BBC提醒警惕 AI 假脸:线上面试正成求职诈骗新入口
BBC近日推出互动测试,邀请读者分辨真人与 AI 生成人脸,并指出多数人高估了自己识别 Deepfake 的能力。报道提到,线上招聘已被黑客用作社交工程入口,攻击者常冒充知名企业或 Web3 项目,通过假面试软件、虚假技术测试和伪装会议工具投放木马或信息窃取程序,目标包括密码、Cookie、VPN 凭证、SSH Key 及加密货币钱包私钥。BBC引用澳大利亚国立大学研究称,受测者识别 AI 脸的正确率约为 41%。

BBC近日推出互动测试,邀请读者分辨真人与 AI 生成人脸,并指出多数人高估了自己识别 Deepfake 的能力。报道提到,线上招聘已被黑客用作社交工程入口,攻击者常冒充知名企业或 Web3 项目,通过假面试软件、虚假技术测试和伪装会议工具投放木马或信息窃取程序,目标包括密码、Cookie、VPN 凭证、SSH Key 及加密货币钱包私钥。BBC引用澳大利亚国立大学研究称,受测者识别 AI 脸的正确率约为 41%。

OKX Web3 安全团队、慢雾 SlowMist 与 OtterSec 报告显示,2026 年上半年加密行业共发生 182 起公开安全事件,损失约 9.56 亿美元。尽管损失总额较 2025 年同期下降近六成,但事件数量同比上升约 50%,攻击并未减弱。两份报告均指出,攻击重点正从合约代码转向人、基础设施与信任链条本身;上半年仅 18 起事件实现资金追回或冻结,合计约 1.18 亿美元,占总损失的 12.3%。

由香港理工大学工商管理学院 TGG 稳定币与 RWA 创新中心主办的「AI投研精英孵化计划」已开启本期报名,并公布六步申请流程。申请者扫码填写报名表后,将进入资料初筛和线上面试环节。面试结束后,录取结果将在 1 个工作日内通知,入选学员将收到课程安排与工具准备说明,项目计划于 8 月正式开营,全程免费。

MEXC基金会与UNCB在UNSW推出MEXCampus项目,为学生提供结构化加密交易教育,属于3000万美元全球Web3教育计划的一部分。

安全研究员Taylor Monahan称,北韩IT工程师已在加密行业潜伏至少7年,超过40个DeFi协议曾在不知情下完成聘用流程。Drift事件显示,Lazarus已借助非朝籍中间人接触目标,传统面试筛查手段失去效果。

桥水基金创始人Ray Dalio警告AI市场已现泡沫,企业陷入过度投资与失市难题,获利能力将决定泡沫破灭时机。

Jump Trading就Terraform破产信托提出的40亿美元诉讼提交回应,称其意在转嫁SEC罚款责任,并主张诉状缺乏具体细节、未说明行为地点且已超过诉讼时效。

朝鲜Lazarus Group通过社交工程和桥节点漏洞,在2026年4月对Drift Protocol和KelpDAO发起攻击,窃取5.77亿美元,占年内窃取总量76%。
