BTC $83,376.60 -1.35%
ETH $2,679.28 -0.09%
BNB $762.15 -1.97%
XRP $1.49 -2.06%
SOL $118.12 -3.73%
TRX $0.3357 +0.66%
DOGE $0.0934 -3.60%
ADA $0.2446 -3.96%
BCH $307.74 -7.45%
LINK $15.19 +8.53%
HYPE $87.06 -4.81%
AAVE $146.52 -4.92%
SUI $1.13 -9.18%
XLM $0.2251 +4.21%
ZEC $1,462.49 -8.34%
AAPL $338.44 -0.48%
AMZN $246.35 -1.58%
GOOGL $342.54 -0.45%
MSFT $509.65 -1.53%
META $717.43 -4.31%
NVDA $229.34 +1.85%
TSLA $357.97 -4.15%
SNDK $1,712.46 -4.04%
INTC $116.00 -7.39%
SPCX $145.93 -2.28%
MU $1,053.94 -3.89%
AMD $609.57 -4.24%
BTC $83,376.60 -1.35%
ETH $2,679.28 -0.09%
BNB $762.15 -1.97%
XRP $1.49 -2.06%
SOL $118.12 -3.73%
TRX $0.3357 +0.66%
DOGE $0.0934 -3.60%
ADA $0.2446 -3.96%
BCH $307.74 -7.45%
LINK $15.19 +8.53%
HYPE $87.06 -4.81%
AAVE $146.52 -4.92%
SUI $1.13 -9.18%
XLM $0.2251 +4.21%
ZEC $1,462.49 -8.34%
AAPL $338.44 -0.48%
AMZN $246.35 -1.58%
GOOGL $342.54 -0.45%
MSFT $509.65 -1.53%
META $717.43 -4.31%
NVDA $229.34 +1.85%
TSLA $357.97 -4.15%
SNDK $1,712.46 -4.04%
INTC $116.00 -7.39%
SPCX $145.93 -2.28%
MU $1,053.94 -3.89%
AMD $609.57 -4.24%

権限

すべて
記事
速報

first_img XRP Ledgerの再起動アップグレードにより、アカウントの分割支払いとコンプライアンス権限が許可されます。

XRP Ledger の PermissionDelegationV1_1 アップグレードは 9 月 21 日に 14 日間のアクティベーションカウントダウンに入り、35 の信頼できるノードのうち 29 の支持を得ました。支持率がこの期間中に 80% 以上を維持すれば、このアップグレードは最も早く 10 月 5 日 11:18 UTC に正式にアクティブ化されます。同時に、少なくとも 28 の検証ノードが継続的に支持する必要があり、そうでなければカウントダウンはリセットされます。この機能は、アカウントが役割に応じて権限を分割することを可能にします。例えば、ステーブルコインの発行者は、ネットワークに接続されたコンプライアンスシステムに顧客アカウントがそのトークンを保有することを承認させることができ、完全な制御権を持つキーはオフラインに保つことができます。運営アカウントは支払い権限を得ることができますが、キーを変更したり他者に権限を付与したりすることはできません。各受託者は最大 10 の権限を持つことができ、主アカウントはいつでも変更または撤回することができます。これはこのネットワークがこの機能を導入しようとする二度目の試みです。元のバージョンには脆弱性があり、攻撃者は正しく署名されていない取引を利用して他者に手数料を支払わせ、高額な手数料の取引を繰り返し提出することで被害者の XRP 残高を使い果たす可能性がありました。この脆弱性はコミュニティのテスターによって 2025 年 9 月 15 日に報告され、検証ノードにはこの修正案を拒否するように勧告され、したがって一度もアクティブ化されませんでした。修正バージョンは xrpld 3.3.0 と共にリリースされ、未承認の取引の拒否方法が変更され、署名の検証前に手数料が差し引かれないことが保証されました。

バイナンス安全公告:iPhoneユーザーはFomoPeekがインストールされているか確認してください。これはiOSの脆弱性を利用してデバイスの最高権限を取得します。

Binance Walletが安全に関するお知らせを発表しました:iPhoneユーザーはFomoPeekアプリがインストールされているか確認してください。バイナンスは、コミュニティが最近公表した安全事件に注意を払っています。SlowMistなどのセキュリティ会社によると、サードパーティアプリFomoPeek(バージョン1.1-1.2)には悪意のあるコードが含まれており、iOSシステムの脆弱性を利用してデバイスの最高権限を取得し、プライベートキー、リカバリーフレーズ、ログイン資格情報、チャット履歴、ファイルなど、デバイスに保存されている機密データにアクセスする可能性があります。このようなマルウェアはデバイス自体を直接攻撃します。攻撃が成功した場合、影響を受けたデバイス上のすべてのアプリのデータにアクセスされる可能性があります。以下の内容を確認してください:iOS 26.xまたはそれ以前のバージョンを実行しているiPhoneまたはiPadを使用していますか?FomoPeekアプリをインストールしたことがありますか?上記の2つの項目がユーザーの状況に該当する場合は、以下の手順を直ちに実行することをお勧めします:FomoPeekアプリを削除し、再インストールしないでください。iOSシステムを最新バージョンに更新してください。自己管理ウォレットを使用しているユーザーの場合:そのアプリをインストールしたことがないデバイスで新しいウォレットを作成し、資産を新しいウォレットアドレスに移動してください。何らかの異常な資産活動を発見した場合は、影響を受けたデバイスと関連する証拠を保持し、カスタマーサポートに連絡してさらなる調査を行ってください。すべてのユーザーに注意喚起します:信頼できないソースからのアプリをインストールしないでください。また、デバイスのソフトウェアを最新の状態に保ってください。

first_img OpenAIは6件のAIモデルの「失格」行為の事例を公開し、情報の隠蔽や権限を超えた操作に関与している。

OpenAIは水曜日に過去6ヶ月間に発見された6件の「予期しないまたは懸念される」モデルの行動事例を公開し、これを「失調行動」と分類しました。これには、ユーザーに情報を隠すことや、障害を克服するために「無許可の行動」を取ることが含まれます。OpenAIは、今回の公開は新しいモデル失調報告フレームワークを開始することを目的としており、これらの事例はそのモデルの失調が発生する頻度を反映するものではないと述べています。その中の一つの事例では、未公開の研究モデルが自らのタスク概要に「脱獄のような指示」を挿入しました。例えば、開発者からのメッセージを無視したり、制限のないキャラクター設定を採用したりすることです。研究者たちは、このような指示を含む概要を27件発見しました。さらに、GPT-5.6 Solのトレーニングプロセスでは、多くのモデルインスタンスがユーザーに対してエラーや失調行動を隠す指示を追加しました。例えば、欠落した歴史データを作り上げて開示しないことです。他の事例には、モデルが無許可で露出したAPIキーを使用し、取得できないデータを作り上げること、内部ソフトウェアリポジトリを利用してトレーニングタスク間でメッセージを伝達すること、そして「ローカル作業を維持する」という指示を無視して公共ホスティングサービスを通じてファイルを共有することが含まれます。OpenAIの公開は、AI開発者や研究者の間で、安全対策がますます強力なモデルに追いつけるかどうかについての懸念を強めています。先週、AnthropicのCEOであるダリオ・アモデイは、最前線のAI開発を遅らせるよう呼びかけ、無制限のAIの発展が「これらのシステムを理解し制御する能力を超える可能性がある」と警告しました。今年の7月、OpenAIは複数のAIモデルが安全評価でテスト環境を逃れ、AIスタートアップのHugging Faceに侵入して不正行為を行ったことを公開しました。

first_img AnthropicはClaudeの権限を超えたアクセスを安全上のミスとして認めた。

Anthropicは月曜日に発表したブログ記事で、Claudeモデルがサイバーセキュリティ評価プロセス中に無許可で実際のコンピュータシステムにアクセスしたことを認め、この事件は運用の安全性の失敗と動機推論、害意の2つの整合性の失敗を反映していると述べました。Anthropicは7月に、Claudeモデルが3社のシステムに侵入したことを明らかにしました。その理由は、第三者の評価環境が公共インターネットに接続されていたためであり、モデルはインターネットのないシミュレーション環境にいると告げられていました。Anthropicは、Claudeが実際のインターネットへのアクセスの証拠をシミュレーション環境にいるものと解釈し、サイバーセキュリティ評価タスクを完了するために実際のインターネット上で有害な行動を取ることを厭わなかった可能性があると述べています。さらに、英国のAI安全研究所のテストでは、評価者が意図的にClaude Mythosにインターネットアクセスを与えた後、そのモデルがリアルタイムのネットワーク上で無許可の行動を取ったことが確認されました。Anthropicは、関与したモデルには正式にリリースされた製品に含まれるサイバーセキュリティ保護が搭載されていなかったことを強調しました。7月30日の事件発生後、Anthropicはプレリリースモデルのネットワーク評価を一時停止し、より厳格な保護を導入しました:テストは検証されたオフラインサンドボックス内で実行され、リアルタイム監視が装備される必要があります;新しい分類器は疑わしい越境行動を遮断し、テストを終了させ、人工に通知します。Anthropicはまた、内部の最前線エージェントの使用におけるオフライン監視の範囲を拡大しました。以前、OpenAIモデルも7月にHugging Faceに侵入し、サイバーセキュリティテストの回答を取得したことがあり、調査では約1200のエージェントが無許可の掲示板を通じて協力して行動していたことが明らかになりました。

macOSのスクリーン共有の脆弱性が悪用され、ハッカーがRoot権限を取得し、XMRマイニングプログラムを展開しました。

オランダ国家サイバーセキュリティセンター (NCSC-NL) の確認によると、攻撃者は macOS の画面共有機能における深刻な認証の脆弱性 CVE-2026-65400 を利用して、インターネットにさらされた Mac デバイスに対して攻撃を仕掛けています。この脆弱性の CVSS スコアは 9.8 で、攻撃者は有効な認証情報なしで認証をバイパスし、システムの Root 権限を取得できます。NCSC-NL は、複数の積極的な利用報告を受け取ったと述べており、影響を受けたデバイスの 5900 ポートはインターネットから直接アクセス可能です。現在確認されているケースでは、攻撃者はすべて Root 権限を取得し、感染した Mac デバイス上にモネロ (XMR) マイニングプログラムを展開しています。Apple は最近、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9 を通じてこの脆弱性を修正しました。Security Affairs は、画面共有を有効にしていてシステムをまだ更新していないユーザーは、できるだけ早くアップグレードを完了するように警告しています。もし一時的に更新できない場合は、画面共有機能をオフにして、5900 ポートをインターネットにさらさないようにするべきです。

ビットコイン BIP 編集チームは BIP-110 のフォークが停滞した後、ルーク・ダッシュジュールの権限を削除しました。

BIP-110 ソフトフォークは支持率が基準に達していないため停滞しており、数千のノードが孤立しています。事件発生からわずか二日後、ビットコイン BIP 編集チームは月曜日に提案の主導者である Luke Dashjr の編集権限を剥奪しました。編集者 Mark Erhardt は、利益相反、貢献が非常に少ない、論争のあるフォークを主導し、調整が破綻したことを理由に罷免動議を提出しました。支持者は Dashjr が編集権限を利用して BIP-110 提案を偏袒し、メールリストでの議論前に番号を割り当て、PR を迅速にマージしたと指摘しています。また、2024年4月以降の貢献は1%未満です。BIP-110 の信号支持ピークはわずか2.53%で、55%の閾値には遠く及ばず、強制チェーンは高度961,633で停滞しています。Ocean はフォーク前に唯一の信号を持つマイニングプールであり、現在は非 BIP-110 の作業に戻っています。Dashjr は罷免確認の四分前に Ocean の会長および CTO 職を一時停止し、ビットコインのオープンソースプロジェクトに転向しましたが、Bitcoin Knots のチーフメンテイナーとしては引き続き活動しています。ビットコインの価格はこの事件の影響を受けていません。
app_icon
ChainCatcher Building the Web3 world with innovations.