Fireblocks
2026-07-23 06:15:16Fireblocks曝LinkedIn假招聘骗局:面试代码题暗藏恶意软件
Fireblocks披露,有攻击者冒充其招聘人员在LinkedIn和Google Meet接触开发者,并以GitHub代码作业投放恶意软件,手法与Lazarus Group相关的Contagious Interview攻击模式相似。
1710

Fireblocks披露,有攻击者冒充其招聘人员在LinkedIn和Google Meet接触开发者,并以GitHub代码作业投放恶意软件,手法与Lazarus Group相关的Contagious Interview攻击模式相似。

安全研究员Doyeon Park公开Cosmos共识层CometBFT的0-day漏洞,可致节点死锁瘫痪。他指控官方不仅无视概念验证,还恶意降低评级、将通报标记为垃圾邮件,被迫公开吹哨。

开源平台 FLARE-AI 已上线,面向公众收集并追踪 AI 缺陷与伤害报告,并将案件转交开发商及 MITRE。美国国会也已提出法案,拟推动 NIST 建立统一通报标准和中央数据库。

日本 AI 公司 Sakana AI 于 7 月 21 日发布资安特化版本 Fugu-Cyber,并以独立 API 端点提供服务。公司称,该模型在 CyberGym 取得 86.9% 成功率,在 CTI-REALM 取得 72.1%,表现与 OpenAI 的 GPT-5.5-Cyber、Anthropic 的 Mythos-Preview 等资安模型相当。Fugu-Cyber 并非从零训练的新大模型,而是建立在 Sakana Fugu 多代理编排系统上的资安配置版本,采用申请制开放访问。
