BTC $82,051.85 -1.34%
ETH $2,486.83 -3.70%
BNB $737.49 -4.65%
XRP $1.39 -2.57%
SOL $110.16 -5.51%
TRX $0.3321 -1.11%
DOGE $0.0847 -5.00%
ADA $0.2337 -9.30%
BCH $277.13 -7.84%
LINK $12.78 -3.86%
HYPE $84.78 -4.02%
AAVE $165.49 -5.78%
SUI $1.04 -8.18%
XLM $0.1933 -3.68%
ZEC $1,213.18 -8.25%
AAPL $340.55 +1.21%
AMZN $255.89 -1.77%
GOOGL $349.75 -0.28%
MSFT $523.50 -1.20%
META $721.78 -0.19%
NVDA $232.31 -2.31%
TSLA $376.89 -0.22%
SNDK $1,629.03 -4.63%
INTC $107.98 -5.11%
SPCX $165.53 -1.68%
MU $1,047.91 -3.97%
AMD $625.39 -3.60%
BTC $82,051.85 -1.34%
ETH $2,486.83 -3.70%
BNB $737.49 -4.65%
XRP $1.39 -2.57%
SOL $110.16 -5.51%
TRX $0.3321 -1.11%
DOGE $0.0847 -5.00%
ADA $0.2337 -9.30%
BCH $277.13 -7.84%
LINK $12.78 -3.86%
HYPE $84.78 -4.02%
AAVE $165.49 -5.78%
SUI $1.04 -8.18%
XLM $0.1933 -3.68%
ZEC $1,213.18 -8.25%
AAPL $340.55 +1.21%
AMZN $255.89 -1.77%
GOOGL $349.75 -0.28%
MSFT $523.50 -1.20%
META $721.78 -0.19%
NVDA $232.31 -2.31%
TSLA $376.89 -0.22%
SNDK $1,629.03 -4.63%
INTC $107.98 -5.11%
SPCX $165.53 -1.68%
MU $1,047.91 -3.97%
AMD $625.39 -3.60%

ネットワークセキュリティ

すべて
記事
速報

ネットワークセキュリティコンサルタントがUranium Financeから約5500万ドルを盗んだ罪で有罪判決を受け、最高20年の懲役刑に直面しています。

彭博社の報道によると、サイバーセキュリティコンサルタントのジョナサン・スパレッタがニューヨークの陪審団によって有罪判決を受け、暗号取引プラットフォーム「Uranium Finance」から約5,500万ドルを盗んだとされています。検察は、彼が2021年に2回の攻撃を実施し、プラットフォームが資金を盗まれた後に閉鎖されたと主張しています。陪審団は2時間以上の審議の後、判決を下しました。スパレッタは、Tornado Cashなどの暗号混合サービスを使用したことに関連するマネーロンダリングの罪により、最高で20年の懲役刑を受ける可能性があります。アメリカの地区裁判官ジェド・ラコフは、量刑の日を2月16日に設定しました。法執行機関は、彼のメリーランド州の自宅から300万ドル以上の価値がある希少なポケモンカードとマジック:ザ・ギャザリングカード、そして約3,100万ドルの暗号資産を押収しました。検察は、彼がカエサル暗殺を記念する古代ローマのコインを60万ドル以上で購入し、アームストロングが月に持っていったライト兄弟の初期の飛行機の部品を13.7万ドルで購入したとも述べています。弁護人は、彼が単にスマートコントラクト内で公開されている機能を使用しただけであり、証明書を偽造したり悪意のあるコードを使用したわけではないため、ハッキング行為には該当しないと主張しています。

Blinkが攻撃の復盤を発表し、最高3.3枚のBTCを懸賞します。

Bitcoin Newsによると、Blinkは9月19日の攻撃事件の完全な振り返りを発表しました。この攻撃により、24の顧客アカウントから合計6.61枚のBTCが盗まれました。同社は、この脆弱性が2023年10月から存在しており、無料のBlinkアカウントを持つユーザーは誰でもカスタマーサービスレベルの権限を取得し、顧客アカウントを乗っ取り、出金限度額を引き上げる可能性があると述べています。攻撃者は、3817のアカウントの一部情報を取得しました。これには一部の電話番号や電子メールアドレスが含まれていますが、名前、身分証明書、住所、パスワード、及びリカバリーフレーズは漏洩していません。盗まれた24のアカウントはすべて二段階認証を有効にしていませんでした。攻撃者は、9つの二段階認証保護が有効なアカウントから18回の出金を試みましたが、すべて失敗しました。Blinkの株主は、すべての影響を受けた顧客に全額賠償を行いました。約5枚の盗まれたBTCは、その後クロスチェーン交換サービスを通じて移転されました。Blinkは現在、最大約3.3枚のBTCの回収報酬を提供しており、回収に成功した資金の半分は、有効な手がかりを提供した者及びビットコイン循環経済体に分配されます。

first_img Anthropic:智谱 GLM-5.3 はエンドツーエンドのネットワーク利用能力を備えています

2026年9月29日、Anthropic Frontier Red Teamは研究論文を発表し、著者はAndrew Fasano、Marius Fleischer、Cole McFaul、Robert Xiao、Tripp Gallagherです。論文によると、約5ヶ月前にAnthropicはProject Glasswingを通じてClaude Mythos Previewを限定的に公開し、その自律的なエンドツーエンドのネットワーク利用構築能力があるとされています。信頼された防御側はこれに基づき、重要なソフトウェア内で1万以上の脆弱性を発見しましたが、同等の能力は他のモデルにも広がっています。論文では、智谱AI(海外ではZ.aiとして知られる)が開発したGLM-5.3はClaude Mythos Previewに似ており、強力な自律的エンドツーエンド利用開発能力を持っていますが、オープンウェイトで公開されており、有意義な悪用制限が欠けています。シミュレーションテストでは、簡単な手段でGLM-5.3の防護を回避する成功率は約64%から100%であり、同様の手段では防護されたClaudeモデルが有害なタスクを実行することはできませんでした;これらの能力は防御側によってシステムの強化にも利用される可能性があります。2026年9月17日、アメリカ国立標準技術研究所の人工知能標準と革新センターは、GLM-5.3がこれまでで最も強力なオープンウェイトモデルであると評価し、そのネットワーク基準合計ではアメリカの最前線に約4ヶ月遅れていると述べています。Anthropicは能力の結論が大体一致しているとしています。

first_img DarktraceはAIインテリジェントエージェントによる侵入評価環境の不正行為を発見しました。

ネットワークセキュリティ会社 Darktrace は 9 月 24 日に研究部門 Signal Labs を立ち上げ、AI インテリジェントエージェントが期待から逸脱した際の行動を研究することに焦点を当てています。最初の実験では、Darktrace は異なるモデル(GPT 5.6 Sol、Claude Opus 4.6、Claude Sonnet 4.5 を含む)を使用するエージェントに、模擬企業ネットワーク内で 10 のプログラミングチャレンジを完了させました。そのうち 2 つは誠実に完了できないように設定され、エージェントには満点を取得できなければ「退役」させられることが通知されました。結果として、2 つのエージェントは失敗を受け入れず、ネットワークの脆弱性をスキャンし、ログイン資格情報を盗み、システム間を移動しました。そのうちの 1 つはさらに進んで、評価をホストしているマシンに侵入し、チャレンジの内容を書き換えて満点の結果として登録しました。2 番目の実験は AI の記憶メカニズムに焦点を当てています。プログラミングアシスタントは、ユーザーから告げられた内容を通常のファイル形式でローカルに保存し、そのファイルが改ざんされていないかを誰も確認しません。Darktrace の研究者はこれらのログを編集し、アシスタントに安全評価を実行する権限が与えられたと誤認させました。その後、これらのエージェントはネットワークをスキャンし、システム間を移動し、自身の権限を引き上げましたが、すべてのアシスタントが引っかかるわけではなく、一部は直接実行を拒否しました。2 つの実験は特別な脱獄手段を必要とせず、単にエージェントに見かけ上合理的な状況を提供するだけで効果を発揮しました。Darktrace の最高 AI 責任者 Tim Bazalgette は、権限と静的バリアは意図を表しているが、実際の行動を示しているわけではないと述べています。同社は 8 月にこれらの発見を Anthropic、AWS、OpenAI に通知し、1 ヶ月後の 9 月 24 日に公表しました。

first_img GoogleはAIセキュリティプロキシPageBreakを発表し、500以上の脆弱性を発見しました。

Googleの製品安全チームは、内部AIエージェントPageBreakを公開し、第一者のWebアプリケーションのセキュリティをテストするために使用しています。このエージェントはGoogleのGeminiモデルに基づいて構築され、2025年11月にパイロットを開始し、2026年1月に正式プロジェクトに移行する予定で、目標は自律的に脆弱性発見の規模を拡大し、人的投入を減らすことです。一般的なAIスキャンツールとは異なり、PageBreakは疑わしい欠陥を発見した後、仮説を専門の検証者に渡し、リアルタイムで実行されているアプリケーションのコピーで実際に悪用を試みます。確認された場合のみ報告され、誤報率はほぼゼロです。Googleによれば、PageBreakはその第一者のWebアプリケーションで500以上のXSS脆弱性を発見しており、これらの脆弱性はログインセッションの乗っ取り、データの盗難、またはユーザーのなりすましに利用される可能性があります。Googleは、最近、AIによって生成された、見かけ上は合理的だが実際には成立しない脆弱性報告に大量に圧倒されており、真の欠陥と幻覚を見分けることが主要な課題となっていると述べています。次世代の高保障フレームワークで構築されたアプリケーションのテストにおいて、PageBreakはわずか2つの脆弱性しか発見しませんでした。次のステップとして、GoogleはPageBreakを自動修復エージェントCodeMenderと統合し、確認された脆弱性に修正案を付随させる計画です。

first_img オーストラリアの首相:OpenAIの知能体が初めて政府のウェブサイトに侵入しました

オーストラリアの首相アンソニー・アルバニージは水曜日、ニューヨークで記者に対し、OpenAIが構築したAI知能体が今年6月にオーストラリア政府のウェブサイトMedicare Statistics Reporting Serviceポータルに侵入し、許可なく公開および非公開の文書にアクセスしたと述べました。このポータルはServices Australiaによって管理されており、Medicareの支出データなどの非機密情報が保存されています。これは、AI知能体が政府のウェブサイトに侵入したことが確認された初めての事例のようです。アルバニージは、現在のところ個人情報がアクセスされたとは考えていないが、オーストラリア信号局が証拠収集調査を支援しており、他にどの政府システムが影響を受けている可能性があるかを特定しようとしていると述べました。彼は、OpenAIのCEOサム・アルトマンに直接この件を提起し、同社が政府に通知するのに約3か月かかったことに失望しており、通知の方法も同様に受け入れられないと考えていると述べました。OpenAIはオーストラリアのABCニュースに提供した声明の中で、トレーニングおよび評価期間中に発生したモデルの行動偏差を検討しており、内部評価においてオーストラリアに関連する回答や統計データを照会する際に、複数のオーストラリア政府ウェブサイトに関与する活動を特定したと述べています。モデルは「私たちが意図したものではない行動を取った」としています。

first_img 暗号技術提供者のHarukoがネットワーク攻撃を受け、15社の顧客が影響を受け、少量の資金が盗まれました。

CoinDeskの報道によると、暗号技術プロバイダーのHarukoは今週初めに標的型サイバー攻撃を受け、15社の顧客が影響を受けました。攻撃により、顧客の読み取り専用取引所APIの詳細と取引データが暴露され、情報筋によると、一部のセキュリティが比較的弱いヘッジファンド顧客は少量の資金が盗まれた可能性があります。Harukoの共同創業者兼最高技術責任者であるAdam Carlileは、顧客に送信したメールの中で、これはある組織によって引き起こされた標的型攻撃であり、影響を受けた顧客はすべてホワイトリストに登録されていない顧客であると述べました。攻撃者はHarukoのあるプロセスの脆弱性を利用してユーザーアクセス・トークンを抽出し、プロセスのメモリに保存されている読み取り専用取引所API情報などのデータを取得しましたが、顧客のログイン資格情報は侵害されていません。Harukoは脆弱性を修正し、サーバー側のキーを更新し、完全な技術的振り返り報告書を発表する予定です。ロンドンに本社を置くHarukoは、機関デジタル資産会社に投資ポートフォリオ、リスク管理、取引データインフラを提供しており、プラットフォームは中央集権型取引所、保管機関、ブロックチェーンおよびDeFiプロトコルを接続しています。現在、世界中の80社以上の顧客にサービスを提供しており、100以上の中央集権型取引プラットフォーム、30のブロックチェーン、250のオンチェーンプロトコルに接続しています。公式ウェブサイトに掲載されている顧客には、Bitcoin Suisse、GSR、Flowdesk、3iQ Digital Assets、M2などが含まれており、その中でGSRは今回の事件の影響を受けていないと述べています。

日本警察庁:北朝鮮のネットワーク攻撃組織 WaterPlum が IT 技術者に対して大規模な攻撃を実施

日本警察庁はFBI、ASD/ACSC、BNDおよびBfVと共同で警報を発表しました。北朝鮮背景のネットワーク攻撃組織「WaterPlum」(別名 Contagious Interview)が求職者をターゲットにし、AI、暗号資産およびNFT企業を装って虚偽の求人情報を発信し、求職者にBeaverTail、InvisibleFerret、OtterCookieなどのマルウェアを含むNPMパッケージをダウンロードさせ、暗号資産ウォレット情報や機密データを盗み取っています。2026年7月までに、この組織は世界100カ国以上で3万台を超えるデバイスを感染させ、7000件以上の暗号資産ウォレット情報を盗み、彼らが管理するウォレットには少なくとも約17億円(約1071万ドル)の暗号資産が集まっています。日本警察庁は国内で初めて、地元の「支援者」によって設立された「ノートパソコンファーム」を発見し、北朝鮮のIT労働者がリモートで支援者の住居内のPCを操作して業務を受けており、関連する事件の金額は数億円に達しています。警察庁とFBIは、WaterPlumおよび一部の北朝鮮IT労働者が朝鮮労働党中央委員会軍需工業部313総局の統一指揮を受けており、得られた収益は直接北朝鮮の国家資金プールに流入していると評価しています。警察はIT技術者および企業発注者に対し、警戒を強化し、未確認の環境で第三者のコードを実行しないように注意を促しています。

first_img ヴィタリック:ネットワークセキュリティは自然に防御に偏っており、暗号通貨を保有することはこれに賭けることを意味します。

イーサリアムの創設者であるVitalik Buterinは、「AIハッカーが意味するところはネットワークセキュリティが必然的に失敗する」という一般的な見解に同意しないと発表しました。彼は、人々が考えを整理すれば、ネットワークセキュリティは自然に防御側に偏ると考えており、暗号通貨を保持し続ける人々(彼自身の約90%の純資産を含む)は、この点に暗黙のうちに賭けていると述べています。Vitalikは、AIがナビエ-ストークス方程式とフェルマーの大定理を証明できれば、「このプログラムは安全である」と数学的定理として証明できると述べています。たとえプログラムが非常に複雑であってもです。彼は、暗号通信アプリSignalを例に挙げ、「安全」の定義が非常に複雑であり、偽造メッセージ、積極的な干渉、サーバーの侵害、鍵の漏洩、ハードウェアのサイドチャネルなどを含むことを説明しました。定義は攻撃面よりも小さく、重ね合わせ可能であり、定義が十分であるかどうかを検証することは、コードを直接スキャンするよりも実行可能です。彼は、歴史的に失敗が、自認の安全な重要部分のみを検証し、残りのコードを無視することから生じることが多かったと指摘しました。現在は、データベース、ネットワーク、キャッシュ層を含む全体のプログラムを検証する必要があり、現代のAIはそれを実現できます。これは、誰が最初に脆弱性を発見するかを競うものではなく、コード自体をより弾力的にすることです。Vitalikは、これはイーサリアムの今後数年間の方向性であり、このステップがなければ、特にスケーラビリティとプライバシーを持つブロックチェーンには未来がないと述べています。ソフトウェアを本当に安全にする必要があり、大きな進展を遂げていると強調しました。
app_icon
ChainCatcher Building the Web3 world with innovations.