OpenAI封禁一组利用ChatGPT生成亲克里姆林宫内容的俄罗斯账号
OpenAI披露并封禁了一组俄罗斯秘密影响力行动账号,这些账号使用 ChatGPT 生成社交媒体帖文。相关行动通过俄罗斯的 VPN 访问平台,推广虚构的「国际伯克研究所」,并制作批评欧盟及德国政府的德语 Telegram 内容。OpenAI称,该行动当前影响范围较小,但其背后的基础设施未来可能扩大规模。

OpenAI披露并封禁了一组俄罗斯秘密影响力行动账号,这些账号使用 ChatGPT 生成社交媒体帖文。相关行动通过俄罗斯的 VPN 访问平台,推广虚构的「国际伯克研究所」,并制作批评欧盟及德国政府的德语 Telegram 内容。OpenAI称,该行动当前影响范围较小,但其背后的基础设施未来可能扩大规模。

安全公司 Socket 发现一批面向 Firefox 用户的恶意加密钱包扩展,并将其归入「Offside Wallet Theft Factory」攻击活动。已关联 77 个扩展身份,其中 40 个被确认存在恶意行为,主要冒充 OKX、Rabby Wallet 和 TronLink 等钱包,诱导导入已有钱包并窃取助记词或私钥。Socket 提醒,若用户曾在相关扩展中输入敏感凭证,应视为信息已永久泄露,并尽快将资产转移至新钱包。

据 Decrypt 报道,安全公司 Socket 将 77 个 Firefox 扩展关联到其命名的「越位钱包盗窃工厂」活动,其中 40 个已确认存在恶意行为。这些扩展伪装成 OKX、Rabby Wallet、TronLink 等 Web3 产品,诱导用户导入钱包或通过修改版代码窃取助记词、私钥。Mozilla 签名记录显示,该活动从 3 月 9 日持续至 8 月 3 日,Socket 报告发布时仍有多个扩展在线。

安全公司 Socket 披露,一个针对 Firefox 用户的扩展程序投放链条共关联 77 个身份,其中 40 个已确认恶意。相关扩展冒充 OKX、Rabby Wallet、TronLink 等 Web3 产品,诱导用户导入钱包并窃取助记词或私钥。Mozilla 签名记录显示,该活动持续时间为 3 月 9 日至 8 月 3 日,且 Socket 报告时仍有部分扩展在线。另有 9 个扩展最初以体育比分应用上线,后续更新为钱包窃密工具。

不到一周时间,Keeta Network、The Sandbox 和 Term Finance 先后出现安全事件,涉及主网只读、跨链伪造铸币和治理提案执行转资三种路径。Keeta 要求攻击者 72 小时内返还资金;The Sandbox 估算实际被抽走储备约 67 万美元;Term Finance 则有约 2843 枚 ETH 与 168 万枚 USDC 按治理流程被转出,损失约 850 万美元。

Keeta Network 首席执行官 Ty 就近期针对支付公链 Keeta 的攻击向攻击者发出最后通牒。Ty 表示,调查已取得实质性进展,团队已掌握与攻击方身份相关的多项证据,并已提交给有关方面。Keeta 要求攻击者在 72 小时内全额归还所得资金,支持以 KTA、ETH 或 USDC 偿还;若全额退回,双方可在不追究法律责任前提下讨论奖励方案,逾期则将追究法律责任并展开资金追索。

Keeta Network 首席执行官 Ty 表示,团队已在近期攻击事件调查中取得实质性进展,并收集到可识别攻击者身份的证据,相关材料已提交给有关方面。Keeta 要求攻击者在 72 小时内归还全部资金,可用 KTA、ETH 或 USDC 偿还;若全额返还,团队愿提供一定奖励,并在不追究法律责任的前提下处理此事。Ty 还称,漏洞根因已确认,补丁正在测试,Keeta 主网暂时维持只读状态。

支付公链 Keeta Network 首席执行官 Ty 就近期安全事件发布声明称,调查已取得实质性进展,并已掌握可识别攻击方身份的多项证据,包括相关 IP、VPN、VPS、用户代理、邮箱及软件和基础设施服务商信息。Keeta 要求攻击者在 72 小时内归还全部资金,接受 KTA、ETH 或 USDC。若全额归还,项目方称可给予漏洞奖励并不追究法律责任;若逾期未归还,将保留法律追责及资金追索权。
