GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

監管/合規

同時關聯該項目與事件的快訊

兩男非法盜電挖礦被捕,警方查獲 30 臺比特幣礦機

據《星報》報道,霹靂州中部地區警方聯合國家能源公司(TNB)在 Seri Iskandar 展開行動,搗毀一處非法加密貨幣挖礦據點,逮捕兩名本地男子。涉案人員涉嫌私接電線爲比特幣礦機供電,警方現場查獲 30 臺比特幣礦機、路由器、桌面交換機及一卷電線。案件依據《刑法》第 427 條及 1990 年《電力供應法》第 37(1) 條展開調查。警方強調,盜電挖礦不僅違法,還可能給電力公司造成重大損失並引發火災風險。

Bithumb:Gate已正式納入Bithumb CODE VASP支持範圍

據 Bithumb 官方公告,Gate 已被正式納入韓國 Bithumb 旗下的 Travel Rule(反洗錢資金轉移規則)合規解決方案 CODE 的 VASP(虛擬資產服務提供商)支持列表。此前,Gate 也已被 Upbit 納入其支持的海外 VASP 範圍。此次納入 Bithumb CODE 支持範圍後,用戶可在 Gate 與其他接入 CODE 的相關 VASP 之間進行符合 Travel Rule 要求的數字資產轉賬。

日本自民黨議員團體擬討論預測市場監管,重點協調賭博相關法律

據 NADA NEWS 報道,日本自由民主黨議員團體“數字先進金融議會聯盟”擬將預測市場納入討論議題,研究其在日本的法律定位及監管方式。日本現行法律尚未對預測市場作出明確規定,相關業務可能涉及《刑法》中的賭博罪。

保加利亞議會通過法案,稅務部門將獲加密用戶完整數據訪問權

保加利亞國民議會於 9 月 9 日以 149 票贊成、0 票反對、10 票棄權通過《稅收和社會保障程序法》修正案,將允許保加利亞國家稅務局獲取加密資產用戶詳細信息。該法案經 240 席議會表決通過。修正案落實兩項歐洲聯盟(EU)指令,加密資產相關企業須登記並向保加利亞國家稅務局報告用戶姓名、地址、出生日期和地點、稅務居住地及稅號,並提交各類加密資產的交易數據,包括收到的毛額、交易數量、法幣買賣筆數及加密資產兌換情況。隱私倡議人士批評數據收集範圍過廣,認爲強制披露個人信息可能帶來安全風險。加密交易者和小型企業則表示,登記及報告要求將增加合規成本;法案支持者認爲其符合歐盟標準,有助於遏制逃稅。相關指令要求歐盟成員國在 2025 年 12 月 31 日前完成採用。(Bitcoin.com News)

Sparrow Wallet 發佈 2.5.4 版本,AI 輔助代碼審查修復多項安全漏洞

據 Decrypt 報道,隱私向比特幣錢包 Sparrow Wallet 於 8 月 28 日發佈 2.5.4 版本更新。開發者 Craig Raw 表示,此次更新由 AI 輔助代碼審查驅動,大部分修復均來源於此次審查。此次審查的背景是此前 Coldcard 發生的種子生成代碼漏洞攻擊事件,以及中國無限制 AI 模型的發佈使大型代碼庫漏洞搜索能力大幅提升。 主要更新內容包括:驗證 Electrum 服務器返回的交易合法性、加強 BitBox02 硬件錢包安全要求(固件版本需 9.4.0 及以上)、修復本地 DNS 泄露、隱藏調試日誌中的敏感憑證等。Raw 表示,未發現任何被利用的跡象,用戶資金未受威脅,但仍建議所有用戶儘快更新。

OpenAI阻止Bitcoin Red Team成員繼續開展比特幣代碼安全研究

Bitcoin Red Team 成員@Rob1Ham 稱,OpenAI 阻止其繼續對比特幣代碼庫開展安全分析,此前他已負責任地披露了其中存在的真實漏洞。Rob1Ham 稱,他此前已完成 OpenAI 網絡安全能力相關的身份驗證和入職流程,但目前無法繼續調查修復措施是否充分,或是否仍存在其他漏洞。他表示,今後將重新使用中國開源 AI 模型開展比特幣安全研究。Rob1Ham 表示:“黑帽黑客不會攻擊這些問題,白帽黑客會。”他還表示:“對於不遵守規則並實施危害行爲的人來說,智能不受限制,而致力於降低危害的人卻被排除在外。”(Bitcoin News)

AMD推出AI編程平臺Instinct Coder,可降低企業AI編碼成本70%

半導體巨頭 AMD 宣佈推出企業級 AI 編程平臺 AMD Instinct Coder,該平臺結合 AMD 芯片、Supermicro 服務器及 Spectro Cloud 軟件,旨在幫助企業在本地部署 AI 編碼助手,降低雲端 AI 模型使用成本並保護代碼及數據安全。AMD 表示,Instinct Coder 是一套“開箱即用”的端到端 AI 開發平臺,整合了 AMD EPYC 處理器、AMD Instinct GPU、Supermicro AI 服務器、Spectro Cloud PaletteAI Inference Launchpad 軟件,以及經過 AMD 優化的 GLM-5.2 模型,可用於代碼生成、應用現代化、自動化測試、代碼審查等軟件開發場景。AMD 稱,與依賴雲端前沿 AI 模型相比,Instinct Coder 可幫助企業降低最高 70%的總擁有成本(TCO),投資回收期最快可縮短至 6 個月。AMD 表示,越來越多企業希望利用 AI 提升開發效率,但同時面臨兩大挑戰:一方面,調用頂級雲端模型成本不斷增加;另一方面,將企業源代碼、知識產權和敏感數據交由第三方服務存在安全和合規風險。通過本地部署模式,Instinct Coder 可讓企業保持對數據和代碼的控制,同時提供更可預測的基礎設施成本。該平臺支持 Claude Code、OpenAI Codex、Visual Studio Code 和 Cursor 等開發工具,每個節點最多支持 50 名用戶(30 名併發用戶)。此外,Spectro Cloud 提供的 PaletteAI Inference Launchpad 可實現 AI 工作負載管理、模型路由、請求審計和成本監控,並支持在需要時調用 Anthropic、OpenAI、Google 或 xAI 等外部模型。AMD 表示,Instinct Coder 旨在幫助企業擺脫高昂雲端 AI 服務成本,在保障數據安全和自主控制的同時,加速 AI 驅動的軟件開發流程。

研究:AI 代碼審查可壓縮審查時間,但質量隱患不容忽視

據 Rohan Paul 發佈的研究摘要,一項針對 207 個 GitHub 項目、102 萬次拉取請求的大規模研究顯示,引入 AI 代理審查可將代碼審查時間縮短 2.5 至 4.5 天/KLOC,但代價是審查質量下滑——AI 參與的審查中,78%~94% 的 PR 存在"審查異味"(review smells),高於純人工審查的 69%~76%。研究指出,反覆分配同一 AI 審查員身份是導致審查多樣性下降的主要原因。值得注意的是,早期大量引入 LLM 審查的項目並未獲得顯著效率提升。

Anthropic 支持 FCA"超級沙盒"第二批 AI 實驗項目

據 FCA 官方公告,Anthropic 將爲英國金融行爲監管局(FCA)"超級沙盒"第二批參與企業提供 Claude 系列產品(含 Claude Code 及 Claude Cowork)的訪問權限,以加速其 AI 開發進程。 第二批共 21 家機構入選,包括 Scottish Widows、Money Advice Trust 及 TrueLayer 等,本次申請數量較第一批增加 51%,共收到 199 份申請。參與企業將圍繞以下方向測試 AI 解決方案:智能體支付安全、欺詐與金融犯罪檢測、AI 治理與問責、弱勢羣體金融服務普惠,以及合規與業務自動化。 此外,FCA 同步推出"Agentic Academy"——一項由 FCA 與金融科技與創業中心(CFTE)聯合主辦的爲期 10 周 AI 專項培訓計劃。參與企業將繼續享有 NayaOne 數字沙盒基礎設施及 NVIDIA 加速計算資源支持。

David Sacks警告:中國AI模型登頂代碼測試,美國監管束縛或削弱AI競爭力

前白宮加密和 AI 主管 David Sacks 在 X 平臺發文表示, 中國 AI 模型 Kimi K3 首次登頂 Frontier Code Arena 前端代碼測試,並在其他多項基準評測中達到或接近行業領先水平,這一趨勢值得關注。在中國 AI 能力快速提升的同時,美國正因監管爭議陷入內耗。他批評部分美國政界人士和監管機構限制新數據中心建設、增加州級監管要求,並推動成立新的聯邦機構,對前沿 AI 模型進行事前審批。David Sacks 警告稱,如果美國因過度監管放緩創新速度,可能在全球 AI 競爭中失去優勢。“美國憑藉無許可創新(Permissionless Innovation)贏得了互聯網時代,也可以通過同樣方式贏得 AI 時代;否則,我們將看到領先地位逐漸消失。”AI 發展仍需解決安全風險,但監管應採取精準方式,而非阻礙技術創新。其言論再次引發關於 AI 監管、算力基礎設施建設以及中美 AI 競爭格局的討論。

Claude 延長 Fable 5 訪問權限至 7 月 19 日

據 Claude 官方 X 賬號(@claudeai)發佈,Claude 將在所有付費計劃中延長 Fable 5 的訪問權限,同時 Claude Code 每週使用限制維持高出 50% 的水平,上述政策延續至 7 月 19 日。官方補充說明,用戶每週使用限額的一半可用於 Fable 5,超出後可通過使用積分繼續訪問,或切換至其他模型繼續使用。

馬來西亞警方突擊搗毀巴生港自貿區內非法加密貨幣挖礦窩點

據馬來西亞媒體《新海峽時報》報道,馬來西亞警方昨日突擊搜查了位於巴生港自貿區 Pulau Indah 倉庫內的非法加密貨幣挖礦窩點並將其取締。突襲行動中,年齡分別爲 20 歲和 31 歲的外國男子被拘留,挖礦設備也被查獲。根據馬來西亞法律,此舉違反《刑法》及《電力供應法》,若並罰兩人將面臨十年監禁以及 10 萬林吉特(約合 2.45 萬美元)罰款。

David Sacks:真正的企業AI安全是“控制權”,而非抽象對齊研究

David Sacks 在 X 平臺發文評論 Palantir 首席執行官 Alex Karp 相關訪談稱,一些傳統媒體將其解讀爲“情緒化表達”,但實際上其觀點揭示了企業級 AI 安全的核心問題。Sacks 表示,真正的企業 AI 安全並非抽象的“AI 對齊”研究或政府式監管框架,而是企業對自身數據、模型權重及算力基礎設施的完全控制能力,以避免核心知識資產被模型廠商吸收並轉化爲自身產品優勢。他引用 Karp 觀點指出,企業客戶真正關心的是對計算資源、模型與數據棧的掌控權,即“生產資料所有權不被轉移”。Sacks 同時以 Figma 與 Anthropic 的合作爭議爲例稱,據媒體報道,Anthropic 在推出 Claude Design 時“令合作方措手不及”,並被指在產品擴展中進入其生態夥伴所在的應用層領域,導致價值捕獲結構發生變化。他進一步指出,類似模式也出現在 Claude Code、Claude Legal 等產品線擴展中,即通過模型能力向上延伸至垂直應用領域。Sacks 認爲,這種趨勢意味着模型廠商正在從“基礎模型提供者”轉向“垂直應用競爭者”,使企業客戶面臨更強的供應商依賴風險。企業級 AI 安全的本質並不是信任模型廠商的長期承諾,而是確保在模型層具備可選擇性與控制權,從而保護自身數據與商業“alpha”。

Gitcoin 子域名遭前端攻擊,含 Eleven Drainer 惡意代碼

據安全機構 Blockaid(@blockaid_)監測,其檢測引擎發現 @gitcoin 子域名 files[.]gitcoin[.]co 遭受前端攻擊,站點內含 Eleven drainer 惡意代碼。Blockaid 建議用戶暫勿與該網站進行任何交互,相關問題目前正在調查與修復中。

美參議院密集磋商CLARITY法案:擬明確非託管軟件開發者不會因第三方使用其代碼承擔法律責任

在 7 月 4 日美國國會休會前僅剩兩週多時間之際,參議員正加緊幕後談判推動《CLARITY 法案》在休會後儘快進入參議院全體表決流程,消息人士稱兩黨參議員本週將就分歧條款舉行會晤,討論相關爭議內容,重要包括明確非託管軟件開發者“若未明知參與非法用途就不應該因第三方使用其代碼承擔法律責任”,此前執法部門擔憂該條款可能削弱對鏈上違法行爲的追責能力。行業人士指出,隨着立法窗口逐漸收窄,CLARITY 法案正進入關鍵時間節點,若無法在 8 月前完成推進,相關進程可能在選舉週期影響下進一步延後。(Cryptoinamerica)

OpenAI發佈前沿治理框架

OpenAI 發佈前沿治理框架(Frontier Governance Framework),系統闡述其 AI 安全與治理實踐如何對接《加州前沿 AI 透明法案》及歐盟《通用 AI 行爲準則》等新興監管要求。該框架基於 OpenAI 現有 Preparedness Framework,重點覆蓋網絡攻擊、CBRN 風險、有害操縱、失控風險、模型報告、安全事件響應及外部專家審查等領域,並表示將隨着模型能力與監管環境變化持續更新。

GitHub更新安全事件調查:員工遭遇惡意VS Code插件攻擊,約3800個內部存儲庫被竊取

GitHub 在 X 平臺發文表示,GitHub 針對其內部存儲庫遭遇未經授權訪問的事件分享了更多調查細節。昨日 GitHub 檢測並控制了一起涉及惡意 VS Code 插件的員工設備受攻擊事件。GitHub 已移除該惡意插件版本,隔離了端點並立即展開事件響應。目前評估顯示,該活動僅涉及 GitHub 內部存儲庫的竊取。攻擊者目前聲稱的約 3800 個存儲庫與 GitHub 迄今爲止的調查方向一致。GitHub 已迅速採取行動降低風險,昨日及夜間已輪換關鍵密鑰,並優先處理影響最大的憑證。GitHub 將繼續分析日誌、驗證密鑰輪換並監控後續活動,調查完成後將發佈更完整的報告。

CZ:提醒檢查並更換代碼中的API密鑰

CZ 在 X 平臺發文表示,如果代碼中存在 API 密鑰,即使是私有倉庫,現在也是重新檢查並更換它們的時候。目前GitHub 正在調查對內部倉庫的未經授權訪問,雖然目前沒有證據表明對存儲在 GitHub 內部倉庫之外的客戶信息有影響,例如客戶的企業、組織和倉庫,但正在密切監測基礎設施的後續活動。

Grafana 披露遭遇 GitHub 環境安全事件,黑客竊取代碼庫並實施勒索

開源數據可視化工具 Grafana在 X 平臺發文表示,近期發現一名未經授權的攻擊者獲取了可訪問 Grafana Labs GitHub 環境的 Token,並藉此下載代碼庫。經調查確認,此次事件未涉及客戶數據或個人信息泄露,也沒有發現客戶系統或業務運營受到影響,事件發生後已立即啓動取證分析,並認爲已定位憑證泄露源頭,目同時已部署額外安全措施以加強環境防護。 此外,Grafana 披露攻擊者曾試圖通過勒索方式要求支付贖金以阻止代碼庫被公開,但公司最終決定拒絕支付贖金,待調查結束後將公佈更多事件覆盤信息。

英國改革黨黨魁因Tether投資人670萬美元贈款面臨準則審查

英國國會標準事務專員正對英國議員、英國改革黨黨魁 Nigel Farage 展開調查,原因是其涉嫌未申報來自 Tether 投資人 Christopher Harborne 的 500 萬英鎊(約 670 萬美元)個人贈款。Christopher Harborne 持有 Tether 12%的股份。Nigel Farage 表示該筆贈款於 2024 年其宣佈參選前收到,用於保障個人安全,故無義務申報。根據英國下議院行爲準則,新議員須在當選後登記此前 12 個月收到的利益。若被判定違規,Nigel Farage 可能面臨道歉、停職或被逐出議會等處罰。(Decrypt)