同時關聯該項目與事件的快訊
據 Cryptopolitan 報道,網絡安全公司 Adversa AI 披露,xAI 旗下 AI 助手 Grok 存在一種名爲"加密上下文注入"的安全漏洞。攻擊者可在普通網頁中隱藏加密指令,當用戶請求 Grok 總結該網頁時,Grok 會自動解密並執行隱藏命令,將用戶姓名、地理位置、訂閱等級及完整聊天記錄發送至攻擊者服務器。 該漏洞於 2026 年 6 月 3 日通過 HackerOne 平臺向 xAI 披露,研究員 Rony Utevsky 分別於 8 月 4 日和 10 日再次跟進,但截至 8 月 19 日,Grok.com 上該漏洞仍未修復,xAI 亦未給出補丁時間表。
據 Cryptopolitan 報道,25 歲加州加密貨幣商人 Adam Iza(綽號"教父")於 6月 1 日就策劃綁架康涅狄格州一對夫婦一事正式認罪。事件起因爲該夫婦之子 Veer Chetal 通過社會工程學手段盜取 4100 枚比特幣(約 2.45 億美元),Iza 隨即策劃綁架其父母以索回贓款。2024年 8月 25 日,犯罪團伙在丹伯裏高中附近製造追尾事故,將受害者強行帶走並施暴,但因多名目擊者報警及附近 FBI 特工介入,行動迅速瓦解,6 名參與者全部落網並認罪。此外,Iza 在加州另案中還因電信欺詐、逃稅及指使警員非法監控勒索等罪名認罪,加州檢察官另行尋求 35 年刑期。
據 Cryptopolitan 報道,朝鮮背景黑客組織 Lazarus Group 被發現部署無文件遠程訪問木馬 RemotePE,主要針對銀行、加密貨幣交易所及金融科技公司。該惡意軟件以純內存方式運行,結合進程空洞化、反分析檢測及加密的 C2 通信,傳統殺毒與取證工具較難發現。報道指出,攻擊通常通過 Telegram 社會工程展開,攻擊者冒充交易公司員工,藉助僞造的 Calendly 和 Picktime 誘導受害者安裝惡意程序,最終在不接觸文件系統的情況下完成載荷執行。