国际清算银行:AI 正压缩银行修补漏洞时间窗
据 Decrypt 报道,国际清算银行在一份新报告中指出,先进 AI 技术正在缩短银行在软件缺陷被攻击者利用前的修复时间窗口。报告称,从漏洞被发现到被利用之间的时间,已由数周缩短至数分钟。报告同时警告,周期性安全评估和按计划打补丁的做法已越来越难以应对这一挑战,金融机构需要加快修复速度,并提速相关授权决策流程。

据 Decrypt 报道,国际清算银行在一份新报告中指出,先进 AI 技术正在缩短银行在软件缺陷被攻击者利用前的修复时间窗口。报告称,从漏洞被发现到被利用之间的时间,已由数周缩短至数分钟。报告同时警告,周期性安全评估和按计划打补丁的做法已越来越难以应对这一挑战,金融机构需要加快修复速度,并提速相关授权决策流程。

国际清算银行发布论文称,先进 AI 正让银行在漏洞被利用前的修复时间大幅缩短,窗口已从数周压缩到数分钟。报告认为,定期安全评估和按计划打补丁越来越不够,银行不仅要加快软件修复,也要加快内部授权决策。文中还提到英国、德国、香港和欧洲监管相关指引,以及一起涉及 OpenAI 模型的 Hugging Face 入侵事件。

Ledger安全团队披露,部分搭载联发科芯片的安卓手机存在硬件级漏洞,攻击者在获得45秒实体接触后可提取PIN码与钱包助记词,估计影响全球约25%的安卓设备。

谷歌发现名为DarkSword的iOS漏洞利用链,可通过6个漏洞实现设备完全控制,并窃取加密钱包等敏感数据。攻击自2025年11月起已波及多国用户,苹果已发布补丁,用户应尽快更新系统。

Linux内核高危漏洞CVE-2026-31431(Copy Fail)影响2017年后所有发行版,威胁加密交易所、验证节点与托管系统安全,业内已启动紧急升级与排查。

莱特币因MWEB执行漏洞短暂出现异常,未更新节点一度接受无效交易,网络随后进行13个区块重组并清除相关交易。事件引发外界对51%攻击的讨论,但团队称本次更像漏洞触发的异常而非链被接管。

莱特币因MWEB执行漏洞导致旧版节点短暂接受无效交易,网络随后进行13个区块重组并移除异常交易。事件虽已修复,但再次引发市场对PoW安全性与链重组风险的讨论。

Neo本周签署LayerZero集成协议,推进跨链通信;委托香港CPA进行独立财务审查;Neo X发布v0.5.3更新;R3E Network推出TypeScript SDK、Solidity编译器及域名服务,生态工具持续丰富。
