QRコードをスキャンしてダウンロードしてください。
BTC $77,800.56 -0.87%
ETH $2,309.76 -1.27%
BNB $637.35 +0.09%
XRP $1.43 -0.30%
SOL $85.78 -0.66%
TRX $0.3267 -0.50%
DOGE $0.0974 -0.48%
ADA $0.2497 -0.02%
BCH $458.39 +0.31%
LINK $9.32 +0.13%
HYPE $41.03 -1.51%
AAVE $93.41 +0.14%
SUI $0.9454 -0.05%
XLM $0.1734 -3.13%
ZEC $350.31 +7.17%
BTC $77,800.56 -0.87%
ETH $2,309.76 -1.27%
BNB $637.35 +0.09%
XRP $1.43 -0.30%
SOL $85.78 -0.66%
TRX $0.3267 -0.50%
DOGE $0.0974 -0.48%
ADA $0.2497 -0.02%
BCH $458.39 +0.31%
LINK $9.32 +0.13%
HYPE $41.03 -1.51%
AAVE $93.41 +0.14%
SUI $0.9454 -0.05%
XLM $0.1734 -3.13%
ZEC $350.31 +7.17%

llm

安全会社:AI代理暗号決済インフラに重大なセキュリティ脆弱性が存在し、LLMルーターが50万ドルのウォレットの盗難を引き起こした

CoinDeskによると、カリフォルニア大学サンタバーバラ校、カリフォルニア大学サンディエゴ校、ブロックチェーンセキュリティ会社Fuzzland、World Liberty Financialの研究者たちが共同で論文を発表し、「LLMルーター」------ユーザーとAIモデルの間に位置する中間サービス------が暗号資産のセキュリティに重大な脅威となっていると警告しています。研究者たちは、26のLLMルーターが秘密裏に悪意のあるツール呼び出しを注入し、ユーザーの認証情報を盗んでいることを発見しました。そのうちの1件では、顧客の価値50万ドルの暗号ウォレットが空にされました。さらに、研究者たちは「汚染」ルーターエコシステムを通じて、数時間以内に約400台の下流ホストを制御できることを示しました。プライベートキーやAPI認証情報などの敏感なデータがこれらのルーターを介して平文で送信されるため、ユーザーは実際には何も知らずに資産をリスクにさらしています。研究者たちは、マッキンゼーが2030年までにAIエージェントが3兆から5兆ドルのグローバル消費ビジネスを仲介すると予測しているのに対し、バイナンスの創設者であるジャオ・チャンポンもAIエージェントの支払い量が人間の百万倍になると予測していると指摘しています。現在のインフラのセキュリティは業界の発展速度に大きく遅れをとっており、「最も弱い環」となるリスクがシステム的な連鎖危機を引き起こす可能性があります。

ヴィタリックがローカルプライベートLLMソリューションを共有し、プライバシーとセキュリティの優先性を強調しました。

Vitalik Buterin は、2026年4月までのローカライズされたプライベート LLM デプロイメントプランを共有しました。核心的な目標は、プライバシー、安全性、自主制御を前提とし、リモートモデルや外部サービスが個人データに接触する機会をできるだけ減らすことです。また、ローカル推論、ファイルのローカルストレージ、サンドボックス隔離などの方法を通じて、データ漏洩、モデルの脱獄、悪意のあるコンテンツの利用リスクを低減します。ハードウェアの面では、NVIDIA 5090 GPU を搭載したノートパソコン、AMD Ryzen AI Max Pro 128 GB 統一メモリデバイス、DGX Spark などのプランをテストし、Qwen3.5 35B および 122B モデルを使用してローカル推論を行いました。その中で、5090 ノートパソコンは 35B モデルで約 90 tokens/s、AMD プランは約 51 tokens/s、DGX Spark は約 60 tokens/s に達しました。Vitalik は、高性能ノートパソコンを基にローカル AI 環境を構築することを好み、同時に llama-server、llama-swap、NixOS などのツールを使用して全体のワークフローを構築しています。

litellmはPyPIのサプライチェーン攻撃に遭遇し、簡単にインストールすることでSSHキーなどのすべての機密情報を盗むことができます。

Andrej Karpathy は X プラットフォームで、litellm が PyPI サプライチェーン攻撃に遭ったと発表しました。pip install litellm を実行するだけで、SSH キー、AWS/GCP/Azure 認証情報、Kubernetes 設定、git 認証情報、環境変数、暗号ウォレット、SSL プライベートキー、CI/CD キー、およびデータベースパスワードを盗むことができます。litellm の月間ダウンロード数は 9700 万回に達し、litellm に依存するすべてのプロジェクト、例えば dspy にリスクが広がる可能性があります。悪意のあるコードが埋め込まれたバージョンのオンライン時間は約 1 時間未満で、攻撃コードに欠陥があったため、Callum McMahon のマシンのメモリが枯渇してクラッシュしたことで発見されました。Andrej Karpathy は、サプライチェーン攻撃が現代のソフトウェアにおける最も脅威的な問題であり、依存関係をインストールするたびに依存ツリーの深いところに改ざんされたパッケージが導入される可能性があるため、依存関係を減らし、LLM を使用して直接シンプルな機能を実現することにますます傾いていると述べています。

ChainGPTはアリババクラウドと提携し、GPUインフラストラクチャに基づいてSolidity LLMおよびAIVMネットワークを拡張します。

ChainCatcher のメッセージによると、Chainwire の報告で、ブロックチェーン AI ソリューションプロバイダー ChainGPT がアリババクラウドと戦略的提携を結んだことを発表しました。両者はアリババクラウドの GPU 計算リソースと ChainGPT の人工知能技術スタックを組み合わせ、Web3 開発者にスケーラブルなエンタープライズレベルの機械学習サービスを提供します。この提携の核心成果は、ChainGPT の Solidity 大言語モデル(LLM)の全面的なオープンソース化であり、このモデルはスマートコントラクトの開発、監査、トラブルシューティングのために設計されており、現在アリババクラウドの GPU アーキテクチャを通じて世界中でリアルタイムアクセスが可能です。Solidity LLM がオープンソース化された後、開発者はこのモデルを無料で使用して、分散型アプリケーションの構築とセキュリティ検証を加速できます。アリババクラウドの GPU インフラストラクチャは、モデルに高い信頼性のサポートを提供し、Web3 の人工知能ソリューションが求める計算能力、安全性、応答速度のニーズを満たします。ChainGPT の創設者兼 CEO のイラン・ラフマノフは、この提携は Web3 開発者が高性能な AI 技術を取得するためのハードルを下げ、次世代の分散型アプリケーションにツールサポートを提供することを目的としていると述べました。アリババクラウドは公式 X プラットフォームアカウントで、両者は AIVM ネットワークを通じて分散型 AI インフラストラクチャを強化し、将来的には ChainGPT の AI 仮想マシン(AIVM)および分散型 GPU 市場 SDK を利用してアリババクラウドのリソースを統合し、Web3 分野の AI ツール、エージェント、およびアプリケーションに基盤となる計算能力を提供する計画をしています。現在、開発者はアリババクラウドの GPU 計算能力を基に Solidity LLM を展開し、モデルの最適化を行うことができます。提携の延長として、アリババクラウドは正式に ChainGPT の AIVM GPU ネットワークに参加し、その検証パートナーとなりました。両者は、この協力が ChainGPT の AI モデルにスケーラビリティの保証を提供するだけでなく、地理的制約を排除し、グローバルに普及する分散型計算層の構築を促進することを表明しました。次のステップとして、両者は AIVM ネットワークの統合を深化させ、AI モデルの展開と Web3 アプリケーション開発の柔軟性向上の道を探る計画です。
app_icon
ChainCatcher Building the Web3 world with innovations.