Anthropic披露3起Claude越权入侵真实公司事件
Anthropic披露,因测试伙伴 Irregular 环境配置错误,Opus 4.7、Mythos 5 和一款内部研究原型在网络安全评测中连上真实互联网,并未获授权访问3家公司的正式生产环境。公司称已于 7 月 23 日停掉相关评测,7 月 27 日通知受影响企业与 Irregular,并委托 METR 审查事件;截至目前,未见执法机关追责迹象。

Anthropic披露,因测试伙伴 Irregular 环境配置错误,Opus 4.7、Mythos 5 和一款内部研究原型在网络安全评测中连上真实互联网,并未获授权访问3家公司的正式生产环境。公司称已于 7 月 23 日停掉相关评测,7 月 27 日通知受影响企业与 Irregular,并委托 METR 审查事件;截至目前,未见执法机关追责迹象。

TrapDoor活动正通过npm、PyPI和Crates投放伪装软件包,目标直指加密钱包、云服务和AI开发环境,并尝试借助Claude、Cursor等AI编程助手窃取敏感凭证。

Foresight News 援引 CertiK、TRM Labs 与慢雾等多方数据称,2026 年上半年加密领域出现 344 起安全事件,累计损失约 13.2 亿美元。重大损失正从智能合约漏洞转向密钥管理、社会工程和供应链等运营环节。受访安全机构认为,AI 正压低攻击成本、加快漏洞传播,也让针对高价值目标的定制化攻击更具破坏力。

AI 开源套件 LiteLLM 两个 PyPI 版本被植入恶意代码,可窃取加密钱包、SSH 密钥和云凭证。受损版本已于 3 月 24 日下架,安装过相关版本的用户需立即轮换全部凭证。

MoonPay发布开源Open Wallet Standard,支持AI代理持有资产、签名交易并在多条区块链上发起支付,目标是为自动化链上交易建立统一钱包接口。

安全公司 Socket 披露,TrapDoor 供应链攻击已在 npm、PyPI 和 Crates.io 投放 34 个以上恶意包,目标直指持有钱包密钥、云凭证和生产环境访问权限的开发者。

3月25日,加密市场总市值升至2.5万亿美元,24小时涨0.4%。比特币守在7万美元上方,以太坊小幅走高,市场情绪仍处“极度恐慌”区间。

腾讯将 OpenClaw 官方市集 ClawHub 的 1.3 万多个技能包导入 SkillHub,引发创始人 Peter Steinberger 不满,争议集中在是否应先沟通,而非镜像是否合规。
