IP · 1976

Keeta 遭攻击后致信黑客:72 小时内归还资金可免追责

比推消息,就近期针对支付公链 Keeta 的攻击,Keeta Network 首席执行官 Ty 向攻击者致信称,调查已取得实质性进展,已收集到能够识别攻击方身份的证据。包括攻击相关 IP 地址及所用 VPN、VPS 等基础设施信息、发起未授权请求的用户代理及技术环境、相关邮箱地址、所使用的软件及基础设施服务商等信息,相关证据已保存并提交给有关方面。要求攻击者在 72 小时内归还此次攻击所获全部资金,可接受 KTA、ETH 或 USDC 偿还。若资金全额归还,愿意给予一定奖励,并在不追究法律责任的前提下解决此事。若超时未归还,将保留追究法律及资金追索的一切权利。Ty 此前发文表示,已确认安全事件的根本原因,正在测试补丁。该问题是受影响组件的孤立问题,不影响 Keeta 的锚点系统或任何外部连接系统。Base 上的所有 KTA 均未受影响。Keeta 主网将继续保持只读状态,直到补丁充分测试完成并落实适当的额外保障措施后,再恢复全面运行。团队正在积极评估最佳方式,全额补偿所有受影响用户。

1分钟前#链上动态
黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

来源:安全公司 ANY.RUN 编译:Odaily星球日报 原标题:年度钓鱼大戏,虚假DeFi钓出朝鲜Lazarus真黑客皇马球迷,数学背景,只会用Ai写代码。核心观点:安全机构通过设立虚假的DeFi公司,成功渗透朝鲜Lazarus集团下属“Famous Chollima”黑客组织,揭示了其利用伪造身份、AI工具和远程协作渗透西方公司的完整流程,并暴露了其不断演变的工具集与基础设施。关键要素:研究人员伪装成招聘方,在数月内招募三名朝鲜特工,通过ANY.RUN沙箱环境实时记录其操作行为、工具使用及协作模式。特工使用伪造驾照、被盗社保号和骡子账户完成入职流程,其中部分证件经Google Gemini加工处理并带有SynthID水印,暴露了伪造痕迹。攻击者依赖ChatGPT、Google Gemini等AI工具进行编码、翻译和文件修改,并利用AstrillVPN、远程桌面软件和专用服务器隐蔽接入企业环境。三名特工在开发过程中表现出技能不足,频繁搜索基础问题,并在选择性网络中断和验证码诱导下暴露更多代理服务器及基础设施信息。调查发现,Famous Chollima旨在长期潜伏企业内部,合法获取代码、系统和知识产权访问权限,而不仅限于短期攻击,威胁持续性显著。经常被钓鱼的加密朋友,大概都听过朝鲜黑客组织的 Lazarus Group,其比较知名的“战役”包括但不限于:Bybit(15 亿美元)盗窃案、Ronin Network / Axie Infinity 桥攻击(6.2 亿美元)、DMM Bitcoin / Ginco 相关攻击(3.08 亿美元)、Harmony Horizon Bridge 攻击(1 亿美元)、Atomic Wallet 攻击(1 亿美元)等。而这些攻击成功的关键,离不开社会工程学——黑客通常会伪装成正常的应聘,经年累月的潜伏加密公司,静待时机。最近,安全机构 ANY.RUN 联合 BCA LTD(该公司致力于威胁情报和狩猎)以及 NorthScan(一项揭露朝鲜 IT 工作人员渗透的威胁情报计划),三方联手布局,有效打击了朝鲜黑客特工。研究人员创建了一个虚假的 DeFi 初创公司,并成功招募了朝鲜 Lazarus Group 旗下专攻人力渗透的“Famous Chollima”特工,从而获得了对朝鲜 IT 工人行动的内部视角。ANY.RUN 沙箱环境实时展现了特工的行为模式,暴露了他们不断演变的工具集、远程访问工作流程、AI 工具的使用情况及其支撑基础设施。本次调查超越了单纯的招聘环节,深入展示了这些特工入职后如何协作、如何获取并利用公司资源。研究结果表明,朝鲜 IT 工人计划不仅构成招聘风险;一旦特工潜入组织内部,他们就能合法地获取代码、系统、知识产权和关键业务流程的访问权限。以下是三方共同撰写的报告,由 Odaily星球日报 编译,—————————引言去年 12 月,我们首次完整记录了“Famous Chollima”的渗透周期。从招募同伙以帮助他们入职西方公司,到伪造证件、将笔记本电脑运至中间人住所,甚至在面试期间使用 AI 工具进行实时协助和翻译,全程尽在掌握。在那次调查中,我们伪装成愿意替他们参加面试并借出笔记本电脑的中间人,以此换取他们薪资的一定比例。关键在于,那些笔记本电脑实际上是 ANY.RUN 沙箱环境,记录了他们每一次点击和每一步操作。这为我们提供了海量指标、长达数小时的电脑操作录像和面对面接触的影像资料,成就了一项史无前例的调查,并登上了众多媒体的头条。(“Famous Chollima...

1天前Odaily星球日报#钱包安全 #黑客

Check Point Research:近 2000 个被黑 WordPress 网站被用于传播恶意软件及部署勒索软件

比推消息,网络安全公司 Check Point Research 发现,StopAndProtect 勒索软件行动利用近 2000 个遭入侵 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现。截至 7 月 24 日,该行动已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。

2天前

以色列最大加密经纪商 Bits of Gold 遭数据泄露,约 20 万客户信息被获取

比推消息,以色列最大加密经纪商 Bits of Gold 表示,黑客通过第三方数据分析服务商的数据泄露事件,获取了约 20 万名客户的个人信息。被获取的信息包括姓名、国民身份证号码、电子邮箱、电话号码、IP 地址、银行账户详情及公开钱包地址,但不包括资金、密码、私钥或身份证扫描件。该事件属于近期加密行业数据泄露事件的一部分,SafePal 和 Trezor 此前也曾因外部供应商遭入侵而发生信息泄露。

5天前

Google 被曝携手 AMD 设计下一代 TPU,CPU 核心 IP 成关键,AI 未来或更依赖 CPU 密集计算

比推消息,据 SemiAnalysis 客户报告引述市场消息,Google 正与 AMD 合作开发第 10 代 TPU 中的一款产品。这将是 AMD 首次真正参与定制 AI ASIC 项目。分析师认为 Google 已有九代 TPU 开发经验且长期由 Broadcom 负责实际硅设计,传统 TPU 设计并不需要 AMD,因此合作的核心吸引力在于 AMD 的 CPU IP、先进封装及互连技术。报告特别指出 Google 及其客户正推动在 TPU 封装内集成 CPU 核心,以应对强化学习等 CPU 密集型工作负载的需求。传统 LLM 训练仍以加速器为主,但推理和代理式模型的强化学习需要更多通用计算资源围绕加速器运行。这一趋势在 Google 近期硬件配置中已现端倪。面向推理、推理和强化学习工作负载的 TPU 8i 系统,每两个 TPU 搭配一个 Google Axion CPU;而第 7 代 TPU 服务器每四个 TPU 才搭配一个英特尔 Xeon 处理器。有消息称在某些场景下 CPU 与加速器 1:1 配比才是最优解,暗示 AI 计算的未来可能远比市场当前认知更依赖 CPU。若与 AMD 合作成真,Google 将把自研 TPU 加速器与 AMD 的通用计算核心结合,打造混合型 AI ASIC,这或许会重塑数据中心芯片的竞争格局。

5天前

苹果紧急修复 macOS 屏幕共享漏洞,暴露 Mac 已被用于加密货币挖矿

比推消息,据 The Hacker News 报道,荷兰国家网络安全中心(NCSC)警告称,苹果 macOS 屏幕共享组件中一个近期修复的严重认证漏洞(CVE-2026-65400,CVSS 评分 9.8)已被野外利用,攻击者无需有效凭证即可访问暴露于互联网(端口 5900)的 Mac 并植入门罗币挖矿程序。 苹果已于 8 月 6 日随 macOS Tahoe 26.6.1、Sequoia 15.7.9 及 Sonoma 14.8.9 紧急更新修复该漏洞,通过改进状态管理强化凭证验证。NCSC 确认多起攻击中攻击者已获取 root 权限并部署挖矿软件。安全研究员 @osxreverser 披露了同一组件中另一个预认证漏洞(同样在 26.6 修复),仅需目标 IP 即可绕过密码认证,无需用户名即可利用。 据 Calif 公司透露,研究人员仅用 4 小时即利用 AI 开发出两个漏洞的可用攻击程序,显示 AI 正大幅缩短从发现漏洞到开发出攻击代码的时间。建议用户立即更新系统,若无法更新则关闭屏幕共享功能。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

6天前burnking

DeepSeek-V4-Pro 被曝一个 API 三个模型?社区测试揭示背后或是 Agent 环境差异

比推消息,近日 AI 社区热议 DeepSeek-V4-Pro 疑似存在多个版本。有用户发现,同样调用 deepseek-v4-pro 接口,在更换 IP 或重新创建会话后,模型会出现三种不同的推理风格:一类频繁以Let me开头,接近此前 V4 Pro Preview;一类常出现The user wants me,类似 V4 Flash;另一类大量使用we,被部分用户称为能力更强的神版 V4 Pro。由于同一会话一旦进入某种模式后,后续表现通常保持稳定,社区一度猜测 DeepSeek 是否在 API 背后隐藏了多个模型,并通过路由机制分发。不过,进一步分析 DeepSeek Harness 源码后,出现了另一种解释:差异可能并非来自不同模型权重,而是来自 Agent 运行环境。社区发现,8 月 10 日,DeepSeek Harness 官方仓库更新了一条关键 commit:fix(preset): align minimal agent with RL composition该更新旨在让 Minimal Agent 与强化学习(RL)训练时使用的 Agent 环境保持一致。官方文档显示,Minimal preset 包含极简 system prompt、persistent Bash 环境、指定编辑工具、RL 训练使用的 compaction policy,并移除了额外身份提示、Web 提示及工具说明。这意味着,DSH Minimal 可能并不是 Standard 版本的阉割版,而是在模拟模型训练阶段真实接触的 Agent 环境。社区测试也支持这一观点。同一个 DeepSeek V4 Pro 在不同 Harness 环境下表现:DSH Standard:91 分;DSH PTC:92 分;DSH Minimal:99/96 分。随后,测试者开发Anchored Standard插件:首次请求模拟 Minimal 环境,只开放 shell 和 read 工具,完成首次工具调用后再恢复 Standard 完整工具集,结果连续获得 98/99 分。测试者认为,决定 V4 Pro Agent 能力发挥的关键,可能并非最终拥有多少工具,而是模型首次看到的:System Prompt + Tool Schema + Agent Scaffold。因此,所谓三个 DeepSeek 模型可能实际上是两层因素叠加:一方面是 API 服务环境、部署配置或灰度实例差异;另一方面是模型是否进入接近 RL 训练分布的 Agent 环境。不过,目前该说法尚未得到 DeepSeek 官方确认。官方 API 文档显示,deepseek-v4-pro 对应 DeepSeek-V4-Pro-0813 正式版本,并未公布多模型自动路由机制。目前来看,DeepSeek-V4-Pro 不同表现更可能是模型权重、推理环境和 Agent 框架共同作用的结果,而非简单存在三个隐藏模型。

7天前
Jeff Dean 离职前最后一次对话:我低估了AI,也看清了创业者的唯一生路

Jeff Dean 离职前最后一次对话:我低估了AI,也看清了创业者的唯一生路

来源 | InfoQ编译 | 宇琪 策划 | Tina一年前,Google 首席科学家 Jeff Dean 在 AI Ascent 2025 峰会上预测:到 2026 年,可能出现能够全天候工作、能力接近初级软件工程师的 AI 系统。一年后,也就是 6 天前,他在一期 YC 访谈中承认,自己低估了 AI 的进展速度。模型处理复杂任务的能力,增长得远比他当时预想的更快。那么,在 Jeff Dean 看来,AI 接下来还会以多快的速度向前推进?创业公司又该如何在通用模型不断扩张能力边界的时代生存下来?今天凌晨,这期访谈又有了不同的分量。Jeff Dean 宣布,明天将是自己在 Google 的最后一天。效力 Google 27 年后,这位被誉为硅谷“程序员中的程序员”、深度参与 Google 系统架构和 AI 技术建设的传奇工程师,将与长期合作伙伴 Sanjay Ghemawat、Oriol Vinyals 和 Quoc Le 共同创立 Discovery Loop,一家聚焦机器学习、科学和工程前沿研究的公益性公司。Google 将作为创始投资方和云计算合作伙伴继续与他们合作。据 WIRED 披露,这个创业想法其实只是几周前才浮出水面。为了挽留这支核心团队,Alphabet CEO Sundar Pichai 还曾在多次会面中试图说服他们“别摘工牌”。但最终,几人还是决定离开大公司体系,去换取一家初创公司才有的乐趣、速度和自由。截图来自:https://x.com/JeffDean/status/2085035498222002595/photo/1Jeff Dean 在告别信中写道,自己见证了 Google 从一家只有 25 人的公司,成长为拥有 19 万多名员工的科技巨头。如今,Google 已有 13 款产品的用户规模超过 10 亿。从搜索、邮件、翻译和视频,到大规模计算、自动驾驶和 AI 系统,他参与建设的技术几乎贯穿了 Google 的整个发展历程。而促使他们离开的一个重要原因,也恰恰是大公司难以摆脱的惯性。正如 Oriol Vinyals 所说,在大型组织内部,要推动任何激进变化,都必须先克服层层阻力;他们想做点不一样的东西。颇有意思的是,迄今为止,这家新公司甚至还没来得及招人、租办公室,至于谁来当 CEO,团队内部短暂停顿后,大家把目光投向了 Jeff Dean——“我想应该是我吧。”他说。因此,这期发布于 Jeff Dean 离职前夕的访谈,也像是他站在职业生涯转折点上,对 AI 下一阶段的一次集中判断。节目中,他与 YC 合伙人 Diana Hu 讨论了 AI 从“模型为中心”转向“上下文工程”的范式变化、推理硬件正在出现的巨大机会,以及创业者如何在通用模型越来越强、越来越多应用可能被模型直接吞并的时代,找到真正值得坚守的生存空间。本文基于该访谈视频整理,经 InfoQ 编辑。太长不看版Q:去年你说到 2026 年会出现能力接近初级工程师的 AI。一年过去了,这个预测打脸了吗?A:相当准确,但我低估了一件事:模型处理越来越复杂任务的能力,增长速度比我预想的快得多。而且这种能力正在溢出到编码之外的领域,基于 Agent 的系统开始真正崭露头角。Q:对 2027 年的大胆预测是什么?A:深度学习系统将实现全自动的问题分解和自动化实验循环:把问题拆成子问题,自动跑实验,整合结果,得到一个改进后的系统。而且这不只适用于机器学习,任何有可衡量目标的科学和工程领域都能用上。Q:2001 年 Google 把搜索索引装进内存,...

9天前burnking#AI #Jeff Dean #谷歌

GnosisDAO 就 Gnosis App 是否独立拆分发起治理投票

比推消息,GnosisDAO 正在就是否将 Gnosis App 拆分为由原团队领导的独立公司发起治理提案 GIP-152。该提案已在 Snapshot 上线,投票将于8月12日14:19(UTC)截止,生效所需法定票数为75,000。目前社区成员可通过 Snapshot 对是否支持将 Gnosis App 从 GnosisDAO 体系中独立出来进行投票表决。 页面显示方案为:GnosisDAO 以 150 万美元现金投资并注入估值 100 万美元的产品与 IP,通过 SAFE 在 1000 万美元投后估值下获得至少 25% 股权,同时 Gnosis App 从 Gnosis Ltd 年度 310 万美元预算中完全剥离。新公司将以 Circles 协议为核心,聚焦自托管支付与卡片业务,18 个月资金主要用于团队、合规运营及获客,并继续通过 Gnosis Pay、Gnosis Chain 带动链上与支付网络使用。当前快照投票结果显示,赞成票约占 66%。

12天前

电子游戏开发巨头艺电将正式易主沙特财团

比推消息,据欧盟委员会发布的一份文件,沙特阿拉伯主权财富基金——公共投资基金(PIF)与一个投资者财团已根据欧盟的外国补贴法规,获得欧盟批准以 550 亿美元收购全球电子游戏开发巨头艺电(EA)。在上周四提交的另一份监管文件中,EA 确认截至 7 月 30 日已获得所有必要的监管批准,并预计该交易将于 8 月 4 日完成。2025 年 9 月,艺电宣布已达成最终协议,将由 PIF、银湖资本(Silver Lake)和 Affinity Partners 组成的投资者财团以全现金交易方式收购,对企业估值约为 550 亿美元。PIF 副总裁兼国际投资主管 Turqi Alnowaiser 表示,PIF 在全球游戏和电竞领域占据独特地位,致力于构建并支持连接玩家、开发商和 IP 创作者的生态系统。艺电公告称,这笔交易将是史上规模最大的全现金私有化收购交易。这笔交易的买家包括沙特公共投资基金、美国银湖资本及 Affinity Partners。其中,Affinity Partners 是由美国总统特朗普女婿贾里德·库什纳于 2021 年成立的投资公司,曾获得沙特方面的大额出资,而银湖资本是一家专注于科技行业的投资公司。因此,对艺电的这场收购几乎是由沙特方面资本在主导。

18天前