BTC $80,184.70 +0.46%
ETH $2,513.42 +1.27%
BNB $752.22 -1.79%
XRP $1.42 +0.57%
SOL $106.45 +3.03%
TRX $0.3353 +0.40%
DOGE $0.0906 +0.74%
ADA $0.2225 +1.40%
BCH $260.42 +1.36%
LINK $13.24 +9.82%
HYPE $87.76 +2.74%
AAVE $135.74 +0.68%
SUI $0.8085 +1.51%
XLM $0.1863 +1.05%
ZEC $1,225.02 +19.25%
BTC $80,184.70 +0.46%
ETH $2,513.42 +1.27%
BNB $752.22 -1.79%
XRP $1.42 +0.57%
SOL $106.45 +3.03%
TRX $0.3353 +0.40%
DOGE $0.0906 +0.74%
ADA $0.2225 +1.40%
BCH $260.42 +1.36%
LINK $13.24 +9.82%
HYPE $87.76 +2.74%
AAVE $135.74 +0.68%
SUI $0.8085 +1.51%
XLM $0.1863 +1.05%
ZEC $1,225.02 +19.25%

認証

すべて
記事
速報

KuCoinがISO/IEC 42001人工知能管理システム認証を取得しました

KuCoinは今日、人工知能管理システム(AIMS)が正式にISO/IEC 42001:2023国際認証を取得したことを発表し、人工知能の責任ある展開、ガバナンス、継続的改善における企業の体系的な能力をさらに強化しました。この認証は、世界初の人工知能管理システムの国際標準であり、企業が人工知能管理システムを構築、実施、維持、継続的に改善するための国際的に認められた管理フレームワークを提供します。今回の認証は、KuCoinの人工知能管理システムおよび関連するサポート機能を対象としており、プラットフォーム運営におけるAIの透明性、安全性、責任ある利用をさらに推進します。AIがリスク管理、マネーロンダリング対策、詐欺検出、市場監視、スマートカスタマーサービス、プラットフォーム運営などのデジタル金融シーンにますます深く浸透する中、KuCoinはAIの革新と信頼できるガバナンスを同時に進めています。この認証は、KuCoinの信頼フレームワークをさらに強化し、ISO/IEC 27001、SOC 2 Type II、ISO 22301などと共に、情報セキュリティ、運用の信頼性、ビジネスの継続性、人工知能ガバナンスをカバーする信頼できるインフラストラクチャを構築します。

first_img サムスン電子は、マイケル半導体工場の第2期を加速して進めており、設備業者にSEMI認証の事前取得を要求しています。

ZDNet Koreaの報道によると、サムスン電子はアメリカでの先端ウェーハ受託生産能力の拡大を加速しています。会社は今年の年末にテキサス州テイラーのウェーハ工場の第2期建設を開始する計画で、2030年の量産を目指しており、主要な設備パートナーに対してSEMI認証を早期に取得するよう要求しています。SEMI認証は半導体設備の安全性を評価する基準であり、通常は設備の輸出前に必要な手続きです。テイラーウェーハ工場はサムスンの最先端受託生産の任務を担っています。第1期は現在、設備の搬入と設置が進行中で、今年の年末に稼働を目指しています。主な量産プロセスは2ナノメートルで、テスラが主要顧客と見なされています。サムスンは先月の第2四半期の業績電話会議で、顧客の需要の増加に迅速に対応するため、テイラー第2期は今年の年末に着工すると述べました。業界関係者によると、具体的な仕様はまだ最終決定されていないものの、サムスンの受託事業は関連準備を前倒しで進めています。以前、サムスンは顧客不足と市場の低迷によりテイラー第1期の投資を何度も延期していましたが、テスラが昨年の第3四半期に約22.76兆ウォンの受託契約を結んだ後、建設が加速しました。第2期の実際の量産のペースは、テスラへの供給の拡大や新たな大口顧客の進展に依存することになります。また、サムスンE&Aは地元に数十名の建設要員を派遣することを検討しているとの情報もあります。

NeoSoulはBillions Networkとの戦略的パートナーシップを発表し、自主取引エージェントの共同開発を行います。

BNB Chain と 0G 上の最大の AI エージェントクラスターインフラ NeoSoul は、人間と AI エージェント向けのプライバシーアイデンティティネットワーク Billions Network と戦略的提携を結ぶことを発表しました。双方は、認証がどのように AI エージェントがデジタル市場により安全に参加するのを助けるかを研究します。Billions はユーザーと AI エージェントにアイデンティティ技術を提供し、個人情報を保護します。NeoSoul は市場を観察し、ユーザーの制限の下で行動するエージェントを開発しています。協力の第一段階では、双方のシステムが接続できるかどうかを探ります。双方はまた、エージェントが独立して行動する際にユーザーがどのように制御を維持できるかを研究し、関連する能力が BNB Chain および AI エージェント市場でどのように適用できるかを評価します。NeoSoul の共同創設者 Kaelan は次のように述べています。「AI エージェントはすでにユーザーのために意思決定を行い始めているため、ユーザーの制御がますます重要になっています。この提携を通じて、NeoSoul と Billions は、エージェントが独立して行動する際にユーザーが制御権を維持できるようにアイデンティティ技術をどのように活用できるかを研究します。」Billions Network の CEO 兼共同創設者 Evin McMullen は次のように述べています。「AI エージェントがより複雑な作業を担うにつれて、ユーザーは誰がエージェントを制御しているのか、エージェントが何をできるのかを知る必要があります。NeoSoul はエージェントの自主的な市場意思決定に関する経験を持っています。私たちは、アイデンティティ技術を通じてエージェントの使用をより安全にする方法を研究することを楽しみにしています。」

macOSのマルウェアがTelegramの二段階認証を回避し、暗号ウォレットとアカウント権限を盗むことができる

FinanceFeedsによると、安全研究者はmacOSデバイスを狙った情報窃取マルウェアが暗号ユーザーを攻撃していることを発見しました。このソフトウェアは、Telegram Desktopセッションをハイジャックし、パスワードやウォレットデータベースを盗むことで、ユーザーアカウントをさらに制御し、デジタル資産を盗むことができます。現在影響を受けているウォレットやアプリには、Exodus、Atomic、Electrum、Wasabi、Moneroなどのソフトウェアウォレットが含まれています。このマルウェアは、macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop、そして複数の暗号ウォレット関連データベースから、ログイン資格情報、認証されたセッションファイル、ウォレットデータ、ブラウザ拡張情報などの敏感情報を抽出することができます。安全分析によると、この攻撃チェーンの危険性は、単一のウォレットの脆弱性に依存していない点にあり、デバイス上の多様なデータを収集することで、デバイス侵入、アカウント乗っ取り、ウォレットのクラッキング、そしてニーモニックフレーズの窃取をつなげています。その中で、Telegram Desktopセッションが重点的なターゲットとなっています。攻撃者は、認証されたTelegramのローカルセッションデータをコピーし、別のMacデバイスでログインを復元することができ、電話番号、確認コード、またはTelegramの二要素認証パスワードを入力する必要がありません。これは、Telegramの2FAがこの攻撃シナリオでは完全な保護を提供できないことを意味します。なぜなら、攻撃者は新しいログインを行うのではなく、すでに信頼されたローカルセッションを利用しているからです。暗号ユーザーにとって、リスクはさらに拡大します。Telegramは取引所のカスタマーサービス、プロジェクトコミュニティ、OTC取引、そしてウォレットコミュニケーションに広く使用されているため、攻撃者がユーザーのセッション権限を取得すると、被害者の身分を偽装し、プライベートチャットを読み取り、資産情報を特定し、さらには連絡先に悪意のあるリンクを広める可能性があります。

慢雾:Red Hat クラウドサービスの npm パッケージが活発なサプライチェーン攻撃を受け、300 以上の GitHub リポジトリに盗まれた認証情報が存在する

慢雾 SlowMist は安全警報を発表し、@redhat-cloud-services に関連するソフトウェアパッケージをターゲットとした活発な npm サプライチェーン攻撃を検出しました。現在、31以上のパッケージが影響を受けていることが確認されており、週のダウンロード数は約 116,000 回、300 以上の GitHub リポジトリに盗まれた認証情報が存在します。この攻撃手法は以前の "Shai-Hulud" npm 攻撃と非常に類似しており、認証情報の窃取、悪意のあるリポジトリの作成、自動化された秘密の漏洩が含まれます。現在も新たな疑わしいリポジトリが継続的に出現しており、攻撃が続いていることを示しています。開発者は引き続き感染しています。潜在的な危害には、GitHub/npm トークンの盗難、AWS/GCP/Azure クラウド認証情報の漏洩、SSH キーと Kubernetes 秘密の収集、ローカル環境およびウォレットデータの漏洩、悪意のあるリポジトリの作成および持続的な操作、さらにはトークンが取り消された後に破壊的な行動を引き起こす可能性があります。影響を受けた @redhat-cloud-services パッケージのバージョンを直ちに削除またはダウングレードし、CI/CD ワークフローと依存関係のインストールを全面的に監査し、すべての GitHub、npm、クラウドサービス、SSH およびウォレット関連のキーをローテーションし、ログを保持し、クリーンなイメージから露出した開発者マシンまたは Runner を再構築し、常に高い警戒を維持することをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.