返回漏洞发现

漏洞发现

OpenAI
2026-08-10 23:34:16

OpenAI推出GPT-5.6-Cyber,扩展网络安全防御计划Daybreak

OpenAI于8月11日宣布扩展网络安全防御计划Daybreak,并推出面向网络安全领域的GPT-5.6-Cyber模型。该模型主要服务于经授权的安全研究人员和防御团队,用于漏洞发现、威胁分析与安全测试。OpenAI称,该模型已用于实际漏洞研究,发现了包括Chrome V8 JavaScript引擎在内的软件高危漏洞,同时也覆盖移动操作系统、数据库和操作系统内核等场景。

560
OpenAI推出GPT-5.6-Cyber,扩展网络安全防御计划Daybreak
黑客攻击
2026-08-10 14:21:33

7月加密行业遭黑客攻击损失约1.1亿美元,审计竞赛成本低于一线审计

最新数据显示,7月加密行业因黑客攻击损失约1.1亿美元。漏洞研究人员获得约232万美元支付,付费漏洞报告量环比增长18%。对1178份一线审计报告的审查显示,关键或高危漏洞中位数为0,58场审计竞赛平均每场发现6.2个严重漏洞。审计竞赛发现关键漏洞平均成本约6548美元,远低于一线审计的6.6万美元和黑客利用造成的约2450万美元损失。

520
7月加密行业遭黑客攻击损失约1.1亿美元,审计竞赛成本低于一线审计
Bitcoin Red T
2026-08-06 01:17:52

比特币安全组织AI审查390个项目 发现近5000个潜在问题

由16名志愿者组成的比特币安全组织Bitcoin Red Team在快速AI辅助审查中,于390个项目内发现4962个潜在问题,其中720个被列为高危或关键级。成员包括AnchorWatch CEO Rob Hamilton和比特币开发者Calle。该行动启动于Coldcard硬件钱包漏洞事件后数日,相关被盗比特币价值超1亿美元。

600
比特币安全组织AI审查390个项目 发现近5000个潜在问题
政策监管
2026-08-05 19:32:30

100 枚 BTC 公开挑战 Claude,AI 能否撼动比特币密码学

BitGo CEO Mike Belshe 在 8 月 1 日向 Anthropic 发起公开挑战,将 100 枚 BTC 转入一个 BitGo 钱包地址,回应外界对 AI 破解加密算法的讨论。GoPlusZH 结合 Anthropic 对 Claude 的两份研究、Coldcard 弱随机数事件和链上核验结果称,AI 已显示出发现新算法弱点与利用漏洞的能力,但尚未触及比特币所依赖的 AES、SHA-256 和 secp256k1 这类成熟密码学基础。文章同时指出,现实中的资产失窃路径更多来自实现漏洞、密钥管理失误、钓鱼和供应链投毒。

630
100 枚 BTC 公开挑战 Claude,AI 能否撼动比特币密码学
SpaceX
2026-08-05 02:32:00

SpaceX比特币浮亏扩大,Coldcard风险持续发酵

8月4日至5日,加密市场消息密集出现。SpaceX披露二季度营收78亿美元,持有的18,712枚比特币因币价下跌出现约5.4亿美元账面浮亏;Coldcard继续敦促用户迁移资金,Galaxy称攻击者至少15人;韩国交易所同步上线QUID,机构质押、RWA、BIP-110与多起链上大额交易也在推进。

1100
SpaceX比特币浮亏扩大,Coldcard风险持续发酵
比特币
2026-08-04 22:02:50

Bitcoin Red Team 扫描 150 个代码库并推动开源 AI 审计工具

Bitcoin News 在 X 平台转述称,志愿者组织 Bitcoin Red Team 已扫描 150 个代码库,并私下披露十余个漏洞。该团队称,在 COLDCARD 漏洞事件后参与钱包、加密库和基础设施加固时发现了关键问题,相关 AI 算力成本约 2 万美元,由 OpenSats 承担。团队还计划开源 AI 安全工具,供项目持续审计代码库。

650
Bitcoin Red Team 扫描 150 个代码库并推动开源 AI 审计工具
苹果
2026-08-04 13:36:06

AI 虚假漏洞报告挤爆苹果系统,价值 20 万美元 macOS 漏洞一度无法上报

苹果因大量 AI 生成的虚假漏洞报告涌入,已限制研究人员同时提交的漏洞数量,并设置 30 天冷却期。英国《金融时报》称,这一限制已导致一家意大利安全公司无法上报一条 macOS 提权利用链。该公司估计,这个漏洞在犯罪市场的价值为 10 万至 20 万美元。与此同时,Anthropic、OpenAI 等模型也被用于发现苹果、Firefox 及加密领域的真实安全问题,漏洞赏金平台则在应对报告激增和大量伪造提交。

130
AI 虚假漏洞报告挤爆苹果系统,价值 20 万美元 macOS 漏洞一度无法上报
Coldcard
2026-08-03 08:40:10

Coldcard 五年漏洞被 Claude 8 分钟找出,事件波及 500 个钱包

硬件钱包 Coldcard 因一处潜伏 5 年的代码漏洞引发关注。输入信息显示,2021 年 3 月一次代码提交将私钥生成的随机数来源改为软件伪随机数回退路径,导致密钥强度从 128 位降至约 40 位,并在 25 分钟内造成 500 个钱包被洗劫。Coinkite 称事发前几周曾用 AI 审查固件但未发现问题,随后有开发者将问题交给 Claude,后者仅用 8 分钟定位漏洞。报道还提到 Anthropic 在闭门演示和多次安全评估中披露的模型越界案例。

760
Coldcard 五年漏洞被 Claude 8 分钟找出,事件波及 500 个钱包