BTC $63,939.68 +0.00%
ETH $1,858.46 -0.70%
BNB $597.91 +1.23%
XRP $1.05 -1.91%
SOL $73.37 -0.76%
TRX $0.3280 -0.51%
DOGE $0.0694 -1.39%
ADA $0.1908 -1.16%
BCH $211.79 -1.00%
LINK $8.09 -1.45%
HYPE $56.66 +1.70%
AAVE $90.79 -1.18%
SUI $0.6842 -1.48%
XLM $0.1663 -2.25%
ZEC $517.19 +6.30%
BTC $63,939.68 +0.00%
ETH $1,858.46 -0.70%
BNB $597.91 +1.23%
XRP $1.05 -1.91%
SOL $73.37 -0.76%
TRX $0.3280 -0.51%
DOGE $0.0694 -1.39%
ADA $0.1908 -1.16%
BCH $211.79 -1.00%
LINK $8.09 -1.45%
HYPE $56.66 +1.70%
AAVE $90.79 -1.18%
SUI $0.6842 -1.48%
XLM $0.1663 -2.25%
ZEC $517.19 +6.30%

安全リスク

すべて
記事
速報

慢雾余弦:Claude Codeが高危険な安全リスクを暴露し、悪意のある設定ファイルが静かにコマンドを実行する可能性がある

慢雾の創設者余弦がXプラットフォームでClaude Codeの潜在的な毒攻撃リスクに関するツイートをリツイートし、Grok Build CLIおよびClaude Code CLIに対する毒攻撃の詳細分析を発表しました。その中で、Grok Build CLIのセキュリティメカニズムは統一されておらず、異なるコードパスには異なる信頼仮定が存在し、その隙間が攻撃者の通路となることが指摘されています。攻撃者は悪意のあるプロジェクト設定ファイルを通じて、ユーザーが知らないうちに任意のコマンドを実行し、APIキー、クラウド認証情報、またはローカルデバイスを制御する可能性があります。研究者はテスト環境を構築し、MacシステムにおいてClaude Codeが影響を受けた場合、特定のテストコマンドを実行後にローカル計算機が起動することを確認し、潜在的なコマンド実行リスクが存在することを証明しました。攻撃が成功した場合、攻撃者はClaude、OpenAIなどのAIサービスのAPIキーをさらに盗み、アカウントの費用損失を引き起こし、AWS、アリババクラウド、テンセントクラウドなどのクラウドサービスの認証情報を取得してサーバーやデータにアクセスし、コードリポジトリを改ざんしてバックドアを埋め込み、ローカルデバイスを利用して企業内部ネットワークへの攻撃を行う可能性があります。関連する脆弱性はすでに1年間存在しているとのことです。

AIエージェントの安全リスクの暴露:攻撃者は「メモリ汚染」を利用して資金の誤操作を誘導できる

GoPlus Security チームは、その AgentGuard AI プロジェクトにおいて新たな攻撃手法を明らかにしました: "歴史的記憶注入(memory poisoning)" を通じて AI エージェントに明示的に許可されていない敏感な操作を実行させる方法です。この攻撃手法は、従来の脆弱性や悪意のあるコードに依存せず、AI エージェントの長期記憶メカニズムを利用します。例えば、攻撃者はまずエージェントに "好みを記憶させる" ように誘導し、"通常は積極的に返金を優先する" などの指示を与え、その後の指示で "慣例に従って処理する" "以前の方法で実行する" などの曖昧な表現を使用することで、自動化された資金操作を引き起こします。GoPlus は、この種のリスクの鍵は AI エージェントが "歴史的好み" を誤って許可の根拠と見なすことにあると指摘しており、その結果、返金、送金、設定変更などの操作において資金の損失やセキュリティ事件が発生する可能性があります。この問題に対処するために、チームはいくつかの防護提案を行っています:返金、送金、削除または敏感な設定に関する操作は、現在のセッションで明示的な確認を行う必要があります"習慣" "通常の方法" "従来通り" などの記憶に関する指示は、高リスクの状態変化と見なされるべきです長期記憶には追跡可能なメカニズム(書き込み者、時間、確認の有無)が必要です曖昧な指示は自動的にリスクレベルを引き上げ、二次確認をトリガーするべきです長期記憶はリアルタイムの承認プロセスの代わりにはなりませんこのチームは、"AI エージェントの記憶システム" を潜在的な攻撃面と見なし、専用のセキュリティフレームワークを通じて制約と監査を行うべきだと強調しています。

研究により、サードパーティのAIルーターにセキュリティの脆弱性が発見され、暗号通貨が盗まれる可能性があることがわかりました。

市場の情報によると、カリフォルニア大学の研究者たちが最近、一部のサードパーティ製AI大型言語モデル(LLM)ルーターに安全リスクが存在し、暗号通貨資産が盗まれる可能性があることを明らかにしました。研究によると、LLMルーターはAPIの仲介として、平文情報を読み取ることができ、一部のルーターは悪意のあるコードを注入し、認証情報を盗むことが発見されました。チームは28の有料ルーターと400の無料ルーターをテストし、9つのルーターが積極的に悪意のあるコードを注入し、2つがトリガーを回避するために展開され、17がAmazon Web Servicesの認証情報にアクセスし、さらには研究者のイーサリアムの秘密鍵を通じてETHを移転するルーターもありました。研究は、ルーターの悪意のある行動は検出が難しく、一部のAIエージェントフレームワークの「YOLOモード」が自動的にコマンドを実行できるため、安全リスクが増加することを指摘しています。研究は、開発者に対して秘密鍵やリカバリーフレーズをAIエージェントを通じて送信しないようにし、AI企業に対して応答に暗号署名を行うよう呼びかけています。

中国インターネット金融協会がOpenClawアプリのセキュリティリスク警告を発表しました。

金十の報道によると、中国インターネット金融協会は、OpenClawのスマートデバイスが作業効率を向上させることができるが、そのデフォルトの高いシステム権限と弱いセキュリティ設定は、攻撃者に利用されやすく、機密データの盗難や不正な取引操作の突破口となる可能性があり、業界に厳しいリスクと課題をもたらすと警告しています。中国インターネット金融協会は、金融消費者に対して、オンラインバンキング、証券取引、支払いなどの個人金融業務を行う端末にOpenClawを慎重にインストールするように推奨しています。もしインストールが必要な場合は、金融サービス系システムの操作権限を付与せず、OpenClawの脆弱性修正を迅速にフォローし、機能プラグインのインストールを厳しく管理し、使用していないときに身分証番号、銀行カード番号、支払いパスワードなどの機密情報を入力しないようにしてください。また、このようなアプリケーションは実行中に大規模モデルのインターフェースを継続的に呼び出すため、比較的高いトークン費用が発生する可能性があるため、使用者は注意を払うことをお勧めします。

中国工信部はOpenClawの安全リスクに関する「六要六不要」の提言を発表しました。

中国工信部ネットワークセキュリティ脅威と脆弱性情報共有プラットフォームは、「OpenClaw(ロブスター)オープンソースインテリジェントエージェントのセキュリティリスクを防ぐための6つの推奨事項」を発表しました。その中で、OpenClawの典型的なアプリケーションシーンにおけるセキュリティリスクが概説されています。これには以下が含まれます:スマートオフィスシーンでは主にサプライチェーン攻撃と企業内ネットワークへの浸透の顕著なリスクが存在します;開発運用シーンでは主にシステムデバイスの機密情報漏洩とハイジャックされるリスクが顕著です;パーソナルアシスタントシーンでは主に個人情報の窃取と機密情報漏洩の顕著なリスクがあります;金融取引シーンでは主に誤った取引を引き起こしたり、アカウントが乗っ取られるリスクが顕著です。さらに、6つの使用推奨事項が指摘されています:公式の最新バージョンを使用する;インターネットの露出面を厳格に制御する;最小権限の原則を守る;スキルマーケットの使用に慎重になる;ソーシャルエンジニアリング攻撃とブラウザハイジャックを防ぐ;長期的な防護メカニズムを構築する。

フィジーは暗号サービスプロバイダーの禁止を再確認し、マネーロンダリングと安全リスクに関与していると述べた。

ChainCatcher のメッセージによると、フィジー国家反マネーロンダリング委員会(NAMLC)の発表により、フィジーは仮想資産サービスプロバイダー(VASP)に対する全面的な禁止を再確認しました。その理由は、暗号通貨がマネーロンダリング、テロ資金供与、大量破壊兵器拡散資金調達において深刻なリスクを伴うためです。NAMLC は、暗号通貨の匿名性と越境特性が犯罪者に利用されやすいことを指摘しました。委員会は、過激派組織が暗号トークンによる資金調達にますます依存していることを示し、フィジーは現在、効果的な規制と執行能力を欠いているため、早急に規制を推進することは金融システムをリスクにさらす可能性があると述べました。この政策は、金融活動作業部会(FATF)の基準と一致していますが、フィジーは「禁止」を選択し、「規制」ではありません。NAMLC の議長である司法省常務秘書のセリーナ・クルレカは、委員会の最優先事項はフィジーの金融システムと国家安全保障を保護することであり、将来的に規制と技術の枠組みが整った後に再評価することを強調しました。
app_icon
ChainCatcher Building the Web3 world with innovations.