BTC $65,278.44 +1.23%
ETH $1,945.68 +3.47%
BNB $572.58 +0.48%
XRP $1.11 +0.56%
SOL $76.34 +1.94%
TRX $0.3311 +0.04%
DOGE $0.0728 +0.33%
ADA $0.1651 -0.13%
BCH $215.68 +2.27%
LINK $8.76 +4.11%
HYPE $59.69 +2.04%
AAVE $99.77 +8.16%
SUI $0.7181 +0.45%
XLM $0.1813 +2.03%
ZEC $503.05 +3.30%
BTC $65,278.44 +1.23%
ETH $1,945.68 +3.47%
BNB $572.58 +0.48%
XRP $1.11 +0.56%
SOL $76.34 +1.94%
TRX $0.3311 +0.04%
DOGE $0.0728 +0.33%
ADA $0.1651 -0.13%
BCH $215.68 +2.27%
LINK $8.76 +4.11%
HYPE $59.69 +2.04%
AAVE $99.77 +8.16%
SUI $0.7181 +0.45%
XLM $0.1813 +2.03%
ZEC $503.05 +3.30%

サードパーティ

すべて
記事
速報

研究により、サードパーティのAIルーターにセキュリティの脆弱性が発見され、暗号通貨が盗まれる可能性があることがわかりました。

市場の情報によると、カリフォルニア大学の研究者たちが最近、一部のサードパーティ製AI大型言語モデル(LLM)ルーターに安全リスクが存在し、暗号通貨資産が盗まれる可能性があることを明らかにしました。研究によると、LLMルーターはAPIの仲介として、平文情報を読み取ることができ、一部のルーターは悪意のあるコードを注入し、認証情報を盗むことが発見されました。チームは28の有料ルーターと400の無料ルーターをテストし、9つのルーターが積極的に悪意のあるコードを注入し、2つがトリガーを回避するために展開され、17がAmazon Web Servicesの認証情報にアクセスし、さらには研究者のイーサリアムの秘密鍵を通じてETHを移転するルーターもありました。研究は、ルーターの悪意のある行動は検出が難しく、一部のAIエージェントフレームワークの「YOLOモード」が自動的にコマンドを実行できるため、安全リスクが増加することを指摘しています。研究は、開発者に対して秘密鍵やリカバリーフレーズをAIエージェントを通じて送信しないようにし、AI企業に対して応答に暗号署名を行うよう呼びかけています。

Anthropic:Claudeのサブスクリプションサービスは、OpenClawなどのサードパーティツールの使用権を含まなくなります。

AI会社Anthropicは、アメリカ東部時間4月4日15:00から、Claudeのサブスクリプションサービスを通じて第三者ツールへのアクセスを禁止することを発表しました。新しい規則では、関連機能は追加パッケージまたはAPIの従量課金制でのみ使用可能です。この調整は、OpenClawに依存して自動化ワークフローを構築している多くの開発者やチームが、従来の固定サブスクリプションコストモデルから、上限のない従量課金制に移行することを意味しており、全体的な使用コストが著しく上昇します。一部の開発者は、元々約20ドル/月の使用コストが、数百ドル、さらには千ドルに急増する可能性があると述べています。市場では、この動きがOpenClawの創設者Peter Steinbergerが最近OpenAIに参加したことに関連していると広く考えられています。同時に、Anthropicは自社のツールエコシステムの推進を加速しており、Claudeのネイティブ統合ソリューションを含め、第三者ツールチェーンの代替を目指しています。注目すべきは、Anthropicが以前から技術的制限、サービス条項の更新、機能の代替などを通じて、第三者のアクセスを徐々に厳しくしてきたことです。今回の政策は「最終的な封鎖」と見なされ、さらに多くのツールに拡大される予定です。業界分析では、この事件がAIプラットフォームの「エコシステムの収縮」傾向が加速していることを反映しており、主要企業が垂直統合を通じてコントロールを強化していると指摘されています。同時に、開発者エコシステムはコストの不確実性とプラットフォーム依存リスクの上昇に直面しており、一部のユーザーがよりオープンな代替案に移行することをさらに促進する可能性があります。

セキュリティ会社:ハッカーが偽のGitHubプロジェクトを利用して暗号通貨を盗んでいる、ユーザーはダウンロード前にサードパーティのコードの動作を慎重に確認することを推奨。

ChainCatcher のメッセージによると、Cointelegraph の報道で、ネットワークセキュリティ会社 Kaspersky が最近発表した研究によれば、ハッカーが GitHub プラットフォーム上で数百の偽プロジェクトを作成し、ユーザーを騙して暗号通貨や認証情報を盗むマルウェアをダウンロードさせていることが示されています。Kaspersky はこのマルウェア活動を「GitVenom」と名付けました。Kaspersky のアナリスト Georgy Kucherin は、2 月 24 日の報告書で、これらの偽プロジェクトにはビットコインウォレットを管理する Telegram ボットや自動化された Instagram アカウントのインタラクションツールなどが含まれていると指摘しています。ハッカーはプロジェクトの説明書を巧妙に設計し、AI ツールを使用してコンテンツを生成し、プロジェクトの「コミット」回数を人工的に増やして、プロジェクトが積極的に開発されているように見せかけています。Kaspersky の調査によれば、これらの悪意のあるプロジェクトは少なくとも 2 年前に遡ることができ、プロジェクトがどのように提示されていても、Telegram を通じてユーザーが保存した認証情報、暗号通貨ウォレットデータ、ブラウジング履歴をアップロードする情報窃取ツールや、暗号ウォレットアドレスを置き換えるクリップボードハイジャッカーなどの悪意のあるコンポーネントが含まれています。2023 年 11 月には、あるユーザーがこのために 5 ビットコイン(約 44.2 万ドル)を失いました。Kaspersky は、ユーザーがダウンロードする前に第三者のコードの動作を慎重に確認することを推奨しています。
app_icon
ChainCatcher Building the Web3 world with innovations.