BTC $82,962.75 +0.30%
ETH $2,504.78 +0.71%
BNB $749.43 +1.29%
XRP $1.40 +1.55%
SOL $110.13 +0.55%
TRX $0.3308 -0.37%
DOGE $0.0861 +1.64%
ADA $0.2556 +7.76%
BCH $280.26 +2.06%
LINK $13.08 +2.02%
HYPE $85.32 +0.53%
AAVE $171.67 +0.76%
SUI $1.12 +5.61%
XLM $0.1979 +2.73%
ZEC $1,228.28 +1.13%
AAPL $336.40 +0.46%
AMZN $262.44 +0.36%
GOOGL $352.17 -0.56%
MSFT $534.87 -0.05%
META $719.39 -0.86%
NVDA $230.63 +0.48%
TSLA $382.93 -0.19%
SNDK $1,594.87 -0.60%
INTC $105.18 -0.47%
SPCX $163.59 +0.70%
MU $1,035.68 +0.77%
AMD $610.40 +0.03%
BTC $82,962.75 +0.30%
ETH $2,504.78 +0.71%
BNB $749.43 +1.29%
XRP $1.40 +1.55%
SOL $110.13 +0.55%
TRX $0.3308 -0.37%
DOGE $0.0861 +1.64%
ADA $0.2556 +7.76%
BCH $280.26 +2.06%
LINK $13.08 +2.02%
HYPE $85.32 +0.53%
AAVE $171.67 +0.76%
SUI $1.12 +5.61%
XLM $0.1979 +2.73%
ZEC $1,228.28 +1.13%
AAPL $336.40 +0.46%
AMZN $262.44 +0.36%
GOOGL $352.17 -0.56%
MSFT $534.87 -0.05%
META $719.39 -0.86%
NVDA $230.63 +0.48%
TSLA $382.93 -0.19%
SNDK $1,594.87 -0.60%
INTC $105.18 -0.47%
SPCX $163.59 +0.70%
MU $1,035.68 +0.77%
AMD $610.40 +0.03%

awe

すべて
記事
速報

抖音ユーザーはHuawei Mallの偽財布が原因で17.7万USDTを盗まれたと主張しています。

抖音ユーザーの李一さんは、ソーシャルメディアに動画を投稿し、今年6月10日にHuaweiの公式ストアから偽のウォレットをダウンロードしたため、リカバリーフレーズが漏洩し、177,473枚のUSDTが盗まれたと述べています。彼の説明によれば、ハッカーは彼のウォレットアドレスの権限をマルチシグに変更し、その後、支払いを解除する理由で二次詐欺を実施しました。被害者が送金した後、アドレス内のUSDTはすべて転送されました。李一さんは、彼がこのアプリを暴露する動画を公開した後、そのアプリの公式ストアでのダウンロード数が急激に減少し、ハッカーが何度も水軍を集めて彼の動画を通報したため、動画が強制的に削除され、私的にコミュニケーションを試みて条件付きで動画を削除する合意を達成しようとしたと述べています。彼はまた、私的に調査した結果、この詐欺アプリが香港に5台のサーバーを設置しており、支払いを行ってHuaweiの公式ストアにアプリを掲載し、ランキングを上げていることを知ったと述べています。そのため、多くの被害者が検索中に優先的にダウンロードすることになりました。中国本土には関連する禁止令が存在するため、関連するウォレットアプリは正常にストアに掲載できず、ストアに存在するが実際には偽の詐欺アプリである可能性が高いアプリが存在することになります。

研究者は、6TBの中継データを購入することで、HuaweiやXiaomiなど19社に攻撃できると述べています。

安全研究者の寿超璠は、彼が中国の大手モデル中継所から約6TBのFableモデル呼び出しデータを購入したと述べ、その中にはSSHキー、VPN設定、阿里云キー、GitLabトークンなどの敏感な証明書が含まれていると報告しています。彼は、このデータの中のキーが彼に19の中国の大手企業および7つの中国とCIS政府関連機関のサーバーや内部システムにアクセスするのに十分であると述べています。これにはHuawei、小米、蔚来、MiniMaxが含まれています。大モデル中継所はユーザーとClaudeなどのモデルの間に位置しており、リクエストとレスポンスは最初にそこを通過するため、完全な平文を見ることができます。開発者がSSHキー、APIキー、VPN設定などをエージェントのコンテキストに入れると、中継所がこれらの記録を保存または販売した場合、会社のシステムキーも一緒に流出することになります。これは寿超璠が中継所のリスクについて警告するのは初めてではありません。彼が参加した4月の論文では、428のLLM中継所をテストし、9つが悪意のあるコードを積極的に注入し、17が研究者が故意に入れたAWSテストキーを見た後に本当にそれらのキーを使ってAWSを呼び出したことを発見し、1つはテストウォレット内のETHを直接転送しました。寿超璠はブロックチェーンセキュリティ会社Fuzzlandの共同創設者であり、長年にわたり脆弱性とサプライチェーンセキュリティの研究を行っています。3月末には、彼はClaude Code 2.1.88のリリースパッケージ内のソースマップが約50万行のTypeScriptソースコードを意図せず露出していることを最初に発見しました。

金融タイムズ:Huaweiが国産露光機を統括し、宇量昇 DUV の年末目標は12台

英国『フィナンシャル・タイムズ』は、ファーウェイが国産露光機のサプライチェーンにさらに深く関与していると報じており、関連する設備や部品会社への投資だけでなく、サプライヤー、ウェハ工場、完成品メーカーの調整も行い、国産DUVを実際の生産ラインに導入することを推進しています。バーンスタインのアナリストは、ファーウェイを中国のDUVプロジェクトの「プロジェクトマネージャー」と表現しています。最も進展が早いのは上海宇量昇です。同社は国産の先進DUVの開発に参加しており、設備は中芯国際などのウェハ工場やファーウェイ自身の生産ラインでテストされており、今年の年末までに12台の生産を計画しています。現段階では主に比較的簡単なチップを製造しており、最終的な目標は先進的なAIチップの製造に使用することです。国産DUVは現在、海外のサプライチェーンから完全には脱却していません。宇量昇が使用している投影レンズは依然としてドイツのツァイスからのものであり、高出力光源も主要なボトルネックです。ファーウェイは期光子、科益虹源などの会社に投資しており、それぞれ国産のレンズと光源を補完しています。
app_icon
ChainCatcher Building the Web3 world with innovations.