QRコードをスキャンしてダウンロードしてください。
BTC $80,803.71 +0.88%
ETH $2,327.48 +0.43%
BNB $650.67 +0.49%
XRP $1.42 +0.19%
SOL $93.39 +0.89%
TRX $0.3509 +0.31%
DOGE $0.1096 +0.59%
ADA $0.2722 +0.35%
BCH $450.12 -0.48%
LINK $10.42 +0.55%
HYPE $43.05 -0.29%
AAVE $96.00 +0.87%
SUI $1.06 +4.19%
XLM $0.1627 -0.90%
ZEC $598.38 +3.34%
BTC $80,803.71 +0.88%
ETH $2,327.48 +0.43%
BNB $650.67 +0.49%
XRP $1.42 +0.19%
SOL $93.39 +0.89%
TRX $0.3509 +0.31%
DOGE $0.1096 +0.59%
ADA $0.2722 +0.35%
BCH $450.12 -0.48%
LINK $10.42 +0.55%
HYPE $43.05 -0.29%
AAVE $96.00 +0.87%
SUI $1.06 +4.19%
XLM $0.1627 -0.90%
ZEC $598.38 +3.34%

erc

MoonPayがMastercardネットワークでAI代理専用のステーブルコインデビットカード「MoonAgents Card」を発表しました。

The Blockの報道によると、MoonPayはMastercardネットワークに基づくステーブルコインデビットカード「MoonAgents Card」を発表しました。これはAIエージェント向けに設計されており、チェーン上の自己管理ウォレットから直接消費できます。このバーチャルカードはMonavateを通じて発行され、Exodusウォレットと提携しており、リアルタイムでステーブルコインを法定通貨に変換し、Mastercardを受け入れるオンライン商人への支払いに使用できます。資金を事前にロードしたり、資産をオフチェーンに移動する必要はありません。取引が失敗した場合、資金は即座にウォレットに返金され、ウォレットの管理権は常に移転しません。MoonPayのCEOは、これがAIエージェントが商人側で消費できなかった問題を解決したと述べており、現在イギリスとラテンアメリカではMoonPay CLIを通じて利用可能で、アメリカとEUでも近日中に提供予定(KYCの完了が必要)です。この動きは、AIエージェントが将来的に大規模に暗号通貨を使用して取引を行うトレンドを狙っています。

Vercel:第三者のAIツールが攻撃され、内部システムが未承認アクセスを受ける。現在、機密データの改ざんは確認されていない。

Vercelはセキュリティ事件の分析を発表し、内部システムの一部が未承認のアクセスを受けたと述べています。その原因は、従業員が使用していた第三者のAIツールContext.aiが侵害され、攻撃者がこれを利用してGoogle Workspaceアカウントを乗っ取り、一部の環境設定データにアクセスしたことです。初期の影響として、少数の顧客の「敏感」としてマークされていない環境変数(APIキー、トークンなど)が漏洩する可能性があり、関連するユーザーには通知され、すぐに認証情報をローテーションするように推奨されています。現在、「敏感」としてマークされたデータやサプライチェーン(npmパッケージなど)が改ざんされたという証拠はありません。Vercelは、攻撃者が高い技術レベルを持っていると述べ、Mandiantおよび複数のセキュリティ機関と連携して調査を行っており、法執行機関にも報告しています。同時に、プラットフォームサービスは正常に稼働していると強調しています。また、ユーザーには多要素認証を有効にし、潜在的に漏洩した環境変数を全面的にローテーションし、アカウントの活動ログやデプロイ記録を確認してさらなるリスクを防ぐように推奨しています。

AIデータ会社Mercorは、OpenAIやAnthropicなどの顧客に関わる重大なデータ漏洩に遭遇したことを確認しました。

Fortune の報道によると、OpenAI、Anthropic、Meta などの AI 企業にトレーニングデータを提供しているスタートアップ企業 Mercor が重大なセキュリティ脆弱性に直面したことを確認しました。この事件は、開発者が AI サービスを接続するために広く使用しているオープンソースライブラリ LiteLLM に対するサプライチェーン攻撃に起因しています。日々のダウンロード数は数百万回に達します。攻撃はハッカーグループ TeamPCP によって引き起こされ、LiteLLM に悪意のあるコードを埋め込むことで認証情報を盗みました。別のハッカーグループ Lapsus$ は、その後、Mercor から最大 4TB のデータを取得したと主張しました。これにはソースコード、データベースの記録、内部 Slack コミュニケーション、プラットフォームの対話ビデオなどが含まれています。未確認の報告によれば、Mercor の一部の顧客のデータセットおよびその機密 AI プロジェクト情報が漏洩した可能性があります。Mercor は、事態を抑制するために迅速に措置を講じ、第三者によるフォレンジック調査を開始したと述べています。

Coinbase Commerceのページはユーザーにニーモニックフレーズの入力を求めており、安全上のリスクを引き起こしています。

Cointelegraphの報道によると、Coinbase Commerceのサブドメインページにユーザーにウォレットのリカバリーフレーズを入力させる操作手順が表示され、セキュリティ研究者の関心を引いています。SlowMistの余弦は、Coinbaseがなぜこのようなページを設定したのか理解できず、ユーザーに明文形式でリカバリーフレーズを入力させて資産を復元させることは深刻なセキュリティリスクがあると考えています。オンチェーンアナリストのZachXBTは、このページがCoinbaseのCommerce製品に関するヘルプドキュメントで引用されていたことを指摘しています。このドキュメントでは、ユーザーにリカバリーフレーズをCoinbase WalletやMetaMaskなどの互換性のあるウォレットにインポートして資金を復元するように推奨しており、そのサブドメインの出金ツールへのリンクも添付されていました。現在、そのヘルプドキュメントは削除されたことが表示されています。ZachXBTはまた、このページが悪意のある行為者によって利用されると、Coinbaseのユーザーに対してリカバリーフレーズを狙ったソーシャルエンジニアリング攻撃が行われる可能性があると指摘しています。
app_icon
ChainCatcher Building the Web3 world with innovations.