涉及多個洗錢網絡,受害者遍佈全球。犯罪團伙通過虛假的加密投資平臺、網絡戀愛詐騙等方式誘騙受害者投資,並通過多層錢包地址轉移和混幣操作隱藏資金來源,此次查扣資金涉及 5 起主要調查:一起案件中,加拿大執法部門向美國特勤局提供涉嫌轉移非法收益的錢包地址。調查人員凍結相關地址,並追蹤發現超過 270 筆疑似受害者交易,涉案金額約 1040 萬美元;第二起案件涉及網絡戀愛詐騙,超過 200 名受害者被騙,非法資金經過數百個中間錢包地址轉移,與其他受害者資金混合,涉案金額約 1208 萬美元;第三起案件涉及美國首都地區一名受害者參與虛假加密投資項目,因提現失敗與詐騙者失聯,相關資金約 123 萬美元;第四起案件中,一名受害者向虛假投資賬戶轉入數百萬美元加密貨幣,調查人員追蹤部分資金至 6 個錢包地址並凍結約 239 萬美元;第五起案件中,詐騙者冒充“追回被盜資金”機構,誘騙受害者支付費用,涉案金額約 28.5 萬美元。美國特勤局表示,這些案件仍在持續調查中,執法人員正在追蹤詐騙網絡背後的犯罪嫌疑人,並將與國際執法機構合作追究責任。
Bybit 安全運營中心發現一項針對搜索 AI 開發工具 Claude Code 的 macOS 用戶的多階段惡意軟件攻擊活動。 攻擊者通過搜索引擎優化投毒將惡意域名推至 Google 搜索結果前列,並誘導用戶進入仿冒安裝頁面,進而竊取瀏覽器憑據、 macOS 鑰匙串、 Telegram 會話、 VPN 配置及加密錢包信息。 Bybit 表示,該惡意軟件還可通過後門程序建立持久化訪問,並嘗試針對超過 250 個瀏覽器錢包擴展及多個桌面錢包應用。此次惡意基礎設施於 3 月 12 日被識別,相關分析、緩解和檢測措施已於當日完成。