AIR 以五千萬美元出籠:為 AI 代理供應鏈建「情境防火牆」,攔截 Skills 與 MCP 風險
AIR 以五千萬美元出籠:為 AI 代理供應鏈建「情境防火牆」,攔截 Skills 與 MCP 風險 2026 年 9 月 1 日,AI 資安新創 AIR(air.security)正式出籠(out of stealth),並公布累計籌得約五千萬美元種子輪資金,主打為企業 AI 代理建立「情境防火牆」(context...
AIR 以五千萬美元出籠:為 AI 代理供應鏈建「情境防火牆」,攔截 Skills 與 MCP 風險 2026 年 9 月 1 日,AI 資安新創 AIR(air.security)正式出籠(out of stealth),並公布累計籌得約五千萬美元種子輪資金,主打為企業 AI 代理建立「情境防火牆」(context...
8月31日資安分析指出,「影子 AI」已由員工私用 ChatGPT,進化成潛藏喺已核准工具入面。Claude Code、OpenAI Codex、GitHub Copilot 等正變成可擴展智能體執行環境:Skills、插件、Hooks、倉庫說明同 MCP 伺服器,可以決定智能體讀咩、跑咩指令、數據送去邊。IT 資產清...
攻擊手法並非單純「偷私鑰」,而係利用 Ankr 嘅 FLOW 流動性質押代幣,再配合 Aave V3 風格嘅 E-mode(效率模式)提高借貸倍數,最終把 mFlowWFLOW 儲備抽空。E-mode 本意係畀價格走勢接近嘅資產提高資金效率,但當質押衍生品同底層資產被錯誤定價或組合,就會變成超額借貸缺口。 事發後協議剩...
鏈上研究員同 PeckShield 估計,攻擊者大約 20 分鐘內,將低流動性治理代幣 TONIC 價格炒高近 100 倍,再把被高估嘅代幣存入協議作抵押,借走其他真實資產。受影響金額約 7,400 萬至 7,500 萬美元。攻擊者只成功跨鏈轉走約 600 萬美元到以太坊,其餘大部分資金仍困在 Cronos 上。 事發...
Microsoft 威脅情報披露一場名為 TerminalFix 嘅行動,屬於 ClickFix 變種。攻擊者入侵網站後,彈出幾可亂真嘅 Cloudflare Turnstile 驗證畫面,叫用戶「證明你係人類」。一撳核對,惡意 PowerShell 指令就複製到剪貼簿,再引導受害者打開 Windows Termina...
資安公司 Aikido 發現,用嚟由 OpenAPI 產生 TanStack Query hooks 嘅 npm 套件 @7nohe/openapi-react-query-codegen,喺約 20 分鐘內被發布 10 個惡意版本,每週下載量超過 15 萬次。惡意程式自稱「Trinitite: Sponsored b...
Solana 上加密新銀行 Avici 出事:Rain 舊版發卡合約存在漏洞,攻擊者重複提交已簽署授權,將自己加入用戶抵押帳戶管理員,再逐筆提走資金。Avici 確認 1,685 名用戶損失約 50.08 萬美元;另一平台 Tria 亦有 636 名用戶受影響,損失逾 43 萬美元,整體規模約 110 萬美元。 被盜穩...
Ripple 公布一套四階段計劃,目標喺 2028 年前令 XRP Ledger 全面具備抗量子能力。背景係 Google Quantum AI 研究指出,約 50 萬個實體量子位元,已有機會喺短時間內破解現時區塊鏈廣泛使用嘅橢圓曲線加密。 計劃分四步:先評估網絡暴露面;目前正測試 NIST 標準抗量子算法 ML-DS...