# 安全的所有文章

在 HTX 新闻中心浏览与「安全」相关的最新资讯与深度分析。潘盖市场趋势、项目动态、技术进展及监管政策,提供权威的加密行业洞察。

AI批量轰炸苹果bug赏金计划,审核团队已下线

苹果bug赏金计划因AI冲击陷入审核危机,被迫设置提交限制。 为应对日益增多的安全漏洞,苹果自2016年起运行漏洞赏金计划,并在2025年将最高奖金提升至500万美元。然而,AI工具的普及大幅降低了漏洞发现门槛,导致大量业余研究者和AI模型生成的海量报告涌入,其中包含许多无效或虚假的“AI幻觉”漏洞,使得苹果安全团队审核工作量不堪重负。为此,苹果于2026年8月2日对漏洞提交设置了数量上限和30天的“冷静期”。 这一困境凸显了AI对安全领域的双重影响。一方面,攻击方利用AI高效发现了严重漏洞。例如,2026年5月,有研究团队借助Claude的先进模型,仅用5天就绕过了苹果号称“史上最重大”的内存安全防护技术(MIE)。另一方面,防御方和供应商正被AI生成的大量低质量报告淹没,curl创始人、Google、Nextcloud、GitHub等均已采取行动限制或调整其漏洞报告计划。 作为回应,苹果也开始利用AI进行防御。在2026年7月的macOS安全更新中,苹果首次致谢了包括Claude、Codex Security在内的多个AI工具,并加速了安全补丁的发布节奏。然而,这种高频更新本身也可能带来新的风险,打破了苹果传统的严格发布周期,反映出在AI时代,漏洞发现与修复的竞赛正在急剧加速,对整个生态系统的安全流程构成了全新挑战。

marsbit08/04 01:46

AI批量轰炸苹果bug赏金计划,审核团队已下线

marsbit08/04 01:46

吉姆·克莱默计划清仓其比特币,并警告称量子公司即将破解这种加密货币

CNBC节目《Mad Money》主持人吉姆·克莱默在7月30日采访IBM董事长兼首席执行官阿尔温德·克里希纳后表示,计划清空其比特币持仓。克里希纳警告称,量子计算可能在3到4年内挑战现代加密技术,并提及IBM在商用量子机器方面的进展。 克莱默的言论迅速在社交媒体传播,但加密社区反应冷淡,许多交易员甚至将其视为反向指标,延续了“反向克莱默”的交易传统。市场数据也显示,比特币价格在其言论后保持稳定,甚至微涨至约63,764美元。 克莱默的担忧主要基于比特币使用的ECDSA签名算法理论上可被运行肖尔算法的强大量子计算机破解。风险主要集中在那些公钥已暴露的地址上,例如重复使用的地址或采用旧格式的钱包。据估计,约有30%的比特币(约600-700万枚)属于此类“暴露”资产,其中许多是长期未动的早期钱包。 在硬件层面,尽管谷歌量子AI在2026年3月论文中估算所需的物理量子比特数已大幅降低至50万以下,但当前最先进的量子系统仍仅有数百到数千个物理量子比特,且其中符合高可靠性要求的逻辑量子比特数量极少。IBM等公司的演示虽显示进展,但距离实现有效攻击仍有巨大工程挑战。 专家普遍承认量子计算构成理论威胁,但对具体时间表存在分歧。克里希纳预计2028-2029年将出现可感知的商业影响,而许多保守研究人员则认为具有密码学意义的机器可能要到2030年代甚至更晚才会出现。克莱默提出的三年时间表远超多数技术预期。 克莱默多年来多次改变对比特币的立场,其反复无常也削弱了此次预警的市场影响力。未来关键观察点包括:比特币核心开发者是否会推进抗量子提案、克莱默是否实际抛售,以及谷歌和IBM的量子技术里程碑能否如期实现。争论焦点已不再是风险是否存在,而在于比特币的防御机制与量子技术发展谁将更快成熟。

cryptonews.ru08/03 23:06

吉姆·克莱默计划清仓其比特币,并警告称量子公司即将破解这种加密货币

cryptonews.ru08/03 23:06

2013年的“比特币鲸鱼”苏醒,在Coldcard担忧加剧之际转移500枚BTC

两日前(8月1日)有报道称,由于Coldcard硬件钱包的固件和随机数生成器漏洞,已导致约1431.97 BTC被盗,这促使部分比特币持有者考虑将资产转移至中心化交易所或托管服务,同时也引发了一批长期休眠钱包的异动。 在7月30日至8月1日期间,已有306 BTC从休眠地址转出。这一趋势持续,本周一,一个自2013年12月6日起休眠的地址转移了500 BTC(价值约3132万美元)。该地址创建于比特币首次突破1000美元之时,当初这批比特币价值约52.1万美元。 区块链数据显示,接收这笔资金的地址与已知交易所、托管机构或实体无关。对于早期持有者而言,十多年未动的钱包不仅是资产,更代表了2013年那个比特币初破千元、尚属小众时做出的自我托管承诺。他们依赖硬件钱包而非中心化平台,旨在完全掌控私钥。而Coldcard漏洞正动摇了这一根本安全哲学。 此次大额转移并非出于市场时机选择,而是持有者意识到旧钱包可能已不符合当前安全标准。随着超1400 BTC已因该漏洞被盗,且近日有数百枚BTC从休眠钱包主动转出,对许多长期持有者来说,选择已很明确:要么相信旧钱包从未被侵入,要么主动转移资产,避免他人代为决定。 转移一笔沉寂十年以上的巨额余额,尽管会暴露地址,但这更像是为保全资本而采取的安全措施,而非交易决策。对于最资深的比特币持有者而言,当前优先事项或许是资产保全,而非市场投机。

cryptonews.ru08/03 20:35

2013年的“比特币鲸鱼”苏醒,在Coldcard担忧加剧之际转移500枚BTC

cryptonews.ru08/03 20:35

活动图片