UCSD团队模拟HSM运行流程并伪造RSA数字签名
加州大学圣地亚哥分校领导的研究团队成功模拟硬件安全模块的操作过程,过程中无需提取设备内部存储的加密密钥。该方法利用 RSA 签名流程中的漏洞,通过大量精心构造的签名请求和对响应时间等侧信道信息的分析,最终可伪造有效数字签名。研究人员称,这对依赖 HSM 进行密钥管理和交易签名的加密货币交易所、托管服务和区块链网络构成潜在安全威胁。

加州大学圣地亚哥分校领导的研究团队成功模拟硬件安全模块的操作过程,过程中无需提取设备内部存储的加密密钥。该方法利用 RSA 签名流程中的漏洞,通过大量精心构造的签名请求和对响应时间等侧信道信息的分析,最终可伪造有效数字签名。研究人员称,这对依赖 HSM 进行密钥管理和交易签名的加密货币交易所、托管服务和区块链网络构成潜在安全威胁。



Anthropic 宣布,自 2026 年 8 月 2 日起,Claude 生成内容将全面嵌入机器可读标记,覆盖文字隐形水印与基于 C2PA 标准的数字签名,适用范围为全球。此举对应欧盟《AI 法案》第 50 条透明度义务,覆盖 Claude 应用、API、Claude Code 及云合作伙伴渠道。不过 Anthropic 也表示,检测到标记不等于内容完全由 Claude 原创,而没有标记也不能直接证明内容出自人类。

美国国家标准与技术研究院(NIST)宣布将在2030年后弃用比特币椭圆曲线数字签名算法(ECDSA),引发社区关于量子计算机威胁的激烈辩论。专家观点分歧,Adam Back认为时间充裕,但部分用户呼吁立即行动。



AI Agent 在替人行动时,用户往往面临模糊确认消息的风险,导致资产与设备权限被无意授权。Sigil 通过让用户在签名前清晰查看操作详情,为 AI Agent 提供了关键的安全护栏。本文介绍 Sigil 的设计理念和核心功能。
