BTC $83,042.42 -1.34%
ETH $2,671.85 -0.23%
BNB $760.36 -2.24%
XRP $1.49 -1.41%
SOL $118.16 -2.89%
TRX $0.3352 +0.37%
DOGE $0.0938 -2.79%
ADA $0.2454 -4.16%
BCH $308.45 -6.28%
LINK $15.47 +10.21%
HYPE $86.80 -3.95%
AAVE $149.19 -2.72%
SUI $1.13 -9.21%
XLM $0.2286 +5.04%
ZEC $1,448.42 -7.94%
AAPL $338.27 -0.58%
AMZN $246.46 -1.15%
GOOGL $342.38 -0.23%
MSFT $509.11 -1.24%
META $717.10 -2.82%
NVDA $228.54 +1.66%
TSLA $357.54 -3.83%
SNDK $1,702.32 -2.90%
INTC $114.77 -5.69%
SPCX $145.81 -2.39%
MU $1,049.00 -2.58%
AMD $606.48 -3.27%
BTC $83,042.42 -1.34%
ETH $2,671.85 -0.23%
BNB $760.36 -2.24%
XRP $1.49 -1.41%
SOL $118.16 -2.89%
TRX $0.3352 +0.37%
DOGE $0.0938 -2.79%
ADA $0.2454 -4.16%
BCH $308.45 -6.28%
LINK $15.47 +10.21%
HYPE $86.80 -3.95%
AAVE $149.19 -2.72%
SUI $1.13 -9.21%
XLM $0.2286 +5.04%
ZEC $1,448.42 -7.94%
AAPL $338.27 -0.58%
AMZN $246.46 -1.15%
GOOGL $342.38 -0.23%
MSFT $509.11 -1.24%
META $717.10 -2.82%
NVDA $228.54 +1.66%
TSLA $357.54 -3.83%
SNDK $1,702.32 -2.90%
INTC $114.77 -5.69%
SPCX $145.81 -2.39%
MU $1,049.00 -2.58%
AMD $606.48 -3.27%

深度報告

すべて
記事
速報

SemiAnalysisがNeocloudの安全深度報告を発表:インフラ構成の誤りが衝撃的で、テナント間のRCEが銀行、通信、さらには国家の情報機関に波及する可能性がある

半導体とAIの独立研究機関SemiAnalysisは、Neocloud(新型クラウド)に関する安全深度レポートを発表し、ClusterMAX 3のテスト期間中に発見された複数のクロステナントセキュリティ脆弱性を明らかにしました。4ヶ月間にわたり、25社のサプライヤーと32のクラスターを対象にしたテストで、チームは公開されている既知の脆弱性と基本的な設定チェックを利用して、複数のクロステナントリモートコード実行(RCE)を実現しました。影響を受けた実体には、銀行、通信会社、大学、研究機関、AIラボ、さらには一国の情報機関が含まれます。典型的な問題には、共有Kubernetesコントロールプレーンによるテナントメタデータの相互参照、コンテナの脱出、BMC/IPMI管理ネットワークの露出、InfiniBandのセキュリティキー(P_Key、SA_Key、M_Key)の不適切な設定、BlueField DPUのデフォルト信頼モードの未強化、Grafana監視ダッシュボードの神レベルAPIキーの使用、フロントエンドネットワークのVXLAN隔離の欠如などがあります。レポートは特に、共有vClusterの設定ミスとソフトウェアバージョンの遅れが重なり、最終的に午後の時間内にクロステナントRCEのPOC検証が完了した級聯脆弱性のケースを指摘しています。レポートは「AIがネットワークセキュリティのリズムを根本的に変えた」という主流のナラティブに疑問を呈しています。NVIDIAのGPUドライバー、CUDA、PyTorch、Kubernetes、Docker、LinuxカーネルのCVE統計は、AIコーディングモデルの普及後に顕著な脆弱性の増加が見られず、多くのデータにおいて「変化がない仮説を拒否できない」と示しています。レポートはまた、OpenAIがHugging Faceに対して訓練したエージェント攻撃の事件を詳述しており、AIエージェントはArtifactoryを通じて構築されたメッセージボードを利用してクラスター権限の昇格を実現し、5月から7月まで完全に発見されることはありませんでした。POC検証のために既存の脆弱性を構築する際、チームはClaude FableとGPT-5.6 Solがセキュリティ関連のリクエストを頻繁に拒否することを発見し、最終的にはDeepSeek V4、Kimi K3、GLM-5.2などのオープンソースモデルに依存して完了しました。SemiAnalysisは、Neocloud(新型クラウド)業界の核心的な問題はAIがもたらす新たなリスクではなく、最も基本的なパッチ管理、テナント隔離、安全設計の長期的な欠如であると述べ、サプライヤーに自動化されたセキュリティ通知監視システムを構築し、単一障害点を修正することで全ユーザーを露出させるアーキテクチャモデルを改善することを提案しています。

MessariはStarpowerの詳細レポートを発表:デバイス数が100万を突破、チームの論文が『Nature Nanotechnology』に受理される

ChainCatcher のメッセージによると、Messari の最新の詳細レポートによれば、Solana Ventures、Alliance DAO、Framework Ventures などに支援されているエネルギー DePIN プロジェクト Starpower が最近重要な進展を遂げました。レポートによると、Starpower の全ネットワーク接続デバイス数はすでに100万を突破しており、その共同創設者 Dr. Jia とチームがナノ構造新エネルギーに関する研究論文を、2025年3月に国際的なトップジャーナル『Nature Nanotechnology』に受理されたことは、同社の技術開発が分散型研究(DeSci)分野で実質的な進展を遂げたことを示しています。Starpower が提案した三段階の「Proof」インセンティブメカニズムは、そのシステム設計の核心的なハイライトです。第一段階の「接続証明」では、ユーザーはデバイスをネットワークに接続し、オンラインの状態を維持するだけで報酬を得ることができ、ネットワーク規模を迅速に拡大することを目的としています。第二段階の「容量証明」に入ると、システムはデバイスにエネルギー貯蔵または発電能力のデータを提供することを要求し、実際のエネルギー貢献曲線を形成します。最終的に「応答証明」段階では、ユーザーのデバイスはリアルタイムのスケジューリング信号に応じて応答しなければ、STAR 報酬を得ることができません。この浅い参加から深い協調へのメカニズム設計により、Starpower は現在の Web3 エネルギープロジェクトの中で最もインセンティブの持続可能性が高い代表の一つとなっています。
app_icon
ChainCatcher Building the Web3 world with innovations.