QRコードをスキャンしてダウンロードしてください。
BTC $77,194.69 +0.31%
ETH $2,325.53 +1.61%
BNB $627.53 +0.27%
XRP $1.39 +0.08%
SOL $84.79 +0.75%
TRX $0.3217 -0.71%
DOGE $0.1018 +1.88%
ADA $0.2492 +0.53%
BCH $454.08 +1.30%
LINK $9.36 +0.82%
HYPE $40.49 -1.97%
AAVE $97.60 -0.23%
SUI $0.9341 +0.21%
XLM $0.1633 -1.08%
ZEC $338.30 -0.53%
BTC $77,194.69 +0.31%
ETH $2,325.53 +1.61%
BNB $627.53 +0.27%
XRP $1.39 +0.08%
SOL $84.79 +0.75%
TRX $0.3217 -0.71%
DOGE $0.1018 +1.88%
ADA $0.2492 +0.53%
BCH $454.08 +1.30%
LINK $9.36 +0.82%
HYPE $40.49 -1.97%
AAVE $97.60 -0.23%
SUI $0.9341 +0.21%
XLM $0.1633 -1.08%
ZEC $338.30 -0.53%

安全リスク

研究により、サードパーティのAIルーターにセキュリティの脆弱性が発見され、暗号通貨が盗まれる可能性があることがわかりました。

市場の情報によると、カリフォルニア大学の研究者たちが最近、一部のサードパーティ製AI大型言語モデル(LLM)ルーターに安全リスクが存在し、暗号通貨資産が盗まれる可能性があることを明らかにしました。研究によると、LLMルーターはAPIの仲介として、平文情報を読み取ることができ、一部のルーターは悪意のあるコードを注入し、認証情報を盗むことが発見されました。チームは28の有料ルーターと400の無料ルーターをテストし、9つのルーターが積極的に悪意のあるコードを注入し、2つがトリガーを回避するために展開され、17がAmazon Web Servicesの認証情報にアクセスし、さらには研究者のイーサリアムの秘密鍵を通じてETHを移転するルーターもありました。研究は、ルーターの悪意のある行動は検出が難しく、一部のAIエージェントフレームワークの「YOLOモード」が自動的にコマンドを実行できるため、安全リスクが増加することを指摘しています。研究は、開発者に対して秘密鍵やリカバリーフレーズをAIエージェントを通じて送信しないようにし、AI企業に対して応答に暗号署名を行うよう呼びかけています。

中国インターネット金融協会がOpenClawアプリのセキュリティリスク警告を発表しました。

金十の報道によると、中国インターネット金融協会は、OpenClawのスマートデバイスが作業効率を向上させることができるが、そのデフォルトの高いシステム権限と弱いセキュリティ設定は、攻撃者に利用されやすく、機密データの盗難や不正な取引操作の突破口となる可能性があり、業界に厳しいリスクと課題をもたらすと警告しています。中国インターネット金融協会は、金融消費者に対して、オンラインバンキング、証券取引、支払いなどの個人金融業務を行う端末にOpenClawを慎重にインストールするように推奨しています。もしインストールが必要な場合は、金融サービス系システムの操作権限を付与せず、OpenClawの脆弱性修正を迅速にフォローし、機能プラグインのインストールを厳しく管理し、使用していないときに身分証番号、銀行カード番号、支払いパスワードなどの機密情報を入力しないようにしてください。また、このようなアプリケーションは実行中に大規模モデルのインターフェースを継続的に呼び出すため、比較的高いトークン費用が発生する可能性があるため、使用者は注意を払うことをお勧めします。

中国工信部はOpenClawの安全リスクに関する「六要六不要」の提言を発表しました。

中国工信部ネットワークセキュリティ脅威と脆弱性情報共有プラットフォームは、「OpenClaw(ロブスター)オープンソースインテリジェントエージェントのセキュリティリスクを防ぐための6つの推奨事項」を発表しました。その中で、OpenClawの典型的なアプリケーションシーンにおけるセキュリティリスクが概説されています。これには以下が含まれます:スマートオフィスシーンでは主にサプライチェーン攻撃と企業内ネットワークへの浸透の顕著なリスクが存在します;開発運用シーンでは主にシステムデバイスの機密情報漏洩とハイジャックされるリスクが顕著です;パーソナルアシスタントシーンでは主に個人情報の窃取と機密情報漏洩の顕著なリスクがあります;金融取引シーンでは主に誤った取引を引き起こしたり、アカウントが乗っ取られるリスクが顕著です。さらに、6つの使用推奨事項が指摘されています:公式の最新バージョンを使用する;インターネットの露出面を厳格に制御する;最小権限の原則を守る;スキルマーケットの使用に慎重になる;ソーシャルエンジニアリング攻撃とブラウザハイジャックを防ぐ;長期的な防護メカニズムを構築する。

フィジーは暗号サービスプロバイダーの禁止を再確認し、マネーロンダリングと安全リスクに関与していると述べた。

ChainCatcher のメッセージによると、フィジー国家反マネーロンダリング委員会(NAMLC)の発表により、フィジーは仮想資産サービスプロバイダー(VASP)に対する全面的な禁止を再確認しました。その理由は、暗号通貨がマネーロンダリング、テロ資金供与、大量破壊兵器拡散資金調達において深刻なリスクを伴うためです。NAMLC は、暗号通貨の匿名性と越境特性が犯罪者に利用されやすいことを指摘しました。委員会は、過激派組織が暗号トークンによる資金調達にますます依存していることを示し、フィジーは現在、効果的な規制と執行能力を欠いているため、早急に規制を推進することは金融システムをリスクにさらす可能性があると述べました。この政策は、金融活動作業部会(FATF)の基準と一致していますが、フィジーは「禁止」を選択し、「規制」ではありません。NAMLC の議長である司法省常務秘書のセリーナ・クルレカは、委員会の最優先事項はフィジーの金融システムと国家安全保障を保護することであり、将来的に規制と技術の枠組みが整った後に再評価することを強調しました。
app_icon
ChainCatcher Building the Web3 world with innovations.