BTC $63,483.09 +1.41%
ETH $1,853.79 +0.63%
BNB $588.38 +0.69%
XRP $1.07 +0.52%
SOL $73.18 +1.04%
TRX $0.3297 +0.82%
DOGE $0.0701 +1.01%
ADA $0.1963 +6.10%
BCH $213.55 +1.78%
LINK $8.13 -1.09%
HYPE $54.67 +3.71%
AAVE $91.86 -0.27%
SUI $0.6908 +0.90%
XLM $0.1701 -0.49%
ZEC $486.29 +2.30%
BTC $63,483.09 +1.41%
ETH $1,853.79 +0.63%
BNB $588.38 +0.69%
XRP $1.07 +0.52%
SOL $73.18 +1.04%
TRX $0.3297 +0.82%
DOGE $0.0701 +1.01%
ADA $0.1963 +6.10%
BCH $213.55 +1.78%
LINK $8.13 -1.09%
HYPE $54.67 +3.71%
AAVE $91.86 -0.27%
SUI $0.6908 +0.90%
XLM $0.1701 -0.49%
ZEC $486.29 +2.30%

機密情報

すべて
記事
速報

hot_img OpenAIがAppleの訴訟に公開で応答:Appleが「不注意で過激かつ個人を対象にしている」と指摘し、誤って弁護士の手紙を送付し、受取人を混同したと述べた

OpenAIは8月3日に公開声明を発表し、正式にAppleが提起した訴訟に応じました。OpenAIはAppleの訴訟を「不注意で攻撃的かつ個人に対するものである」とし、いくつかの事実誤認を指摘しました:Appleの外部弁護士が他の人に送るはずのメールを誤ってOpenAIの法務責任者に送信し、メールの中で双方が電話で話したと虚偽の主張をしました;Appleはその後「二人のアジア系の姓を混同した」と認めました。OpenAIはまた、Appleが2月に連絡した際に「問題を解決中である」と述べ、その後5ヶ月間は再度連絡がなく、訴訟を提起するまで至ったと明らかにしました。前Apple社員のChang Liuが機密情報を持ち去ったとされる件について、OpenAIは彼の退職後にAppleの元同僚とのiMessageの記録を示し、Appleの同僚が彼にファイルの検索を手伝うように自発的に連絡し、これはAppleの「退職者アクセス権管理の不備」に起因する一般的な問題であると認めたことを示しました。もう一人の指名された幹部Tang TanはAppleで24年以上勤務しており、OpenAIは彼がチームに「他の会社からの機密情報を使用しないように明確に要求していた」と述べました。OpenAIは解決に向けて協力を申し出たが、Appleは訴訟を選択し、彼らの求める初期の禁止命令は「虚偽の情報に基づいており、完全に不必要である」と述べました。以前、Appleは7月にOpenAIを訴え、Appleの社員を引き抜き、機密情報を利用してAI製品を開発したと非難しました。

イスラエルの空軍少校が機密情報を利用してPolymarketで利益を得たと非難されている

イスラエルタイムズの報道によると、テルアビブのある裁判所は木曜日に、イスラエル空軍の予備役兵士が機密情報を利用して、Polymarketで昨年のイスラエルとイランの戦争に関して取引を行い利益を得た疑いがあることを明らかにしました。被告は元空軍少佐で、先月彼の仲間と共に重大な安全犯罪、贈収賄、司法の公正を妨害した罪で起訴されました。彼らは2025年6月にイスラエルが行った12日間の戦争の初回空襲のタイミングについて取引を行ったと疑われています。当局はまだ容疑者の身元や具体的な取引内容を公表しておらず、この事件は最初に裁判所の禁止命令によって保護されていましたが、木曜日の夜に複数のヘブライ語メディアの申請により、一部の禁止命令が解除され、事件の詳細が公開されることが許可されましたが、被告の名前は依然として公表されていません。二人は昨年6月に成功裏に予測した後、合計162,663ドルを得ており、彼らはこの金額を分け合うことに同意しました。先月、検察官はテルアビブ地方裁判所で二人に対して訴訟を起こし、法的手続きが終了するまでの拘留を求めました。

litellmはPyPIのサプライチェーン攻撃に遭遇し、簡単にインストールすることでSSHキーなどのすべての機密情報を盗むことができます。

Andrej Karpathy は X プラットフォームで、litellm が PyPI サプライチェーン攻撃に遭ったと発表しました。pip install litellm を実行するだけで、SSH キー、AWS/GCP/Azure 認証情報、Kubernetes 設定、git 認証情報、環境変数、暗号ウォレット、SSL プライベートキー、CI/CD キー、およびデータベースパスワードを盗むことができます。litellm の月間ダウンロード数は 9700 万回に達し、litellm に依存するすべてのプロジェクト、例えば dspy にリスクが広がる可能性があります。悪意のあるコードが埋め込まれたバージョンのオンライン時間は約 1 時間未満で、攻撃コードに欠陥があったため、Callum McMahon のマシンのメモリが枯渇してクラッシュしたことで発見されました。Andrej Karpathy は、サプライチェーン攻撃が現代のソフトウェアにおける最も脅威的な問題であり、依存関係をインストールするたびに依存ツリーの深いところに改ざんされたパッケージが導入される可能性があるため、依存関係を減らし、LLM を使用して直接シンプルな機能を実現することにますます傾いていると述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.