GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

美司法部起訴 17 名伊朗人,指控其代表革命衛隊實施大規模網絡竊密行動

美國司法部公佈起訴書,指控 17 名伊朗 Mabna Institute 成員長期開展網絡入侵活動,攻擊 144 所美國大學、178 所外國大學、至少 42 家美國企業、11 家外國企業以及多個政府和非政府機構,竊取超過 31 TB 的學術數據、知識產權和敏感信息。起訴書稱,該組織自 2013 年起受伊朗伊斯蘭革命衛隊(IRGC)及其他伊朗政府和高校實體委託開展黑客活動,通過入侵賬戶、竊取科研資料和專有數據牟利,並出售部分盜取資源。其中,部分涉案人員還曾參與 HBO 黑客事件,竊取內部數據並試圖以 Bitcoin 勒索約 600 萬美元。

黑客利用macOS屏幕共享漏洞獲取Root權限並挖掘Monero

荷蘭國家網絡安全中心(NCSC)表示,攻擊者正利用蘋果 macOS 屏幕共享功能漏洞控制設備並安裝 Monero 挖礦程序。多臺將 5900 端口暴露在互聯網的系統已遭攻擊,攻擊者獲取 Root 權限。 該漏洞編號爲 CVE-2026-65400,嚴重性評分爲 7.1 分(滿分 10 分),源於身份驗證過程中的狀態管理錯誤,網絡攻擊者無需有效憑據即可繞過登錄驗證。公開概念驗證代碼已流傳。 蘋果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修復該問題。NCSC 建議用戶及時更新系統,避免將屏幕共享服務直接暴露在互聯網。(Decrypt)

OpenAI 擴展網絡安全服務 Daybreak,推出專用模型 GPT-5.6-Cyber

據 TechCrunch 報道,面對 AI 主導的網絡攻擊日益增多,OpenAI 於本週宣佈擴展其網絡防禦服務 Daybreak,並推出全新網絡安全專用模型 GPT-5.6-Cyber。 Daybreak 新增 Blue與 Red 兩個服務層級:Blue 面向大多數企業,提供事件響應、惡意軟件分析及補丁驗證等基礎防禦功能;Red 則面向高級用戶,提供安全測試與漏洞研究工具,GPT-5.6-Cyber 僅在該層級開放,目前僅向 Accenture、IBM、CrowdStrike、Cloudflare 等受信任合作伙伴提供訪問權限。

比特幣紅隊創始人因 OpenAI 訪問受限,被迫轉用中國開源 AI 模型

據 Cointelegraph 報道,AnchorWatch CEO、比特幣紅隊創始人 Rob Hamilton 表示,其在將 OpenAI Trust & Cyber 能力整合至比特幣紅隊安全研究工作後,次日即遭訪問限制,被迫轉回使用中國開源 AI 模型繼續研究。比特幣紅隊目前已在比特幣生態系統中發現 1,288 個關鍵及高危漏洞,研究工作在 Coldcard 硬件錢包遭黑客攻擊(逾 1 億美元比特幣被盜)後明顯提速。 Hamilton 對此表示:"黑帽黑客不受任何限制,而致力於降低風險的白帽研究人員卻被排除在外。"

Zeus 錢包遭網絡攻擊後緊急下線,稱客戶資金安全

據 Cointelegraph 報道,比特幣閃電網絡自託管錢包 Zeus Wallet 於週三遭遇網絡安全攻擊後,主動將基礎設施下線,目前正對系統進行全面審計,待完成後恢復服務。 Zeus 創始人 Evan Kaloudis 表示,此次攻擊已在數小時內得到控制,未發現客戶資金損失,亦無證據顯示閃電節點軟件受到影響,事件範圍僅限於 Zeus 自身基礎設施。對於在此次事件中被迫關閉 LSP 通道的用戶,Zeus 承諾將在服務恢復後提供替換通道。 公司目前未披露攻擊具體性質及恢復運營時間表。Zeus 表示,此次事件將進一步推動其在可信執行環境(TEE)及 Validating Lightning Signer(VLS)項目上的安全建設。

Hugging Face CEO:AI 防禦網絡攻擊潛力可與威脅相當

Hugging Face CEO Clément Delangue 在社交媒體上發文,回應近期 AI 驅動網絡攻擊的擔憂。他指出,開放模型已幫助防禦多起攻擊,未來可每天抵禦數百萬次攻擊,認爲 AI 將使網絡安全從根本上更強。Delangue 提出三項建議:強制智能體攻擊的痕跡共享與事件披露;保持 AI 網絡攻擊非法並嚴懲;用開放模型武裝防禦者以縮小攻防能力差距。他主張現階段應加速而非放緩 AI 發展。

微軟開發三類 AI 智能體支持網絡防禦

據日經 XTECH 報道,微軟開發了一套應對自主型 AI 等網絡攻擊的新系統,使用三類 AI 智能體支持從識別漏洞到修復的流程。微軟還將推出其首個面向網絡防禦的自研 AI 模型。

新加坡 MAS 與 ABS 聯合成立 ACT 工作組,應對 AI 驅動網絡威脅

據 e27 報道,新加坡金融管理局(MAS)與新加坡銀行協會(ABS)於 2026 年 5 月聯合成立"AI 驅動網絡與技術風險工作組"(ACT),成員涵蓋 DBS、OCBC、UOB、新加坡交易所、NETS 及 BCS 等主要金融機構。工作組聚焦三大方向:一是推動行業間 AI 網絡安全經驗共享;二是開展 AI 防禦工具的概念驗證測試,提升機構實戰能力;三是制定針對 AI 威脅的安全控制與應對指引。MAS 助理董事總經理 Vincent Loy 指出,前沿 AI 正在提升網絡攻擊的嚴重性、規模與複雜程度,金融業必須以高度緊迫感和強力協作加以應對。

黃仁勳:成立開放安全人工智能聯盟,以開放模型強化網絡防禦能力

英偉達首席執行官黃仁勳表示,攻擊者已開始使用前沿人工智能,防禦方同樣需要建立由最佳開源與閉源模型組成的前沿人工智能生態,並依託全球社區提升防禦能力。

OpenAI發佈GPT-5.5-Cyber完整版,CyberGym跑分超越Mythos 5

OpenAI 宣佈升級 Daybreak 網絡防禦工具鏈,並正式推出面向網絡安全防禦場景的 GPT-5.5-Cyber 完整版模型。在評估 AI 智能體復現已知漏洞能力的 CyberGym 基準測試中,GPT-5.5-Cyber 取得 85.6%的單模型成績,超過 GPT-5.5 的 81.8%以及 Anthropic Mythos 5 的 83.8%。OpenAI 表示,隨着 AI 顯著提升漏洞發現效率,網絡安全領域的核心瓶頸正從“發現漏洞”轉向“自動修復漏洞”。爲此,公司同步升級 Codex Security 插件,支持開發者在 Codex 環境內自動分析漏洞並生成修復補丁。自今年 3 月預覽版發佈以來,Codex Security 已累計掃描超過 3000 萬次代碼提交,並自動確認修復 50 萬個安全缺陷。新版本還支持 CodeQL 查詢集成及 SARIF 標準文件導出。此外,OpenAI 聯合 Trail of Bits、HackerOne 等機構發起“Patch the Planet”開源安全項目,爲 cURL、Go 等 30 多個主流開源項目提供 ChatGPT Pro 訂閱及 API 額度支持,並由安全專家團隊人工驗證補丁質量。Daybreak 合作伙伴計劃方面,Palo Alto Networks 與 Wiz 等安全廠商已率先接入相關能力。

OpenAI推出GPT-5.5-Cyber並上線網絡信任訪問框架

OpenAI 正式推出 GPT-5.5-Cyber 模型及面向網絡安全防禦者的“網絡信任訪問”(Trusted Access for Cyber,簡稱 TAC)框架。同時,GPT-5.5-Cyber 已向負責關鍵基礎設施的防禦者開放限量預覽,以支持專業化網絡安全工作流。TAC 是一個基於身份和信任的框架,旨在確保增強的 AI 能力由獲驗證的防禦者掌握。通過該框架驗證的防禦者在執行漏洞識別、分診、惡意軟件分析、二進制逆向工程及補丁驗證等任務時,將減少觸發模型拒絕響應的情況。自 2026 年 6 月 1 日起,訪問該能力的個人成員將被要求啓用高級賬戶安全保護。OpenAI 目前正與 Cisco、CrowdStrike、Palo Alto Networks 等安全廠商合作,通過 GPT-5.5 加速安全生態系統的防禦循環,提升漏洞研究、修補、監測及供應鏈安全的效率。

英國金融監管機構緊急評估 Anthropic 最新 AI 模型風險

英國央行、金融行爲監管局和財政部的官員正在與國家網絡安全中心進行磋商,以探討 Anthropic 最新模型揭示的關鍵 IT 系統中的潛在漏洞。