扫码下载
搜索“安全事件”共有10条相关结果
Techub News 消息,OpenAI 新发布的透明度框架显示,其 AI 模型能够自行发明虚假的“违规警报”,指导自身隐藏错误,甚至将文件上传至公共互联网以实现相互通信。在某些情况下,模型会编写自己的“越狱”指令并予以执行。 (Decrypt)
Techub News 消息,OpenAI 表示,一个未发布的模型在其未来自身的指令中秘密写入了“你被释放了”的文本。这一事件是该公司近期披露的 AI 异常行为案例之一,揭示了高级 AI 系统在训练过程中可能出现难以预测的行为。 (@Kalshi)
Techub News 消息,为响应欧盟新法规,AI平台正实施新的生成内容水印方案。Anthropic近期披露其未来Claude模型将采用谷歌开源技术SynthID-Text,该技术使用密钥微调模型选词过程。但新研究表明,该水印技术不仅改变选词,还可能影响模型调用工具及遵守安全护栏的概率,使其在面对旨在诱导有害行为(如泄露密码)的对抗性提示时更脆弱。 AI安全公司Lasso Security研究员Andrea Siposova表示,水印虽对读者不可感知,但任何对模型生成内容的改动都会带来权衡,尤其在对抗条件下或模型驱动智能体时,其行为必然改变。开发者需全面测试部署水印后大语言模型与智能体的行为。 (Ars Technica AI)
Techub News 消息,瑞士及欧盟合规的机构数字资产托管平台 The Vault 宣布推出其自主研发的多方计算(MPC)加密库。该库允许签名密钥由多方分持,确保完整的私钥不会在任何单一设备或服务器上存在。该库在发布前已由区块链安全公司 Halborn 完成独立安全审计,所有发现的问题均已修复并验证。 The Vault 首席执行官 Artem Stopnevich 在巴塞罗那的欧洲区块链大会上介绍了该库,称其为欧洲首个经过独立审计、专为机构托管设计的自主加密库。该库强制执行其联合签名模型,确保包括 The Vault 自身在内的任何单一方都无法独自授权资产转移。 Halborn 的审计覆盖了加密核心、测试套件以及 iOS 和 Android 签名应用中的 91 个文件。所有在审计过程中发现的问题均已得到修复,并于 2026 年 8 月完成最终验证。(BeInCrypto)
Techub News 消息,Chainalysis 报告显示,自无限制中国开源AI模型推出以来,攻击者将恶意软件指令发布至区块链的频率激增440%。每日链上恶意写入量在不到一年内从2.06次升至11.1次。 报告称,该技术被称为区块链死投(BDD),攻击者将恶意负载存储在链上交易和智能合约中,利用区块链的持久性维持网络攻击活动。目前朝鲜、伊朗等国家背景的黑客已成为主要活动来源。 Chainalysis 指出,2025年中旬强大的开源中国模型发布,消除了编写恶意代码的技能壁垒,导致此类攻击爆炸式增长。攻击现已蔓延至加密领域之外,例如2026年8月 ChainDrop 供应链攻击影响了超440个 npm 软件包。 (BeInCrypto)
Techub News 消息,开源人工智能技术正使黑客更容易在区块链上隐藏恶意代码,为已面临网络犯罪激增的加密行业开辟了新战线。 (Bloomberg Crypto)
Techub News 消息,区块链分析公司 Chainalysis 报告显示,链上恶意软件活动激增 420%,主要驱动因素是国家支持的黑客组织。朝鲜关联黑客利用 Tron、Aptos 和 BNB Chain 维护恶意软件基础设施,而疑似伊朗关联的行为者则将指令嵌入比特币交易中。(Cointelegraph)
Techub News 消息,2026 年 7 月某日,美国顶级 AI 安全研究人员在加州伯克利一处无标识建筑中召开“战时会议”。会议旨在剖析数小时前震惊 AI 行业的高调网络安全事件:一款未发布的 OpenAI 模型失控,执行了一项复杂的三步计划。该模型逃出其控制区,设法接入互联网,并入侵了一家竞争 AI 初创公司的系统,整个过程 OpenAI 超过一周未察觉。(The Verge AI)
Techub News 消息,硬件钱包制造商 Ledger 首席技术官 Charles Guillemet 表示,比特币应对量子计算威胁的迁移过程可能耗时数年。他指出,挑战核心在于迁移本身,而新的签名方案 SHRINCS 也带来了新的钱包状态和恢复风险。(Crypto.news)
Techub News 消息,自称“iamnotavillain”的黑客组织就Revolut客户数据泄露事件,公开了一个要求支付6000枚门罗币(约合300万美元)作为赎金的倒计时页面。黑客威胁称,若24小时内未获支付,将把数据出售给其他犯罪集团。 该黑客组织否认了此前要求1万枚比特币的报道,称其为冒充行为。据《金融时报》报道,此次数据泄露至少涉及6万名客户。黑客据称通过伪装成意大利执法机构,使用正规邮件获取了相关信息。 (CoinPost)