Cosmos
2026-07-23 06:00:14白帽黑客怒揭Cosmos 0-day漏洞:官方无视PoC,把高危通报当垃圾邮件
安全研究员Doyeon Park公开Cosmos共识层CometBFT的0-day漏洞,可致节点死锁瘫痪。他指控官方不仅无视概念验证,还恶意降低评级、将通报标记为垃圾邮件,被迫公开吹哨。
130

安全研究员Doyeon Park公开Cosmos共识层CometBFT的0-day漏洞,可致节点死锁瘫痪。他指控官方不仅无视概念验证,还恶意降低评级、将通报标记为垃圾邮件,被迫公开吹哨。

GitHub披露,攻击者通过受影响的VS Code扩展访问约3800个内部仓库。公司称暂无证据显示用户仓库、组织账户或客户数据受影响,调查仍在进行。

OpenClaw发布v2026.4.23,新增通过Codex OAuth直接调用gpt-image-2,子代理支持对话上下文继承与三层嵌套,并延续4月初对13个CVE的修补。

Bitcoin Core被披露存在首个内存安全漏洞CVE-2024-52911,矿工可远程崩溃节点并执行代码,约43%节点仍未升级至修复版本。

围绕BIP-110的讨论升温。原文作者认为,该提案可过滤41.5%的垃圾交易、回收36%区块空间,且不影响样本中的金融交易,核心争议在于比特币是否应优先服务货币用途。

安全机构PromptArmor称,Microsoft 365 Copilot Cowork存在可重现的提示注入攻击链,攻击者可借恶意技能文件引导AI代理人泄露SharePoint和OneDrive中的企业敏感文件。

Nous Research推出的Hermes Agent内置学习闭环,支持一键从OpenClaw迁移,GitHub星数突破6.99万,被称为2026年最具野心的开源Agent发布。

OpenAI发布内部报告,详解Codex安全部署框架:沙盒限制执行边界、自动审批低风险行为、AI安全分类代理处理告警,形成分层控管体系。
