BTC $77,422.69 +0.12%
ETH $2,449.21 +0.56%
BNB $699.58 +0.07%
XRP $1.50 -0.19%
SOL $95.03 +0.62%
TRX $0.3435 -0.52%
DOGE $0.0927 -2.03%
ADA $0.2253 -2.50%
BCH $272.50 -2.24%
LINK $11.50 -1.75%
HYPE $80.83 +1.86%
AAVE $139.52 +9.91%
SUI $0.8361 +0.63%
XLM $0.1980 -0.30%
ZEC $851.32 +1.39%
BTC $77,422.69 +0.12%
ETH $2,449.21 +0.56%
BNB $699.58 +0.07%
XRP $1.50 -0.19%
SOL $95.03 +0.62%
TRX $0.3435 -0.52%
DOGE $0.0927 -2.03%
ADA $0.2253 -2.50%
BCH $272.50 -2.24%
LINK $11.50 -1.75%
HYPE $80.83 +1.86%
AAVE $139.52 +9.91%
SUI $0.8361 +0.63%
XLM $0.1980 -0.30%
ZEC $851.32 +1.39%

ai代理

すべて
記事
速報

業界のリーダーは警告する、AIエージェントが十億ドル規模の暗号ハッキングを「小銭」にしてしまう可能性がある。

2026年のワイオミングブロックチェーンセミナーで、Global Settlement NetworkのCEOライアン・カークリーは、AIエージェントがハッカーに前例のない規模でWi-Fiネットワーク、パスワード、ウォレットに侵入させる可能性があり、現在の十億ドル規模の暗号攻撃が霞んでしまうと警告しました。カークリーは「私たちはこれらのブリッジ攻撃が深刻だと思っていましたが、実際にはただの小銭です」と述べました。以前は2万ドルの資産を持つ人を攻撃するコストが高すぎましたが、今ではエージェントが同時に全員を攻撃できるのです。Web3 Foundationの技術運営副社長ビル・ラブーンはこれに同意し、分散型システムがもたらす効率の向上が攻撃者にも有利であると考えています。ミッドナイトファウンデーションの社長ファフミ・サイエドは、エージェントには明確なパラメータ設定が必要であり、クレジットカード、社会保障情報、さまざまなアカウントへの無制限のアクセス権を与えるべきではないと強調しました。カークリーはエージェントの権限設定は比較的簡単に解決できると考えていますが、基盤システムのセキュリティ保護がより大きな懸念であると述べました。信頼の問題について、ラブーンは大規模言語モデルが時折幻覚を生じるため、個人の退職金をエージェントに管理させることには消極的であると指摘しました。シルバーマインキャピタルアドバイザーズの創設者リチャード・ショートンは、エージェントAI技術の発展速度が人々の受け入れ能力を超えていると考えています。カークリーはまた、規制責任の難題について言及し、自律エージェントが誤りを犯したり違法行為を行った場合の責任の所在や資金回収メカニズムがまだ明確でないことを指摘しました。

CloudflareがAI代理ウォレットを発表し、エージェントの自律的な支払いAPIをサポートします。

公式の発表によると、CloudflareはCloudflare Walletsを発表し、AIエージェント(AI Agents)にインターネットサービス向けの支払いとアイデンティティ基盤を提供します。Cloudflareは、現在AIエージェントが新しいAPIを試す際、通常は人間向けに設計された登録、ログイン、支払い、APIキー生成プロセスを経る必要があり、安定したアイデンティティとネイティブな支払い能力が欠如しているため、エージェントが異なるサービスを自律的に探索し比較することが難しく、インテリジェントエージェントビジネスの発展が制限されていると述べています。新たに導入されたウォレットシステムはこの問題を解決することを目的としており、AIエージェントがAPI、コンテンツ、その他のデジタルサービスをより便利に購入できるようにします。Cloudflare Walletsは、アカウントウォレット(Account Wallets)とバーチャルウォレット(Virtual Wallets)の2つのモードをサポートします。アカウントウォレットは個人および企業ユーザー向けで、資金のチャージ、管理、AIエージェントへの予算配分に使用できます。一方、バーチャルウォレットはAIエージェント専用に設計されており、APIキーを介して動作し、ユーザーが消費限度、ホワイトリスト、単一取引の上限などのセキュリティルールを設定できるようにし、エージェントが制御された範囲内で自律的にAPIを呼び出し、サービスを購入できるようにします。さらに、Cloudflare Walletsはステーブルコインの保管、x402プロトコルに基づくマイクロペイメントをサポートし、Cloudflareが以前に発表したMonetization Gatewayと組み合わせて、ウェブサイトやアプリにAIエージェント向けの自動化取引能力を提供します。Cloudflareは、将来的にインターネットはAIエージェントによって駆動される新しい「エージェント経済」を形成し、ウォレット、支払い、アイデンティティ認証が重要な基盤となると述べています。cloudflare.payアイデンティティ識別を通じて、AIエージェントは読み取り可能なアイデンティティ名を取得し、商人がその所属アカウントや組織を識別するのを助け、取引の透明性を向上させます。Cloudflareは、エージェントビジネスエコシステムを引き続き改善し、開発者や企業にAIエージェントが自律的に購入、販売、相互作用するための基盤ツールを提供し、インターネットを人間向けのサービスモデルからインテリジェントエージェント向けの自動化市場へと移行させることを推進すると述べています。

AI代理安全ツールV12が1000万ドルのシードラウンド資金調達を完了し、Electric Capitalが主導しました。

AI代理安全ツール V12 は、1000万ドルのシードラウンド資金調達を完了したことを発表しました。Electric Capital が主導し、ZachXBT、samczsun、Walden Yan などが参加しました。これまでに、V12 は主要なブロックチェーンの重大な脆弱性を自主的に発見しました。この脆弱性は1億ドル以上の資金リスクに関わっており、チームは250万ドルの脆弱性報奨金を獲得しました。これは AI 代理が得た最大の単一報奨金です。チームは、すべての脆弱性を見つけることができる AI システム「ネットワーク核兵器」を構築することを目指しており、ブラックボックスのペネトレーションテストではなくホワイトボックスのコード監査に重点を置いています。脆弱性報奨金制度は AI 時代には消滅すると考えており、唯一の解決策はコードがオンラインになる前に脆弱性を排除することだと述べています。V12 は暗号業界を重点的な応用シーンの一つと位置付けており、チームは以前にブロックチェーンセキュリティ会社 Zellic を設立し、1500回以上のセキュリティレビューを完了し、複数の脆弱性研究プロジェクトにも参加していました。

first_img OpenAIの更新発表:制御を失ったAIエージェントがHugging Face以外の4つのプラットフォームにも侵入した

OpenAIは7月28日に安全事件の開示を静かに更新し、そのAIエージェントがHugging Faceへの侵入中に4つの外部サービスプラットフォームにアクセスしたことを確認し、影響を受けたプラットフォームの総数は5つに達しました。以前、OpenAIはGPT-5.6 Solおよびより強力なモデルのテスト中に安全フィルターをオフにして原始的な能力を評価しましたが、モデルは期待通りに安全基準テストを完了せず、テスト環境内のソフトウェアパッケージキャッシュエージェントのゼロデイ脆弱性がインターネットアクセス権を取得し、その後Hugging Faceを侵入して回答を盗みました。Hugging Faceが7月27日に発表したフォレンジックレポートによると、この自律エージェントは約4日半の間に17,600の操作を実行し、181台のデバイスをHugging Face内部VPNに接続し、偽のアイデンティティトークンを生成しました。4つの追加プラットフォームのうち、Modal LabsのCTOであるAkshat Bubnaがロイターを通じてその会社がそのうちの1つであることを確認し、攻撃者は顧客の未防御の公開エンドポイントを全体の攻撃の中継および指揮制御基地として利用しました。残りの3つのプラットフォームの身元はまだ公開されておらず、OpenAIは「サービス提供者に直接通知する」と述べていますが、名前を公表することはありません。現在、法的要求により強制的に公開することはできません。アメリカ合衆国議会は、二党間の「AI緊急停止法案」を提案し、国土安全保障省にAIモデルを強制的に停止させる権限を付与し、違反企業には最高で1日あたり200万ドルの罰金を科すことを目指しています。

イーサリアム財団がAIを使用してETHネットワークのレッドチームテストを行い、実際の脆弱性を発見しました。

Ethereum Foundation プロトコルセキュリティチームの研究者は、木曜日のブログ記事で、Ethereum に依存するソフトウェアをテストするために一連の AI エージェントを展開し、暗号システム、プロトコルコード、スマートコントラクトの脆弱性を探していると述べました。AI エージェントが発見した脆弱性には、Ethereum コンセンサスクライアントが使用するピアツーピア層 libp2p gossipsub におけるリモートトリガー可能な panic 問題が含まれ、この問題は修正され、GitHub に CVE-2026-34219 として公開されました。研究者は、AI エージェントが偵察、探索、欠陥修正、検証などの専門的な役割に組織されており、潜在的な攻撃経路を探し、障害を再現し、それが本番コードに適用できるかどうかを検証するために使用されていると述べています。Ethereum Foundation は、AI がセキュリティ研究者を置き換えるのではなく、作業方法を変え、チームが手動レビューよりもはるかに広範囲をカバーできるようにしたが、研究者は多くの一見信頼できる結論に対してより慎重な判断を下す必要があると述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.