
港股
3月31日,恒生指数收报24788.14点,涨37.35点,涨幅0.15%;恒生科技指数收报4649.82点,跌40.26点,跌幅0.86%。恒生指数成分股中翰森制药、美的集团、华润万象生活涨幅居前,比亚迪电子、信义光能、中国石油股份跌幅靠前。恒生科技指数成分股中美的集团、舜宇光学科技、金蝶国际涨幅居前,比亚迪电子、华虹半导体、零跑汽车跌幅靠前。
AI、科技
360智能体发现OpenClaw高危漏洞 或波及全球17万实例
记者近日从360数字安全集团获悉,其自主研发的360多智能体协同漏洞挖掘系统,在OpenClaw平台中发现一处高危漏洞——MEDIA协议Prompt注入绕过工具权限泄露本地文件漏洞。该漏洞被国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球50多个国家和地区,超17万个可公开访问的OpenClaw实例面临安全风险。据介绍,该漏洞的核心风险在于,MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制,即便Agent禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。 (国是直通车)
工信部等九部门:加快IPv6规模部署 推动新增行业应用终端支持并默认启用IPv6协议
工业和信息化部等九部门近日联合印发《推动物联网产业创新发展行动方案(2026—2028年)》,其中提到,加快应用终端优化升级。面向智能化、网联化的终端发展方向,加速推进人工智能、5G、人机交互、边缘计算等技术与物联网应用终端深度融合,提升应用终端的精准分析、智能决策和便捷交互能力。加快IPv6规模部署,推动新增行业应用终端支持并默认启用IPv6协议,助力行业应用终端智能化改造和网络化联接。
Web3
破解比特币只需9分钟?谷歌警告比特币终结之日或较预期更早,团队将攻击门槛降低20倍
谷歌量子 AI 团队发布白皮书,展示了对 Shor 算法的重大优化。Shor 算法能破解比特币和以太坊所使用的椭圆曲线加密,一旦量子计算机足够强大,攻击者就能从公钥反推出私钥并窃取资金。团队编译了两套攻击电路,分别需要不到 1200 和不到 1450 个逻辑量子比特(由数百个物理量子比特经纠错组成的计算单元)。在超导量子计算机上,两套电路均可在不到 50 万个物理量子比特的条件下于数分钟内完成计算。此前学界的主流估计约为 1000 万个物理量子比特,这一突破将门槛降低了约 20 倍。
攻击者可以提前完成大部分准备计算,在比特币交易广播后约 9 分钟内破解私钥。比特币平均出块时间约 10 分钟,攻击者有约 41% 的概率抢在交易确认前劫持资金。目前约 690 万枚比特币(约占总供应量的三分之一)因公钥已暴露而面临潜在风险,其中约 170 万枚来自网络早期。谷歌还指出,2021 年的 Taproot 升级默认暴露公钥,可能进一步扩大脆弱钱包的范围。
团队没有公开攻击电路的具体实现,而是发布了零知识证明,允许第三方验证结论正确性而不泄露攻击方法。谷歌量子算法研究总监 Ryan Babbush 和谷歌量子 AI 工程副总裁 Hartmut Neven 表示,团队在发布前已与美国政府沟通,目前正与 Coinbase、斯坦福区块链研究院和以太坊基金会协作推进后量子迁移。谷歌此前已设定 2029 年为其自身认证服务向抗量子加密迁移的期限。Castle Island Ventures 联合创始人 Nic Carter 称这篇论文「非常令人警醒」,并写道:「椭圆曲线加密正处于过时的边缘。无论是 3 年还是 10 年,它已经结束了,我们需要接受这一点。」
仅需1万个量子比特,690万枚休眠比特币面临「开盒」倒计时
谷歌量子 AI 白皮书发布同日,中性原子量子计算初创公司 Oratomic 在 arXiv 上发表论文,称仅需约 1 万个可重构原子量子比特即可在密码学相关规模上运行 Shor 算法。这篇论文直接以谷歌优化后的低深度 Shor 电路为输入,在此基础上优化了量子计算栈的另一层:谷歌压缩的是算法所需的逻辑量子比特数(从数千降到约 1200 个),Oratomic 压缩的是每个逻辑量子比特所需的物理量子比特数。两层优化叠加,共同把破解加密所需的硬件规模推向了前所未有的低点。
Oratomic 的关键手段是用高编码率的 qLDPC 码替代传统的表面码。表面码是目前主流的量子纠错方案,谷歌的超导方案就用它,但编码效率低,每个逻辑量子比特需要约 400 个物理量子比特,总计约 50 万个。qLDPC 码的编码率约 30%,能用远更少的物理量子比特保护同样数量的逻辑量子比特,将总需求从百万量级压缩了约两个数量级。
论文给出了多组架构方案(假设稳定子测量周期为 1 毫秒):
1. 约 1 万个物理量子比特可运行 Shor 算法破解 256 位椭圆曲线加密(比特币和以太坊使用的加密方案),运行时间取决于并行度
2. 约 26,000 个物理量子比特配置下,破解椭圆曲线加密的运行时间约 10 天
3. 约 102,000 个物理量子比特配置下,破解 RSA-2048 的运行时间约 97 天
代价是速度:中性原子的时钟频率远低于超导方案,破解一次需要数天而非数分钟。但这并不意味着威胁更小。谷歌的超导方案(50 万量子比特,9 分钟)适合劫持正在广播的实时交易;Oratomic 的中性原子方案(1-2.6 万量子比特,数天)适合攻击公钥已暴露的休眠钱包,而这类攻击不需要抢时间。谷歌白皮书估计约 690 万枚比特币属于这一类。
硬件差距正在收窄。论文指出,中性原子实验已演示超过 6,100 个量子比特的物理捕获阵列,不过这些阵列尚未实现量子计算;具备容错计算能力的中性原子系统目前约为 500 个量子比特。从 500 个到论文所需的 1 万个,差距约 20 倍,远小于谷歌超导路线的约 5000 倍(当前约 100 个 vs 需要 50 万个)。论文作者来自 Oratomic,同时挂靠加州理工学院,成员包括量子计算权威 John Preskill 和 Manuel Endres,通讯作者为 Dolev Bluvstein。论文结尾称,后续硬件提速与纠错改进有望将运行时间再缩短一个数量级以上,甚至降至小时或分钟级别。
其他
恒生指数公司与韩国交易所推出首个联名港韩跨市场指数系列
恒生指数公司与韩国交易所今日联合宣布推出“恒生韩交所港韩指数系列”。是次合作为双方首次携手推出联名跨市场指数,是加深香港与韩国资本市场互联互通的重要里程碑。
香港有望成全球最大跨境财富管理中心,内地券商盯紧35万亿港元大财富棋局
行业研究预测,香港有望取代瑞士成为全球最大跨境财富管理中心,私人财富管理业务资产管理规模预计2031年突破2.6万亿美元,较2024年实现翻倍增长。这一变局为中资券商在港财富管理业务提供了增长空间。
机遇背后,是日趋激烈的行业竞争与中资券商的突围压力。香港证监会数据显示,香港资产及财富管理业务总规模已达35万亿港元,外资机构占比居多,瑞银、汇丰、渣打等国际巨头凭借成熟的全球网络仍占据主导地位。
反观中资券商,正加速在港布局。一个标志性信号是,近一年来至少包括山西证券、招商证券、东吴证券、广发证券、华泰证券等多家券商密集落地香港子公司增资计划,投向均聚焦境外业务发展,财富管理便是资金集中度较高的核心业务之一;还有中小券商亦加速布局香港财富管理业务牌照。可以看到,财富管理正成为中资券商走向国际化的核心战场。
为探寻中资券商在港财富管理的国际化布局路径与市场定位选择,记者从部分券商采访反馈中了解到,提升国际化运营能力,并在资源投入上实现内地与海外投资者财富配置需求的平衡,成为在港开展财富管理业务的突破口。