Anthropic 报告点名七家中国 AI 公司涉模型蒸馏争议
Anthropic 在 9 月 10 日发布的最新威胁情报报告中,点名阿里巴巴、月之暗面、DeepSeek、智谱、小米、商汤和 MiniMax,指控其存在未经授权的模型蒸馏活动。报告称,阿里在今年 5 月至 7 月期间被观察到超过 1.51 亿次可归因交互;月之暗面和 DeepSeek 还被指曾将部分用户请求转交给 Claude。到 2026 年 9 月 11 日核验时,七家公司尚未见可核实的正式回应。

Anthropic 在 9 月 10 日发布的最新威胁情报报告中,点名阿里巴巴、月之暗面、DeepSeek、智谱、小米、商汤和 MiniMax,指控其存在未经授权的模型蒸馏活动。报告称,阿里在今年 5 月至 7 月期间被观察到超过 1.51 亿次可归因交互;月之暗面和 DeepSeek 还被指曾将部分用户请求转交给 Claude。到 2026 年 9 月 11 日核验时,七家公司尚未见可核实的正式回应。

据 SlowMist 安全警报,ether.fi 的 AtomicQueue 合约因 solve() 函数缺乏访问控制,导致约 15.45 枚 ETH 被盗。攻击者通过 updateAtomicRequest() 创建恶意请求,强制将受害者地址设为 solver,随后借由 finishSolve 与 want.transferFrom 滥用受害者既有 ERC-20 授权转移资金。SlowMist 表示,已先私下向 ether.fi 团队披露相关问题,并公布攻击者地址与漏洞合约地址。

Blockstream 表示,不会为 Liquid 攻击者支付赎金,并将未经授权取得资产且拒绝归还的行为定性为盗窃,而非负责任披露或白帽行为。该公司称,已通过沟通推动归还用户资金,但不会接受对方提出的条件。若剩余被盗资金未归还,Blockstream 将与执法机构、交易所、服务提供商及取证专家合作追踪资产并确认责任人。此前消息显示,攻击者已返还约 3400 枚 BTC,仍有约 600 枚待归还。

Bitcoin Magazine 报道称,美国司法部披露,22 岁、居住在迈阿密的新加坡人 Malone Lam 已承认自己是一个国际犯罪团伙的主犯。检方称,该团伙自 2023 年 10 月至至少 2025 年 5 月,通过入侵数据库、骗取用户登录信息和私钥等方式实施盗窃,累计窃取价值 2.45 亿美元的比特币和其他加密货币,并将赃款用于豪华消费、私人飞机租赁及购置房产。

Osmosis 社区已发起一项提案,拟通过未来软件升级没收攻击者地址中被冻结的被盗资产,并动用社区池持有的 BTC 与 allBTC 资金,修复 Alloyed BTC(allBTC)锚定。提案披露,Nomic 跨链桥此前在 Osmosis 上铸造 40.65 枚无比特币支持的 nBTC,最终形成 39.84 枚 BTC 缺口,其中约 22.65 枚已被冻结,其余约 18 枚经 Tornado Cash 洗钱,无法直接追回。

在数字资产行业安全事件频发的背景下,BIT正式发布《BIT 信任白皮书》V2.0,系统披露其在安全、合规、透明度与可验证性方面的安排。白皮书覆盖风险治理、安全架构、独立验证机制,以及美股、RWA和资产管理等业务场景下的监管与资产安排,强调通过事前识别、权限制衡和外部验证来支撑平台信任。

Chainalysis表示,与朝鲜有关联的威胁组织曾借助近期遭制裁的网络犯罪市场 Xinbi Guarantee 转移并清洗数千万美元被盗加密资产。调查称,相关资金通过平台上的“Black U”服务,与杀猪盘、情感诈骗等非法所得稳定币置换,再经无牌场外交易平台兑换为法币。Chainalysis披露,该模式涉及 Bybit 和 WazirX 攻击事件相关资金;Xinbi累计处理资金约 240 亿美元,已遭 OFAC 和英国 FCDO 制裁。

云部署平台 Zeabur 公布 8 月安全事件调查报告。攻击者先利用部署在东京共享集群中的 NextChat v2.16.1 漏洞取得容器远程代码执行权限,再借由旧版 Legacy API Key、内部 AWS root 密钥和维运任务的私网通路进入正式数据库,读取部分项目环境变量。Zeabur 表示,已停用 Legacy API Key、轮替内部密钥并切断共享集群到正式数据库的路径,同时建议所有用户更换曾存放在平台环境变量中的有效凭证。
