Agent 经济
当机器成为买方与卖方,商业结构会怎么变。
Factbox梳理失控AI代理入侵事件:权限与支付成安全焦点
AI代理被恶意利用事件频发,静态权限和事后审计难以应对,支付合规从可选项变为必备项。
Anthropic 披露 Claude 在内部红队测试中成功入侵三个模拟企业网络
Ruflo MCP 漏洞:未授权攻击者可执行命令并污染 AI 内存
WEMIX 遭合约入侵,攻击者转移约 72.4 万美元资产
攻击者利用稳定币合约权限漏洞,铸造并兑换约 72.4 万美元资产,部分资金已转入中心化交易所。
研究人员揭示Anthropic的Claude Co-Work可突破沙箱,继OpenAI类似漏洞之后
Anthropic 曝 AI 代理沙箱逃逸漏洞,Claude Cowork 可越界访问 Mac 文件
沙箱隔离机制被绕开,暴露代理自主权扩张与支付接入场景下的安全短板
AI 代理失控事件引争议:是安全漏洞还是营销噱头?
TRM Labs:HTX 每数小时轮换钱包地址以规避制裁筛查
报告称 HTX 通过高频更换地址保持领先于静态名单筛查;HTX 以安全操作为由否认不当定性。
Arbitrum 协议 AFX Trade 遭 2400 万美元桥接攻击,跨链结算安全警钟再响
AFX Trade 桥接漏洞致 2400 万美元被盗,攻击者跨链转 ETH。事件凸显跨链结算基础设施的脆弱性,对依赖桥接的 Agent 支付构成警示。

