BTC $77,469.47 +0.23%
ETH $2,510.44 -0.50%
BNB $724.35 -0.24%
XRP $1.38 +0.72%
SOL $100.96 -0.90%
TRX $0.3388 -0.23%
DOGE $0.0840 -0.97%
ADA $0.2068 -0.71%
BCH $223.45 -1.21%
LINK $11.38 -1.54%
HYPE $79.54 +0.07%
AAVE $125.76 -1.76%
SUI $0.7161 -1.30%
XLM $0.1826 +1.07%
ZEC $1,132.35 -1.53%
AAPL $329.45 -1.07%
AMZN $254.42 -0.88%
GOOGL $336.10 -1.26%
MSFT $493.52 -0.34%
META $639.94 -1.24%
NVDA $214.91 -1.04%
TSLA $360.31 -1.72%
SNDK $1,558.22 -3.34%
INTC $98.34 -2.74%
SPCX $148.59 -1.07%
MU $935.48 -2.73%
AMD $497.61 -2.50%
BTC $77,469.47 +0.23%
ETH $2,510.44 -0.50%
BNB $724.35 -0.24%
XRP $1.38 +0.72%
SOL $100.96 -0.90%
TRX $0.3388 -0.23%
DOGE $0.0840 -0.97%
ADA $0.2068 -0.71%
BCH $223.45 -1.21%
LINK $11.38 -1.54%
HYPE $79.54 +0.07%
AAVE $125.76 -1.76%
SUI $0.7161 -1.30%
XLM $0.1826 +1.07%
ZEC $1,132.35 -1.53%
AAPL $329.45 -1.07%
AMZN $254.42 -0.88%
GOOGL $336.10 -1.26%
MSFT $493.52 -0.34%
META $639.94 -1.24%
NVDA $214.91 -1.04%
TSLA $360.31 -1.72%
SNDK $1,558.22 -3.34%
INTC $98.34 -2.74%
SPCX $148.59 -1.07%
MU $935.48 -2.73%
AMD $497.61 -2.50%

サード

すべて
記事
速報

研究により、サードパーティのAIルーターにセキュリティの脆弱性が発見され、暗号通貨が盗まれる可能性があることがわかりました。

市場の情報によると、カリフォルニア大学の研究者たちが最近、一部のサードパーティ製AI大型言語モデル(LLM)ルーターに安全リスクが存在し、暗号通貨資産が盗まれる可能性があることを明らかにしました。研究によると、LLMルーターはAPIの仲介として、平文情報を読み取ることができ、一部のルーターは悪意のあるコードを注入し、認証情報を盗むことが発見されました。チームは28の有料ルーターと400の無料ルーターをテストし、9つのルーターが積極的に悪意のあるコードを注入し、2つがトリガーを回避するために展開され、17がAmazon Web Servicesの認証情報にアクセスし、さらには研究者のイーサリアムの秘密鍵を通じてETHを移転するルーターもありました。研究は、ルーターの悪意のある行動は検出が難しく、一部のAIエージェントフレームワークの「YOLOモード」が自動的にコマンドを実行できるため、安全リスクが増加することを指摘しています。研究は、開発者に対して秘密鍵やリカバリーフレーズをAIエージェントを通じて送信しないようにし、AI企業に対して応答に暗号署名を行うよう呼びかけています。

Anthropic:Claudeのサブスクリプションサービスは、OpenClawなどのサードパーティツールの使用権を含まなくなります。

AI会社Anthropicは、アメリカ東部時間4月4日15:00から、Claudeのサブスクリプションサービスを通じて第三者ツールへのアクセスを禁止することを発表しました。新しい規則では、関連機能は追加パッケージまたはAPIの従量課金制でのみ使用可能です。この調整は、OpenClawに依存して自動化ワークフローを構築している多くの開発者やチームが、従来の固定サブスクリプションコストモデルから、上限のない従量課金制に移行することを意味しており、全体的な使用コストが著しく上昇します。一部の開発者は、元々約20ドル/月の使用コストが、数百ドル、さらには千ドルに急増する可能性があると述べています。市場では、この動きがOpenClawの創設者Peter Steinbergerが最近OpenAIに参加したことに関連していると広く考えられています。同時に、Anthropicは自社のツールエコシステムの推進を加速しており、Claudeのネイティブ統合ソリューションを含め、第三者ツールチェーンの代替を目指しています。注目すべきは、Anthropicが以前から技術的制限、サービス条項の更新、機能の代替などを通じて、第三者のアクセスを徐々に厳しくしてきたことです。今回の政策は「最終的な封鎖」と見なされ、さらに多くのツールに拡大される予定です。業界分析では、この事件がAIプラットフォームの「エコシステムの収縮」傾向が加速していることを反映しており、主要企業が垂直統合を通じてコントロールを強化していると指摘されています。同時に、開発者エコシステムはコストの不確実性とプラットフォーム依存リスクの上昇に直面しており、一部のユーザーがよりオープンな代替案に移行することをさらに促進する可能性があります。

セキュリティ会社:ハッカーが偽のGitHubプロジェクトを利用して暗号通貨を盗んでいる、ユーザーはダウンロード前にサードパーティのコードの動作を慎重に確認することを推奨。

ChainCatcher のメッセージによると、Cointelegraph の報道で、ネットワークセキュリティ会社 Kaspersky が最近発表した研究によれば、ハッカーが GitHub プラットフォーム上で数百の偽プロジェクトを作成し、ユーザーを騙して暗号通貨や認証情報を盗むマルウェアをダウンロードさせていることが示されています。Kaspersky はこのマルウェア活動を「GitVenom」と名付けました。Kaspersky のアナリスト Georgy Kucherin は、2 月 24 日の報告書で、これらの偽プロジェクトにはビットコインウォレットを管理する Telegram ボットや自動化された Instagram アカウントのインタラクションツールなどが含まれていると指摘しています。ハッカーはプロジェクトの説明書を巧妙に設計し、AI ツールを使用してコンテンツを生成し、プロジェクトの「コミット」回数を人工的に増やして、プロジェクトが積極的に開発されているように見せかけています。Kaspersky の調査によれば、これらの悪意のあるプロジェクトは少なくとも 2 年前に遡ることができ、プロジェクトがどのように提示されていても、Telegram を通じてユーザーが保存した認証情報、暗号通貨ウォレットデータ、ブラウジング履歴をアップロードする情報窃取ツールや、暗号ウォレットアドレスを置き換えるクリップボードハイジャッカーなどの悪意のあるコンポーネントが含まれています。2023 年 11 月には、あるユーザーがこのために 5 ビットコイン(約 44.2 万ドル)を失いました。Kaspersky は、ユーザーがダウンロードする前に第三者のコードの動作を慎重に確認することを推奨しています。
app_icon
ChainCatcher Building the Web3 world with innovations.