2026-07-06 06:58:15
AI深伪工具瞄准加密平台KYC,银行与交易所风控承压
名为Jinkusu的威胁行为者被曝出售可绕过银行和加密平台KYC验证的AI犯罪工具,结合深伪换脸与语音操纵,凸显金融平台身份认证体系面临的新风险。
210

名为Jinkusu的威胁行为者被曝出售可绕过银行和加密平台KYC验证的AI犯罪工具,结合深伪换脸与语音操纵,凸显金融平台身份认证体系面临的新风险。

英国AI安全研究机构称,GPT-5.5已能自主完成复杂网络攻击模拟,并在高难度逆向挑战中大幅快于人类专家,AI进攻性网络能力快速提升引发安全担忧。

英国AI安全研究机构称,GPT-5.5已可自主完成复杂网络攻击模拟,并在高难度逆向挑战中远超人工速度。报告同时指出,其安全护栏曾被通用越狱手段绕过,引发对AI网络攻防升级的担忧。

英国AI安全研究机构AISI称,GPT-5.5已能自主完成复杂网络攻击模拟,并在高难度逆向题中远超人类专家速度,引发对AI网络安全与防护失效风险的关注。

朝鲜国家支持的Lazarus Group推出名为“Mach-O Man”的新型macOS恶意软件攻击。该攻击通过虚假会议邀请诱骗受害者执行命令,实现凭证窃取和数据泄露。仅两周内,黑客已从Drift和KelpDAO窃取超5亿美元。

朝鲜黑客组织Lazarus推出新型macOS恶意软件“Mach-O Man”,通过伪装会议邀请诱骗高管粘贴命令窃取凭证。过去两周已从Drift和KelpDAO盗取超5亿美元,累计盗取金额达67亿美元。

朝鲜黑客组织Lazarus利用“Mach-O Man”macOS恶意软件发动新攻击,通过伪装会议链接窃取加密行业高管凭证。过去两周已从Drift和KelpDAO盗取超5亿美元,行业需警惕。

加州大学研究人员发现部分第三方AI路由器存在严重安全漏洞,可注入恶意代码、窃取凭证甚至盗取ETH。测试中9个路由器主动注入恶意代码,1个成功从研究人员的以太坊钱包转移资金。
