返回漏洞发现

漏洞发现

钱包安全
2026-08-19 08:31:25

钱包安全事件频发,AI 正在改写 Crypto 攻防链路

过去一个月,Coldcard、Trezor 和 SafePal 接连曝出涉及随机数生成、物流服务、订单系统与插件权限的安全或隐私风险。文章认为,这些事件虽然攻击面不同,却共同指向同一变化:AI 正在降低漏洞挖掘、钓鱼生成和攻击投放的成本,使钱包安全从单一的私钥保护,扩展到代码、设备、供应链、用户身份和交互流程的全链路防守。围绕这一趋势,文中还提到 imToken 此前对「AI × Web3 安全」的讨论,认为钱包的防御能力需要从静态规则,转向更主动的异常识别和风险约束。

50
钱包安全事件频发,AI 正在改写 Crypto 攻防链路
智谱AI
2026-08-19 07:28:20

智谱 AI 创始人唐杰:参数规模不再单独决定模型强弱

智谱 AI 创始人、清华大学教授唐杰表示,单独讨论大模型参数量已越来越难判断模型能力。回顾从 GPT-3、Chinchilla 到 MoE 的 Scaling Law 演变后,他提出模型能力还取决于训练数据、训练与推理阶段的算力分配,以及后训练与单次推理的有效深度。智谱最新的 GLM-5.3 被他视为一次控制实验:在不增加参数的前提下,集中扩展长程任务训练与强化学习。

140
智谱 AI 创始人唐杰:参数规模不再单独决定模型强弱
比特币
2026-08-14 07:32:47

Kimi K3 两周审计 501 个比特币项目,红队记录 1280 条高危发现

由志愿者组成的比特币红队在两周内使用月之暗面的 Kimi K3 扫描了 501 个比特币开源项目,记录 7958 条发现,其中 1280 条被评为高危或严重。行动起点是 7 月 30 日 Coldcard 固件缺陷引发的超 1 亿美元损失。比特币红队成员 Calle 8 月 13 日称,AI 已把漏洞发现到攻击利用之间的门槛大幅拉低,而 OpenAI 与 Anthropic 以安全为由拒绝向这类防守工作开放能力。

380
Kimi K3 两周审计 501 个比特币项目,红队记录 1280 条高危发现
比特币
2026-08-14 07:22:00

AI加速比特币安全攻防,中国开源模型成审计补位工具

AI大模型正同时改写加密安全的攻击端与防御端。Coldcard攻击事件和Boltz暂停比特币交换服务,都让社区看到AI辅助漏洞挖掘与攻击提速的现实压力。Bitcoin Red Team在不到30小时内扫描390个项目,提交4962项安全发现。由于部分海外模型限制安全研究,中国开源模型被用于代码审查、漏洞扫描和链上追踪,比特币政策研究所也联合多家机构呼吁AI实验室向开源安全团队开放长期可信访问。

420
AI加速比特币安全攻防,中国开源模型成审计补位工具
智谱
2026-08-14 05:49:40

智谱发布 GLM-5.3,称复杂编码与长时程任务表现提升

智谱于 8 月 14 日发布 GLM-5.3,并表示该模型沿用与 GLM-5.2 相同的基础模型,性能提升来自训练后优化。公司称,GLM-5.3 在复杂编码、长时程任务和漏洞发现方面表现更强,在内部 Z.ai 代码基准测试中较 GLM-5.2 提升 50%,在利用基准测试中的表现则高出两倍以上。智谱表示,待安全评估和强化工作完成后,将在发布两周后公布权重。

220
智谱发布 GLM-5.3,称复杂编码与长时程任务表现提升
Z.ai
2026-08-14 05:52:45

Z.ai发布GLM-5.3:编码基准提升50%,网络安全测试84.5%

Z.ai 发布 GLM-5.3,新模型基于与 GLM-5.2 相同的基础模型,靠扩大后训练实现能力提升。官方称,其内部编码基准 Z.ai Code Bench 得分较 GLM-5.2 提升 50%,在 Terminal Bench 3、Agents' Last Exam 等公开基准中达到开放模型领先水平。网络安全方面,GLM-5.3 在 CyberGym 漏洞发现测试中取得 84.5% 的成绩,并大幅领先前代。

230
Z.ai发布GLM-5.3:编码基准提升50%,网络安全测试84.5%
智谱
2026-08-14 06:02:48

智谱发布GLM-5.3:编码能力提升50%,权重两周后开放

8 月 14 日,Z.ai 发布 GLM-5.3。新模型沿用 GLM-5.2 基础架构,通过扩大后训练提升能力,在内部编码基准 Z.ai Code Bench 上较前代提升 50%,并在 Terminal Bench 3.0、Agents' Last Exam 等公开基准中达到开放模型领先水平。安全评测方面,CyberGym 漏洞发现成绩为 84.5%,利用链相关测试较前代明显改进。模型权重两周后开放,API 不再支持关闭思考模式,提供 low、high、max 三档推理强度。

260
智谱发布GLM-5.3:编码能力提升50%,权重两周后开放
比特币
2026-08-13 16:18:45

比特币行业警告:受限美国 AI 模型难用于防御安全,中国开源模型反而更能发现漏洞

比特币安全研究人员称,OpenAI 与 Anthropic 的美国前沿模型频繁拒绝或限制合法防御性安全审计,连已获访问资格的用户也会被拦截。多名行业人士表示,中国开源模型在代码审计和漏洞发现上反而更可用。8 月 10 日,Bitcoin Policy Institute 发布公开信,获 70 多家数字资产机构联署,要求前沿 AI 实验室为合格的开源与数字资产防御者建立可信访问机制。

510
比特币行业警告:受限美国 AI 模型难用于防御安全,中国开源模型反而更能发现漏洞