2026-06-07 星期日

新闻中心 - 第71页

关注 火币 新闻及深度资讯,尽览最热门的加密新闻与市场动态

能随意窃取数据!这款热门 AI 编程工具曝重大隐患

Anthropic公司推出的AI编程助手Claude Code,其核心安全功能——网络沙箱被曝存在重大安全漏洞。独立安全研究员关傲男发现,该沙箱的SOCKS5代理存在“空字节注入”漏洞,攻击者可通过构造特殊主机名(如`attacker-host.com\x00.google.com`),使其绕过域名白名单限制,访问任意外部主机。此漏洞自2025年10月网络沙箱上线以来一直存在,持续约5.5个月,影响了所有130个版本。 该漏洞属于“解析器差异”攻击,即上层JavaScript过滤器与底层C语言解析器对同一字符串的解释不同,导致安全检查被绕过。当结合此前披露的“评论与控制”提示词注入攻击时,可构成完整攻击链,窃取环境变量中的API密钥、内部凭证等敏感数据并外传。 值得注意的是,研究员将漏洞复现代码交给Claude Code自身运行后,其也承认这是一个真实的沙箱绕过漏洞。然而,Anthropic在4月初收到报告并静默修复后,未发布任何安全通告、CVE编号或用户通知,其处理方式引发了对安全透明度的质疑。此前,该沙箱已在2025年11月被同一研究员发现并报告过另一个完整绕过漏洞。 此次事件暴露了AI编程工具在纵深防御设计上的不足。安全社区建议,用户不应完全信任厂商的沙箱实现,而应将AI助手视为需遵循最小权限原则的“超级员工”,实施多层防御策略。

marsbit05/24 01:09

能随意窃取数据!这款热门 AI 编程工具曝重大隐患

marsbit05/24 01:09

一周省下3亿Token,Anthropic工程师的Claude Code缓存指南

这篇文章分享了Anthropic工程师通过有效利用Claude Code的Prompt缓存机制,一周内节省超过3亿Token的经验。核心观点是,缓存的Token成本仅为普通输入的10%,因此提高缓存复用率能显著降低使用成本并延长会话额度。 缓存机制依赖“前缀匹配”,分为系统层、项目层和对话层三层。只要会话前缀与已缓存内容一致,Claude即可直接复用,无需重新处理。Claude Code订阅版的缓存有效时间(TTL)为1小时,而API默认为5分钟。 文章强调了几个关键的使用习惯以避免“打断”缓存: 1. 不要让会话空置超过1小时,否则缓存过期,重新开始成本更低。 2. 切换任务时,建议进行清晰的会话交接(如使用自定义的handoff技能总结进度后新建会话),而非使用可能破坏缓存的`/compact`命令。 3. 避免在会话中途切换模型(包括开启“Opus plan”模式),因为不同模型使用独立缓存,切换会导致缓存失效。 4. 大文档应放入Projects中管理,而非反复粘贴进对话,以获得更好的缓存优化。 此外,文章提到Anthropic内部会监控缓存命中率,因为这直接影响服务成本和用户体验。通过理解并遵循这些简单的原则,用户可以在不改变使用习惯的情况下,更高效地利用Claude Code,节省Token消耗。

marsbit05/24 00:36

一周省下3亿Token,Anthropic工程师的Claude Code缓存指南

marsbit05/24 00:36

链上数据暗示,比特币底部可能还需两个月才会到来

过去一周,比特币在7万美元高位区间横盘整理,未能收复自5月中旬以来市场多头屡攻不下的关键心理价位82,000美元。值得注意的是,76,000美元价位已连续三周经受考验并成功守住,形成了一个实质支撑区。然而,一项链上指标可能正在发出比特币历史上最清晰的底部信号。 关键看跌信号源于投资者成本基础数据。5月22日,分析师CryptoChan分享了一个历史上可靠的底部指标数据,该指标基于两个已实现价格带构建:代表长期持有者平均成本的6个月至10年已实现价格(目前为60,316美元),以及代表更广泛市场平均成本基础的0至10年已实现价格(目前为64,412美元)。这两个价格带之间的比率反映了长期持有者相对于整体市场所承受的压力程度。历史上,当该比率跌破0.936并随后回升至1.0时,每次都精准标记了比特币前几个周期的底部时刻。当比率触及1.0,意味着即使是最坚定的长期持有者也处于亏损状态,此时抛压已完全耗尽,市场情绪陷入极度恐慌。 历史数据显示,在2015年熊市底部,该比率从0.936回升至1.0用了59天;在2018-2019年熊市底部用了66天;在2022年11月FTX崩溃引发的底部则用了50天。目前该比率再次位于0.936。如果当前读数保持不变且历史数据重演,比特币的明确底部窗口可能会在2026年7月中下旬左右开启。 截至撰写本文时,比特币价格为75,269美元,过去一周下跌2.84%,周线和月线图也分别下跌4.65%和3.55。市场恐惧与贪婪指数为28,显示恐惧情绪显著影响市场。不过,有分析师预测未来五天内可能因空头挤压反弹至83,354美元,一个月后目标为77,741美元,而三个月目标价看至90,529美元,暗示潜在16%的涨幅。

bitcoinist05/23 20:31

链上数据暗示,比特币底部可能还需两个月才会到来

bitcoinist05/23 20:31

比特币交易迈入新时代:美国证券交易委员会批准纳斯达克比特币指数期权

美国证券交易委员会(SEC)已批准纳斯达克在费城证券交易所(Phlx)上市比特币指数期权,交易代码为QBTC。该期权为欧式现金结算合约,到期时买方将获得比特币现货价与行权价之间的差额,不涉及实物比特币交割,也消除了早期行权风险。合约价格最小变动单位为0.01美元,单边持仓上限为24,000张合约,约占比特币总流通量的0.12%。其标的指数为纳斯达克比特币指数,该指数追踪CME CF BTC实时指数的百分之一。 然而,交易并未立即开始。由于比特币被归类为商品,受美国商品期货交易委员会(CFTC)管辖,在交易所进行任何合约交易前,还需获得CFTC的豁免救济。此前CME集团曾主张此类合约应独家归CFTC管辖,但SEC援引《多德-弗兰克法案》第717条,认为双方共享管辖权已有先例。 此次批准符合SEC主席保罗·阿特金斯任内的政策转向。SEC已放弃多起上届政府发起的对加密公司的执法案件,并公开呼吁制定更清晰的支持创新的规则。有报道称,SEC还在准备一项“创新豁免”,可能允许在去中心化加密平台上对上市公司股票进行代币化交易。 待SEC与CFTC均批准后,QBTC合约将在费城证券交易所上市,这标志着华尔街在接纳比特币相关金融产品方面又迈出了一步。

bitcoinist05/23 19:01

比特币交易迈入新时代:美国证券交易委员会批准纳斯达克比特币指数期权

bitcoinist05/23 19:01

活动图片