# 安全的所有文章

在 HTX 新闻中心浏览与「安全」相关的最新资讯与深度分析。潘盖市场趋势、项目动态、技术进展及监管政策,提供权威的加密行业洞察。

比特币维持在约64,000美元附近,因BTCPay赞助商承诺为BTC中的3个漏洞支付赏金

周一,比特币价格基本持平,在64,000美元附近波动。与此同时,BTCPay Server的支持者承诺提供最高3 BTC的赏金,用于追回因该开源支付软件中的关键漏洞而失窃的资金。 市场反应平淡,表明交易者可能将此事件视为对Lightning商户和用户的威胁,而非对比特币网络本身。漏洞影响了基于比特币构建的软件,而非比特币底层网络。 8月7日,BTCPay Server披露了一个漏洞,敦促用户升级至2.4.2版本或暂停服务器。攻击者可能从易受攻击的BTCPay实例获取LND管理员凭证(macaroon),从而控制关联的Lightning节点和钱包。包括Foundation和Citadel21在内的用户报告了攻击。 为帮助受害者追回资金,支持者承诺提供返还金额10%的赏金,最高不超过3 BTC。BTCPay Server Foundation也向安全研究员Craig Rowe和Bitcoin Red Team各捐赠0.21 BTC,以感谢他们发现并报告漏洞。Rowe同时也是Sparrow Wallet开发者,并表示自己也是受害者之一。 该漏洞涉及LND使用的认证凭证(macaroon),允许攻击者控制关联的Lightning节点和钱包。BTCPay建议用户通过管理面板升级至2.4.2版本,若无法立即升级则应关闭服务器。仅打补丁可能不够,运营商还需更新其Lightning凭证和Macaroon文件。 此次事件突显了周边软件基础设施的脆弱性,漏洞存在于BTCPay应用层,而非比特币的共识规则或加密基础,因此比特币网络运行未受影响。 BTCPay指出,此次事件也说明了AI如何改变软件安全格局:AI可以辅助防御者更快发现漏洞,同时也降低了攻击者审计大型开源代码库的成本。分析指出,AI驱动的分析和简化的智能合约可能使针对未经验证代码的攻击更容易扩大规模。成功的攻击后果可能远超被入侵的代码本身,波及钱包资产、支付中断乃至公司客户数据处理方式的变更。

cryptonews.ru08/11 10:19

比特币维持在约64,000美元附近,因BTCPay赞助商承诺为BTC中的3个漏洞支付赏金

cryptonews.ru08/11 10:19

720次攻击0成功,Claude Code默认放权,AI替你点“同意”

Claude Code将于8月14日起,在Pro、Max和Team计划的新会话中,默认启用“Auto Mode”。该模式下,AI将自动审批有风险的行动,不再频繁弹窗请求用户确认。 此举的底气来自一项第三方安全测试:针对72种攻击场景的720次尝试,Claude的三款主力模型全部成功防御,攻击成功率降至0。内部数据显示,Auto Mode能拦截89%的危险命令,效率是人类用户(仅拦截13.6%)的6.5倍,并能有效避免因“弹窗疲劳”导致的人类判断力下降。 其安全架构依赖三层防御叠加: 1. **模型对齐**:训练模型区分用户指令与外部内容中的潜在恶意指令。 2. **输入探针**:在AI读取外部内容(网页、文件)前进行检测,标记可疑的提示注入尝试。 3. **动作分类器**:在AI执行动作前,由另一模型审核该操作是否获得用户真实授权、是否具有破坏性或数据泄露风险。 尽管测试数据亮眼,但行业专家指出,0/720的结果不等于绝对安全。该测试由Anthropic委托进行,且攻击场景针对旧模型优化,可能存在未覆盖的盲区。其他研究团队的压力测试曾发现,对于某些不经过动作分类器的操作(如项目内文件改动或第三方软件包指令),漏判率可能很高。 本质而言,默认开启Auto Mode是一次“风险交换”:用AI分类器替代人类进行高频、琐碎的审批,提升了效率和平均安全性,但同时也将具体的判断权从用户移交给了AI系统。用户节省了点击,但也让渡了部分控制。最终,责任的承担者仍然是用户本人。

marsbit08/11 09:16

720次攻击0成功,Claude Code默认放权,AI替你点“同意”

marsbit08/11 09:16

比特币红队创始人转向中国AI:'这让我痛心疾首'

一位比特币安全研究员表示,在发现自己的OpenAI访问权限受到限制、无法继续分析代码库后,他不得不重新使用开源的中国AI模型。这突显出一个日益增长的担忧:最强大的AI工具未能提供给网络防御者。 比特币安全组织“比特币红队”的创始人、AnchorWatch公司CEO罗布·汉密尔顿透露,他在上周六刚开始将OpenAI的“信任与网络”功能集成到其比特币安全工作中,次日早晨就发现访问被限制。他表示,作为一名爱国的美国人,这让他非常痛心,但为了继续保护比特币基础设施的研究,他将转而使用中国的开源模型。 “比特币红队”是一个志愿者组织,致力于利用AI工具和人工审查扫描数百个与比特币相关的开源代码库,以查找漏洞。此前,Coldcard硬件钱包遭黑客攻击,损失超过1亿美元比特币,促使他们的工作加速。 汉密尔顿称,他现在无法继续进行调查,以验证相关代码的修复是否充分,以及是否还存在其他未发现的问题。他批评当前的AI访问政策存在缺陷,导致“不守规则的黑客不受限制地获取智能工具,而致力于减少危害的白帽安全专家却被边缘化”。 上月有报道称,加密货币领域许多主要公司仍在等待获得前沿AI模型的访问权限,以加强其代码安全,目前仅有少数公司能够使用。

cointelegraph08/10 13:35

比特币红队创始人转向中国AI:'这让我痛心疾首'

cointelegraph08/10 13:35

活动图片