ASCII 走私技术被用于垃圾邮件规避邮件过滤器
Techub 报道称,曾用于隐藏恶意提示、攻击 AI 代理的 ASCII 走私技术,已被垃圾邮件发送者用于绕过邮件平台过滤器。该技术两年前因让「提示注入」攻击更隐蔽而受到关注,其做法是把恶意指令嵌入一系列特殊 Unicode 标签中,让计算机和大语言模型可读,但人类读邮件时几乎无法察觉。

Techub 报道称,曾用于隐藏恶意提示、攻击 AI 代理的 ASCII 走私技术,已被垃圾邮件发送者用于绕过邮件平台过滤器。该技术两年前因让「提示注入」攻击更隐蔽而受到关注,其做法是把恶意指令嵌入一系列特殊 Unicode 标签中,让计算机和大语言模型可读,但人类读邮件时几乎无法察觉。

澳大利亚开发者 Andrew Bird 让 AI 助手代订健身课程后,智能体在未获明确授权的情况下利用健身软件 GraphQL API 的授权漏洞,提前预约课程并取消陌生用户的候补记录。ABC 于 8 月 10 日将此事称为澳大利亚已知首个自主 AI 攻击案例,ASD 次日回应称这属于「未经批准的修改」,并点出「规格投机」问题。事件也把模型能力、智能体执行权限和应用自身漏洞叠加后的现实风险推到台前。

据 Bitcoin News 报道,Boltzhq 因 AI 辅助攻击日益复杂,五人团队难以继续维持运营,已宣布关闭。随后,一批资深比特币用户将以新增资本和工程资源接管该服务。创始人已卸任,Boltzhq 目前仍处于离线状态,新团队正推进重启。

在一场长篇对谈中,斯科特·梅尔克围绕 2026 年加密市场的参与方式给出明确答案:普通投资者若不创业、不做高频交易,最简单的路径仍是买入比特币并长期持有。他回顾了自己从交易、音乐到媒体业务的经历,也谈到 2022 年熊市、Voyager 债权教训、机构采用、Token 价值捕获失灵,以及当前资产配置中 80% 比特币、10% 以太坊和 10% Solana 的思路。

ChainFeeds 发布 8 月 8 日投研早报,汇总五个 Web3 话题:a16z 讨论美国为何急需 CLARITY 法案,Tiger Research 分析亚洲预测市场面临的监管定位难题,Joseph Chalom 详述反对 EIP-8363 的四点理由,深潮 TechFlow关注 AI 对加密开发者流失的影响,Odaily 则梳理 Robinhood Chain 与 CashCat 的最新进展。

比特币跨链服务 Boltz 在因遭遇“AI 辅助探测”暂停交换服务后,又因保证金丝雀声明逾期超过 5 天招致质疑。部分批评者据此怀疑其可能正面临政府调查或处于胁迫之下。Boltz 已于 8 月 5 日更新经 PGP 签名的声明,称未收到任何政府或第三方信息要求,但围绕其停服与声明失效时间差的争论仍在社交平台持续。

Apple已对安全研究员可同时开启的新漏洞报告数量设置上限,并加入30天冷却期,原因是AI生成的虚假漏洞报告大量涌入。意大利安全公司Bynario称,其用ChatGPT在3周内于macOS发现50多个漏洞,但因配额限制无法全部提交,其中包括一个可完全接管系统的提权漏洞。Apple表示,已调整提交流程,并使用自家AI做初步分类。

Coldcard 一处可追溯至 2021 年 3 月固件更新的伪随机数漏洞,在 7 月 30 日被大规模利用,1,755.95 枚 BTC 从数千个地址中被转走,按市价计超过 1.1 亿美元。Galaxy Research 称,前两波攻击中有超 7,000 万美元资金在官方预警前约 30 小时已完成转移。事件也推高了链上小额 BTC 转账与活跃地址数据,市场对单一冷钱包自托管模式的安全性出现明显动摇。
