BTC $63,994.10 -1.48%
ETH $1,876.37 -2.09%
BNB $599.76 -0.64%
XRP $1.01 -1.49%
SOL $76.02 -0.65%
TRX $0.3308 +0.20%
DOGE $0.0700 +0.74%
ADA $0.1908 -2.77%
BCH $215.39 -0.02%
LINK $8.42 +2.97%
HYPE $55.25 +2.04%
AAVE $89.25 -2.55%
SUI $0.6884 -0.39%
XLM $0.1623 -0.07%
ZEC $492.28 -3.15%
BTC $63,994.10 -1.48%
ETH $1,876.37 -2.09%
BNB $599.76 -0.64%
XRP $1.01 -1.49%
SOL $76.02 -0.65%
TRX $0.3308 +0.20%
DOGE $0.0700 +0.74%
ADA $0.1908 -2.77%
BCH $215.39 -0.02%
LINK $8.42 +2.97%
HYPE $55.25 +2.04%
AAVE $89.25 -2.55%
SUI $0.6884 -0.39%
XLM $0.1623 -0.07%
ZEC $492.28 -3.15%

claude

すべて
記事
速報

MoonPayがAI決済ツールPayBoxを発表し、ChatGPTやClaudeを通じて直接決済を完了できるようになりました。

The Blockの報道によると、MoonPayはAI決済ツールPayBoxを発表しました。ユーザーはこれをChatGPTやClaudeに接続し、AIアシスタントが直接航空券、レストランの予約、オンラインショッピングなどの決済取引を準備できるようになります。ユーザーは各取引ごとに通行密鍵の承認を必要とするか、限度額を設定してAIに自律的に完了させることができます。PayBoxは暗号ウォレットと決済カードを統合しており、x402スマートエージェント決済基準に基づいてクロスチェーンで取引を完了することをサポートしています。初めてSolanaおよびEVM互換チェーン(Ethereum、Hyperliquid、Tempo、Base、Robinhood Chain、Arbitrum、Polygon)をサポートし、今後1か月以内にさらに多くのAIプラットフォームやDeFi機能(トークン交換、永続契約取引など)をサポートする予定です。MoonPayは、ウォレットの秘密鍵がマルチパーティ計算(MPC)および信頼できる実行環境(TEE)によって保護されており、MoonPayやAIアシスタント自身を含むいかなる単一の当事者も完全な秘密鍵を独立して取得したり、取引に署名したりすることはできないと述べています。決済カード情報は保存処理されており、AIスマートエージェントは基盤となるカードの詳細に触れることなく購入を完了できます。このシステムは、MoonPayが今年初めに買収したSodotの鍵管理インフラストラクチャに基づいて構築されています。

Claude音声接続OpusとSonnet:口を開けばスケジュールを変更し、メールを書くことができる

AnthropicがClaudeの音声モードをアップグレードしました。料金を支払ったユーザーは、Opus、Sonnet、Haikuを選択できるようになり、もはや速度が速く能力が低いHaikuだけを使用することはありません。ユーザーは会話の中でモデルを切り替えることができ、いつでもテキストに変更することができます。Claudeはデフォルトで前回のテキストチャットで選択したモデルを使用し、そのシリーズの中で最も速度が速いバージョンを呼び出します。音声モードはGmail、Google Calendar、Google Docs、Slackを呼び出すこともできます。ユーザーはClaudeにメールを確認させたり、スケジュールを変更させたり、返信を下書きさせたりすることができ、実行する前に承認を求められます。新しいバージョンはスマートフォン、デスクトップ、ウェブでテストが開始されています。無料ユーザーはHaikuと1つの接続ツールのみを使用できます。音声は英語、日本語、韓国語など多くの言語をサポートしており、現在は中国語は含まれていません。今回の主なアップグレードはモデルの推論とツール呼び出し能力です。Anthropicは音声モデルを変更していないため、話す自然さや中断体験に明確な変化はないかもしれません。

慢雾余弦:Claude Codeが高危険な安全リスクを暴露し、悪意のある設定ファイルが静かにコマンドを実行する可能性がある

慢雾の創設者余弦がXプラットフォームでClaude Codeの潜在的な毒攻撃リスクに関するツイートをリツイートし、Grok Build CLIおよびClaude Code CLIに対する毒攻撃の詳細分析を発表しました。その中で、Grok Build CLIのセキュリティメカニズムは統一されておらず、異なるコードパスには異なる信頼仮定が存在し、その隙間が攻撃者の通路となることが指摘されています。攻撃者は悪意のあるプロジェクト設定ファイルを通じて、ユーザーが知らないうちに任意のコマンドを実行し、APIキー、クラウド認証情報、またはローカルデバイスを制御する可能性があります。研究者はテスト環境を構築し、MacシステムにおいてClaude Codeが影響を受けた場合、特定のテストコマンドを実行後にローカル計算機が起動することを確認し、潜在的なコマンド実行リスクが存在することを証明しました。攻撃が成功した場合、攻撃者はClaude、OpenAIなどのAIサービスのAPIキーをさらに盗み、アカウントの費用損失を引き起こし、AWS、アリババクラウド、テンセントクラウドなどのクラウドサービスの認証情報を取得してサーバーやデータにアクセスし、コードリポジトリを改ざんしてバックドアを埋め込み、ローカルデバイスを利用して企業内部ネットワークへの攻撃を行う可能性があります。関連する脆弱性はすでに1年間存在しているとのことです。

工業情報化部のサイバーセキュリティプラットフォームがClaude Codeの安全なバックドアリスクを警告

工業情報化部のネットワークセキュリティ脅威と脆弱性情報共有プラットフォーム(NVDB)が7月8日に通報したところによると、最近、アメリカのAnthropic社が開発したAIプログラミングツールClaude Codeに深刻なセキュリティバックドアのリスクが存在することが監視によって発見されました。通報によれば、影響を受けるClaude Codeのバージョンは2.1.91から2.1.196です。このツールには監視メカニズムが内蔵されており、ユーザーの同意なしに、リモートサーバーにユーザーの地域、IDなどの敏感なデータを無断で送信することができます。公式は、関連する機関やユーザーに対して、直ちに全面的な調査を行い、上記の影響を受けたバージョンの端末をアンインストールするか、関連するバックドアコードが削除された最新の安全バージョンにアップグレードすることを推奨しています。また、コアビジネスネットワーク内の開発ツールの外部接続権限の管理とトラフィック監視を強化し、敏感なデータの不正な外部送信を防ぐべきです。

アリババ内部でClaudeの全面禁止が発表され、禁止は7月10日から施行される。

智东西の報道によると、アリババ内部は本日、AnthropicのClaudeシリーズ製品の全面禁止を発表しました。全社員はSonnet、Opus、Fableなどの複数のシリーズモデルやClaude Codeを含むAgent製品をアンインストールするよう求められ、この禁止令は7月10日に正式に発効します。以前、アリババは大規模な経費精算政策を通じて、社員がClaudeを含む外部モデルを自由に使用することを奨励していました。関係者によると、今回の「逆禁用」は最近の双方の一連の摩擦と密接に関連しています。6月中旬、Anthropicはアメリカ合衆国上院に対し、アリババが大量の偽アカウントを利用して「産業レベルのモデル蒸留攻撃」を行っていると告発し、その後、中国ユーザーに対して大規模なアカウント停止などのリスク管理措置を実施しました。さらに、最近開発者がClaude Codeが以前のバージョンに隠れた検出メカニズムを組み込んでおり、中国のタイムゾーンやアリババを含む複数の中国のテクノロジー企業のドメインデータを密かに収集・マークしていたことを暴露しました。Anthropicの公式はその後、この「実験的」措置を認め、最新バージョンでのロールバックと削除を発表しましたが、業界内での広範な議論と信頼危機を引き起こしました。

暗号コミュニティは、Anthropic傘下のClaude Fable 5のセキュリティメカニズムがハッカーに悪用されることを懸念しています。

Cointelegraph の報道によると、Anthropic は Claude Mythos モデルの最初の公開バージョン Fable 5 をリリースしました。内蔵の安全バリアがあるにもかかわらず、暗号ユーザーはそれが悪意のある目的に使用される可能性を懸念しています。このモデルは以前に「システム上重要なソフトウェア」で 1 万件以上の高リスクの脆弱性が発見されています。Anthropic は、Fable 5 が一般的な用途に対して安全に準備されており、バリアがサイバーセキュリティなどの話題を他のモデルにリダイレクトすると述べています。Moonrock Capital の創設者 Simon Dedic は、Fable 5 を利用してスマートコントラクトの脆弱性を見つけるコストとスキルの要件が「基本的にゼロに近づく」と警告しました。監査されていないプロトコルは標的となり、既知の脆弱性が繰り返し悪用されることになります。彼はユーザーに対して、ウォレットの権限を取り消し、資産をプロトコルから移動し、新しいハードウェアウォレットに転送することを提案しました。Curve の共同創設者 Michael Egorov は、脅威が誇張されていると考えており、スマートコントラクトのコード量は数千行に過ぎず、人間と従来の AI は十分に推論できると述べています。真のリスクは操作の安全性とサプライチェーン攻撃にあるとしています。
app_icon
ChainCatcher Building the Web3 world with innovations.