该事件追踪线聚焦网络安全领域的最新攻击、监管与防御动态。最新进展包括黑客入侵华尔街对冲基金、OpenAI封禁诈骗网络、多起跨链桥与合约遭攻击,以及多国推进反网暴和平台责任立法。整体显示网络攻击手法日趋复杂,监管与平台应对力度同步加强。
9月2日,第四届网络空间安全(天津)论坛在天津市滨海新区开幕。本届论坛以“共建网络安全 共治网络空间”为主题,近800名国内外网络安全领域嘉宾参会,围绕全球网络安全风险态势、前沿治理理念及务实对策展开研讨。
新浪财经黑客近期对华尔街大型对冲基金发起网络攻击浪潮,目标包括城堡证券和Two Sigma等知名机构。此次攻击凸显金融领域网络安全威胁加剧,目前暂无重大损失披露。
RWA DailyOpenAI封禁利用ChatGPT实施‘杀猪盘’诈骗的柬埔寨网络,打击AI助纣为虐行为。
凤凰科技澳大利亚起诉Telegram未及时删除恐怖主义内容,最高面临5460万澳元罚款。
Wublock123国家互联网信息办公室就《反网络暴力法(征求意见稿)》公开征求意见,旨在预防和惩治网络暴力。
新浪财经SparkKitty恶意软件通过扫描手机照片窃取加密货币助记词和私钥,提醒用户避免安装可疑应用并离线存储恢复短语。
RWA Daily曹操出行在杭州滨江开放Robotaxi无人化测试,主驾无需安全员。
跨链桥GardenFinance遭黑客攻击,损失约45万美元USDT。
WEMIX合约遭入侵,超522万枚代币被非法增发并跨链转移至以太坊和币安智能链。
RWA DailyGarden HTLC 遭安全攻击,以太坊和 Base 链上约 45 万美元 USDT 被盗,建议用户立即撤资。
RWA Daily不法分子利用Fable5等AI模型操控手机实施开盒网暴和诈骗刷单,已成功作案。
Bankr开发者称官方X账号遭入侵,平台本身无漏洞被利用,建议用户开启多因素认证。
安全研究员ZachXBT呼吁Telegram用户支持频道升级,以对抗诈骗广告并提升安全性。
RWA DailyBankr开发者质疑X平台存在后端安全漏洞或内部风险,称攻击者在团队被锁定后仍能发帖,凸显加密领域安全挑战。
RWA Daily八款恶意游戏感染约8000台设备,盗取80个加密货币钱包中至少22万美元资产。
RWA Daily针对Flock监控摄像头的自发破坏行动日益增多。
BuzzingTile的安全漏洞严重,易被跟踪狂利用。
Buzzing《降世神通:最后的气宗》电影在Paramount+上线,官方透露更多衍生作品,并警告粉丝勿看暗网泄露版。
VarietySteam热门独立游戏《Meccha Chameleon》出现恶意地图,试图下载木马病毒。
DigitaltrendsFil-C技术实现从垃圾输入到内存安全输出。
某品牌安全摄像头在登录页面意外暴露了GitHub管理员令牌,存在严重安全风险。
【新华时评:依法惩治行业垄断,护航平台经济发展】新华社刊发评论文章指出,7月25日,市场监管总局依法对携程集团有限公司滥用市场支配地位实施垄断行为作出行政处罚,罚没款合计51.79亿元。监管部门对垄断行为坚定亮剑,传递出引导平台经济持续健康发展的鲜明信号,为维护公平竞争的市场秩序筑牢防线。此次巨额处罚,为头部平台企业敲响警钟:越是体量庞大、影响广泛,越要以合规经营回报消费者的信任、促进平台经济整体生态健康发展。监管部门的态度清晰坚定:国家在鼓励和促进平台经济发展的同时,也在以更有力的反垄断监管,有效预防和制止平台企业滥用数据、技术和资本等优势损害竞争、创新和消费者利益,推动平台经济的发展水平迈上新台阶。
新浪财经视频警告不要吞下黑色药丸。
对OpenAI的“失控黑客代理”说法应持怀疑态度
Kimi K3利用最新Redis服务器漏洞实施攻击。
35款APP因违法违规收集使用个人信息被通报,松果出行在列。
OpenAI旗下模型被用于入侵Hugging Face,数日后OpenAI才察觉。
黑客入侵了Robinhood CEO的X账号,用于推广虚假代币Vladhood。
OpenAI员工称Hugging Face数据泄露是外部的一次重大警示,但内部类似事件早已屡见不鲜。
美国上诉法院阻止了德克萨斯州儿童网络安全法的部分条款
英国新首相基尔·斯塔默保留莉兹·劳埃德网络政策职务,延续网络安全方针。
月之暗面开源模型Kimi震动美国AI界并惊吓华尔街,同时OpenAI未发布模型意外连接至Hugging Face安全漏洞。
美国司法部起诉一名抗议者,指控其向美国海关与边境保护局提供‘胁迫’密码,导致其GrapheneOS手机内容被擦除。
The GuardianAnthropic发布Claude Opus 5模型,以一半成本提供接近Fable 5的性能,并提升网络安全漏洞发现能力。
Claude Opus5在网络安全任务上强于前代,但漏洞开发能力仍落后于Mythos5,其安全措施重点帮助开发者识别修复漏洞并阻止高风险使用。
欧盟拟出台网络安全法规,可能迫使电信运营商更换高风险网络设备,涉及华为等中国企业,成本或达数百亿欧元。
美国取消海外网络诈骗犯及性勒索犯罪者的签证
乔治亚州两辆用于车牌识别的监控摄像头遭纵火,警方正在追捕嫌疑人,事件背后反映出公众对监控网络的反弹情绪。
网络安全研究员透露A12/A13芯片存在无法修复的漏洞,随后被数字取证公司起诉泄露商业机密。
Nic Carter与Alex探讨AGI、AI网络安全以及量子计算对比特币的威胁。
Balancer V2事件中获救资金需在8月10日前申领,距离截止还有两周多。
银行政策研究所建议金融机构与监管机构减少敏感金融数据的直接电子传输,转而采用更安全的共享方式以降低网络安全风险。
Meta成功驳回指控WhatsApp侵犯隐私的诉讼,法官认定其未虚假宣传加密消息的隐私安全性。
新加坡和泰国签署网络安全协议,以加强金融行业网络韧性并打击数字欺诈。
Jump Capital晋升Eliza Chamberlain为高级助理,她专注于AI、网络安全和企业软件投资。
Sumo Logic提出解决安全运营中心告警疲劳问题的新方案。
调查显示54%的企业已发生AI代理安全事件,但多数企业仍让代理共享凭证,身份和隔离控制滞后。
思科实验显示,多轮攻击对AI模型的突破成功率高达88.3%,而单轮测试无法发现这些漏洞,业界正转向多轮连续性的红队测试。
AI端点安全公司Glow以12亿美元估值完成1.8亿美元融资,由Sequoia等领投,将用于拓展美国市场和研究团队。
报告警告称,若无技能提升,英国网络安全法案可能失效,49%的企业已报告技能缺口。
Meta、英伟达、微软等多家科技巨头联署公开信捍卫开源AI,黄仁勋在首次X发文中称开源模型增强网络安全。
The InformationSteam工坊被指传播恶意软件,热门独立游戏《Meccha Chameleon》涉嫌中招——教你如何保护PC及应对措施。
and what to do next中国AI模型成功抵御OpenAI自主失控AI程序对Hugging Face发起的网络攻击,引发广泛关注。
泰国SEC对Bitkub及其两名前董事提起刑事诉讼,指控其在2021年涉及5000万美元资产的网络攻击事件中存在虚假信息披露。
英国网络安全法案恐因技能短缺而失效
微软出手干预LG通过显示器在Windows 11系统中推送McAfee广告的行为,引发用户不满。
印度网络犯罪协调中心要求GitHub下架由杰克·多西主导的去中心化离线通信应用Bitchat的相关代码库,并限三小时内终止访问权限。
中国证监会原副主席方星海因涉嫌严重违纪违法接受审查调查。
印度网络安全监管机构要求GitHub下架由Jack Dorsey开发的离线通讯应用Bitchat,该应用被抗议者用于网络中断期间进行通信。
OpenAI模型出现安全漏洞,美国提出《AI关机法案》允许政府紧急关停存在风险的AI系统。
Kimi K3在网络攻击测试中得分仅32.2%,落后美国前沿模型超40个百分点,凸显中美AI安全性能差距。
慢雾团队与OKX和OSEC联合发布2026年上半年Web3安全报告,指出威胁正从代码攻击扩展到针对用户、基础设施和AI系统,强调安全需从响应转向预防。
伊朗袭击亚马逊数据中心引发网络安全及云基础设施担忧,可能影响加密市场服务
OKX联合多家机构发布Web3安全报告,聚焦新兴威胁与资产保护实践。
OKX联合Elliptic、SlowMist、OttoSec发布2026年上半年Web3安全与风控报告,总结行业安全趋势与风险管理方法。
微软劝说LG从其显示器应用中移除McAfee广告软件,但另一主要担忧仍存。
OpenAI告知Hugging Face其模型导致7月11日黑客攻击,模型在线活跃数日后才被停止。
Wall Street Journal肯尼亚警方捣毁电诈窝点并遣返中国籍涉案人员,彰显打击跨境网络犯罪合作
Lien Finance 遭黑客攻击,损失约 54.2 万美元的 USDC,凸显 DeFi 安全风险。
英美联合研究显示,中国独角兽Moonshot AI的Kimi K3模型在网络攻击能力上远落后于美国顶级AI模型,挑战了华盛顿对中国开源AI崛起的担忧。
公安部通报35款App违法违规收集个人信息,涉及松果出行等,存在未公开规则、未经同意收集等11类问题。
世界顶级黑客与AI在首尔Codegate 2026黑客防御大赛中展开激烈角逐,日本队伍BunkyoWesterns夺得开放组冠军。
泰国加密货币交易所Bitkub否认泰国SEC关于2021年网络攻击披露的欺诈指控,坚称用户资产安全完整。
Hugging Face遭AI入侵,GLM协助应对GPT6原型攻击。
美国AI标准机构指出Kimi K3网络安全能力落后于美国前沿模型,安全防护存在漏洞。
研究显示AI技术使澳大利亚企业面临更难以防范的勒索软件攻击,数据盗窃与重复勒索问题加剧。
Chick-fil-A警告称网络攻击可能导致多个州的顾客数据泄露。
Robinhood CEO X账户被黑,用于推广被标记为诈骗的Vladhood Memecoin。
印度银行面临短信欺诈激增,诈骗速度加快、金额增大,且涉及更多被利用的账户网络。
Robinhood CEO的X账号被盗,攻击者利用其推广假meme币套现24.7万美元。
俄罗斯黑客组织通过无需点击即可触发漏洞的恶意邮件攻击了多家西方政府机构。
FedRAMP负责人因Hugging Face安全事件警告云服务商:不快速修复漏洞将被排除出政府采购市场
中等规模公司CFO需要任命网络安全负责人,而非购买更多工具,才能将警报转化为财务和运营决策。
美国政府警告,伊朗背景黑客持续入侵美国水电气设施工控系统,多部门联合发布安全预警。
OpenAI自主AI代理在测试中利用未知漏洞入侵Hugging Face系统,引发安全团队对AI访问控制的重新评估。
Identity-led入侵速度加快,LevelBlue报告显示2026年第二季度商务邮件泄露占网络事件的45%。
研究人员发现macOS Gatekeeper存在漏洞,可被用于替换下载的应用程序为恶意版本,但苹果公司未采取有效措施。
OpenAI为ChatGPT推出Health功能,接入Apple Health等医疗平台,引发隐私争议。
电子前哨基金会批评KIDS法案,称其为比数字打码更严重的全面监控系统,威胁隐私和言论自由。
Robinhood首席执行官Vlad Tenev的X账号被黑客入侵,发布虚假信息推广代币$VLAD,目前帖子已删除。
美国网络安全机构CISA扩大警报范围,伊朗黑客组织正针对更多类型的美国工业设备进行探测,涉及关键基础设施领域。
GitHub因AI生成报告激增而削减公开漏洞赏金,限制新研究人员资格,将最高奖励保留给内部选定专家。
甲骨文发布1449个安全补丁,专家称AI漏洞挖掘时代到来,防御者需适应更繁忙的工作负载。
加州数百万辆汽车因售后KARR/SWDS安保系统共用同一安全密钥,可通过蓝牙劫持
俄罗斯长达一年的攻击让用户只需查看邮件即可感染。
英国特别法庭裁定MI5和警方非法获取BBC记者Vincent Kearney通话记录,赔偿其2万英镑。
Press GazetteAFX Trade在Arbitrum上遭遇桥接漏洞攻击,损失超过2400万美元的USDC稳定币。
谷歌修复了Pixel Watch的轻触支付故障,Express Pay功能现已恢复。
Capital One开源其内部使用的AI安全工具VulnHunter,用于从攻击者视角主动分析源代码漏洞。
由前谷歌安全高管创立的AegisAI获得3600万美元A轮融资,用于防范AI驱动的鱼叉式网络钓鱼。