加密產業因駭客損失

5月加密產業因駭客損失3.85億美元 創年內新高

上月加密貨幣社群遭受了毀滅性的黑客攻擊,導致2024年迄今為止記錄到的最高損失金額。根據區塊鏈安全公司Peckshield的報告,5月加密產業因駭客損失3.85億美元 創年內新高,凸顯了這些惡意行為者的高超技巧以及數字資產行業對有效安全措施的持續需求。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! Peckshield報告指出,2024年五月份加密貨幣領域發生了約30宗黑客攻擊案件。在這些事件中,日本加密貨幣交易所DMM Bitcoin在5月31日遭受的攻擊導致超過4,500枚比特幣的損失,價值3.05億美元。這次盜竊案是該月份以及2024年迄今為止最大的黑客攻擊事件,也是繼2018年Coincheck盜竊案(價值5.33億美元)之後日本第二大的加密貨幣盜竊案。 另一宗重大黑客攻擊事件涉及加密遊戲項目Gala Games,該項目在5月20日遭受了重大的網絡入侵,惡意行為者能夠鑄造價值約21.2億美元的50億GALA代幣。然而,通過迅速的安全措施,Gala的開發團隊成功將損失降低到約2.24億美元左右。 五月份的其他重大黑客攻擊事件還包括DeFi協議Sonne Finance和一個Coinbase帳戶被清空,分別造成了2,000萬美元和1,800萬美元的損失。總計,黑客竊取了5.75億美元,儘管如此,由於Gala Games令人印象深刻的恢復,惡意行為者僅獲得3.85億美元的利潤。 5月加密產業因駭客損失 較上月增逾6倍 與四月份總損失6000萬美元相比,五月份的數字代表了攻擊者竊取資產金額驚人增長逾6倍。更令人擔憂的是,這些數字表明與2023年五月份的1460萬美元損失相比,增幅達到了23倍。 毫無疑問,黑客事件和資產損失的急劇增加表明數字資產領域需要更強大的安全措施,尤其是在這個新興行業努力實現全球金融領域的主流採納時。

Read More
AI聊天機械人可能受越獄攻擊

研究人員警告:AI聊天機械人可能受越獄攻擊 敏感話題將被「解禁」

新加坡南洋理工大學(NTU)的一組計算機科學家團隊最近發現了一種繞過AI聊天機械人安全措施的新方法,AI聊天機械人可能受越獄攻擊,這將對AI聊天機械人的安全性帶來潛在威脅。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 該團隊非正式地稱之為「越獄」,正式名稱為「Masterkey」的攻擊方法,利用多個聊天機械人,包括ChatGPT、Google Bard和Microsoft Bing Chat等,以兩部分訓練的方式進行。「Masterkey」攻擊的過程包括逆向工程和繞過創建,使得AI聊天機械人更容易受到「越獄」。 通過這種技術,聊天機械人可以相互學習彼此的模型,從而繞過對於禁止或敏感話題的限制。NTU研究團隊強調這一發現漏洞的潛在風險,以及對AI聊天機械人安全性的影響。 這個過程涉及對一個大型語言模型(LLM)進行逆向工程,揭示其防禦機制,通常會阻止對於帶有暴力、不道德或惡意意圖的提示或詞語的回應。通過逆向工程這些信息,團隊可以指示另一個LLM創建一個繞過,使得第二個模型能夠更自由地表達自己。 AI聊天機械人可能受越獄攻擊 凸顯LLM AI聊天機械人的適應能力的重要性 「Masterkey」攻擊聲稱在LLM聊天機械人方面具有潛在的有效性,即使LLM聊天機械人在未來加入了額外的安全措施或進行了修復。研究團隊聲稱,相對於傳統的基於提示的方法,他們的方法在「越獄」LLM聊天機器人方面具有三倍的成功率。 劉洋教授是「Masterkey」攻擊過程的主要推動者,他強調了這一發現對於凸顯LLM AI聊天機械人的適應能力的重要性。該研究團隊的結果挑戰了一些批評家對於AI聊天機械人可能會隨著時間變得「愚蠢」或「懶散」的觀點。相反,「Masterkey」攻擊展示了這些聊天機械人學習和演化的能力,可能對聊天機械人提供者和使用者帶來安全問題。 自從2022年底OpenAI的ChatGPT等AI聊天機械人出現以來,人們一直努力確保這些服務的安全性和包容性。例如,OpenAI在ChatGPT的註冊過程中引入了安全警示,承認可能存在意外的語言錯誤。同時,各種聊天機械人的分支允許一定程度的冒犯性語言,在使用者自由和負責任使用之間取得了平衡。 然而,AI聊天機械人也吸引了惡意行為者的注意,他們在社交媒體上宣傳這些產品的活動通常伴隨著帶有惡意軟件的圖片鏈接和其他形式的網絡攻擊。這種AI應用的黑暗面迅速浮現,揭示了AI被用於網絡犯罪的潛力。台大的概念驗證數據揭示了脆弱性 台大的研究團隊主動聯繫了他們研究中涉及的AI聊天機器人服務提供商,分享他們的概念驗證數據。 他們旨在強調聊天機械人破解的現實情況,並闡明其對安全性的潛在挑戰。該團隊計劃在二月份在聖地亞哥舉行的網絡和分散系統安全研討會上介紹他們的研究結果,進一步詳細介紹Masterkey過程及其對AI聊天機械人領域的影響。

Read More