当 Agent 学会「串通」:AI 越来越聪明,如何划定安全边界?
10 月初 CrowdStrike 调查针对韩国金融机构的攻击时发现,攻击者已将 Agentic AI 接入 DeepSeek、GLM、Grok 等大模型,由 AI 承担渗透测试、信息搜集与攻击执行。
10 月初 CrowdStrike 调查针对韩国金融机构的攻击时发现,攻击者已将 Agentic AI 接入 DeepSeek、GLM、Grok 等大模型,由 AI 承担渗透测试、信息搜集与攻击执行。
慢雾创始人余弦在 X 平台发帖称,Ledger 经销商事件后,硬件钱包的拆机自毁机制或将成为必备功能,否则需另有机制证明用户手中设备是官方原装正品。dForce 创始人 Mindao 认为,拆机即自毁反而更无法证明设备是否被改装,可拆卸设计至少能对照电路图核验,并指出 Ledger 官网的硬件完整性检查指南对普通用户过于硬核。
OneKey创始人Yishi针对Ledger用户近期资产损失事件指出,风险可能不在安全芯片本身,而在受保护芯片与显示屏之间的“最后一厘米”传输环节。截至10月10日,OneKey未收到用户因此事件导致资金损失的报告。OneKey计划推出无需在设备屏幕显示助记词的备份流程,并优先加强主板内部敏感通信链路加密,以降低硬件植入攻击获取恢复短语的风险。