返回CAPTCHA

CAPTCHA

GPT-6 Astra
2026-09-07 14:28:19

GPT-6 Astra 通关 48 关验证码游戏,AI 正逼近人机验证防线

一段在 X 上流传的演示视频显示,OpenAI 最新模型 GPT-6 Astra 完成了浏览器游戏《我不是机器人》全部 48 个关卡。报道指出,这并不等于全球网站的 CAPTCHA 一夜失效,但说明 AI 在识别画面、理解规则和操作网页上的能力正在提升。对加密行业而言,这类进展可能波及空投女巫攻击、交易所开户、NFT 铸造抢单以及奖励滥用等场景,也让 proof-of-personhood、行为分析和 World ID 一类方案再度受到关注。

140
GPT-6 Astra 通关 48 关验证码游戏,AI 正逼近人机验证防线
GrokBot
2026-09-05 09:16:32

GrokBot 多代理团队搭建指南:资格方案、委派结构与排程边界

BlockTempo 对照 SpaceXAI 官方文件梳理称,GrokBot 界面中并不存在所谓「loop」和「graph」开关,对应能力分别是 Routines 搭配 Skills,以及多个 Bot 之间基于 description 栏位形成的委派关系。报道同时列出 6 种可用方案、桌面与移动端支持范围、7 类默认需核准动作,并提醒同一账户下所有 Bot 共用一台云端电脑,不能把不同 Bot 当作安全边界。

110
GrokBot 多代理团队搭建指南:资格方案、委派结构与排程边界
Check Point R
2026-08-20 16:38:52

Check Point 发现勒索行动借近 2000 个 WordPress 站点扩散

网络安全公司 Check Point Research 披露,StopAndProtect 勒索软件行动利用近 2000 个被入侵的 WordPress 网站传播恶意软件,并窃取数据、监控受害者和投放勒索程序。该行动于 5 月中旬被发现,截至 7 月 24 日已波及逾 6000 个独立 IP,其中美国 1852 个,俄罗斯和印度各 630 个。研究人员还称,攻击通过虚假 CAPTCHA 诱导 Windows 用户执行 PowerShell 命令,目标包括凭证和加密货币钱包助记词。

530
Check Point 发现勒索行动借近 2000 个 WordPress 站点扩散
WordPress
2026-08-20 16:33:38

近 2000 个被黑 WordPress 网站被用作恶意软件与勒索基础设施

网络安全公司 Check Point Research 报告称,近 2000 个被入侵的 WordPress 网站被用于分发恶意软件、窃取数据、监控受害者并部署勒索软件。研究人员表示,该行动与 StopAndProtect 勒索软件家族有关,最早在 5 月中旬被发现。到 7 月 24 日,这轮攻击已影响逾 6000 个独立 IP 地址,并暴露出超过 3.1 万张受害者设备截图及 700 多个被盗数据压缩包。

510
近 2000 个被黑 WordPress 网站被用作恶意软件与勒索基础设施
微软威胁情报
2026-08-07 16:36:59

微软:黑客借 BNB Chain 合约与假验证码投放恶意软件

微软威胁情报团队称,攻击者正通过被入侵网站和伪造 CAPTCHA 页面传播恶意软件,并把恶意指令存放在 BNB Chain 智能合约中。受害者会被诱导打开 Windows“运行”窗口或终端,粘贴剪贴板内容后执行攻击命令。微软表示,这类 ClickFix 和 TerminalFix 手法已成为高频初始入侵方式,并建议机构限制不必要的命令行工具、启用 PowerShell 日志和应用控制。

370
微软:黑客借 BNB Chain 合约与假验证码投放恶意软件
微软
2026-08-07 03:03:14

微软威胁情报团队披露 ClickFix 攻击借智能合约隐藏指令

微软威胁情报团队发推称,已识别一组被入侵网站使用 ClickFix 诱饵,并采用与 ClearFake 活动相关的 EtherHiding 技术。攻击者通过 Base64 编码的 JavaScript 和 BNB Smart Chain 的 RPC 网关查询智能合约获取后续指令,指令被存放在链上,传统下架方式难以清除。该活动会伪造 CAPTCHA,诱导用户打开 Windows 运行对话框并执行恶意命令,微软建议用户不要粘贴 CAPTCHA 中的命令,并启用 Defender 相关防护。

1030
微软威胁情报团队披露 ClickFix 攻击借智能合约隐藏指令
微软
2026-08-07 02:56:06

微软警告:攻击者借BNB Chain智能合约藏恶意代码,全球数千设备受影响

微软威胁情报团队披露新型攻击活动:遭入侵网站利用ClickFix与TerminalFix诱导用户,并借EtherHiding技术从BNB Smart Chain链上合约获取恶意指令。恶意内容存于智能合约,难以通过下架或封禁清除,每天影响全球数千台设备,多个组织借此传播Lumma Stealer、Xworm等恶意软件。

1060
微软警告:攻击者借BNB Chain智能合约藏恶意代码,全球数千设备受影响