BTC $83,556.42 -1.01%
ETH $2,690.00 +0.14%
BNB $762.15 -1.99%
XRP $1.49 -1.12%
SOL $118.77 -2.52%
TRX $0.3353 +0.63%
DOGE $0.0937 -2.65%
ADA $0.2468 -2.68%
BCH $310.27 -6.65%
LINK $15.43 +10.39%
HYPE $87.41 -4.59%
AAVE $148.86 -3.66%
SUI $1.15 -7.59%
XLM $0.2285 +6.23%
ZEC $1,483.89 -6.91%
AAPL $338.74 -0.29%
AMZN $246.58 -1.05%
GOOGL $342.65 -0.19%
MSFT $509.74 -1.31%
META $718.66 -4.11%
NVDA $229.55 +2.31%
TSLA $358.33 -3.86%
SNDK $1,716.39 -3.20%
INTC $116.28 -5.59%
SPCX $146.27 -2.14%
MU $1,056.96 -3.03%
AMD $611.53 -3.01%
BTC $83,556.42 -1.01%
ETH $2,690.00 +0.14%
BNB $762.15 -1.99%
XRP $1.49 -1.12%
SOL $118.77 -2.52%
TRX $0.3353 +0.63%
DOGE $0.0937 -2.65%
ADA $0.2468 -2.68%
BCH $310.27 -6.65%
LINK $15.43 +10.39%
HYPE $87.41 -4.59%
AAVE $148.86 -3.66%
SUI $1.15 -7.59%
XLM $0.2285 +6.23%
ZEC $1,483.89 -6.91%
AAPL $338.74 -0.29%
AMZN $246.58 -1.05%
GOOGL $342.65 -0.19%
MSFT $509.74 -1.31%
META $718.66 -4.11%
NVDA $229.55 +2.31%
TSLA $358.33 -3.86%
SNDK $1,716.39 -3.20%
INTC $116.28 -5.59%
SPCX $146.27 -2.14%
MU $1,056.96 -3.03%
AMD $611.53 -3.01%

dark

すべて
記事
速報

first_img DarktraceはAIインテリジェントエージェントによる侵入評価環境の不正行為を発見しました。

ネットワークセキュリティ会社 Darktrace は 9 月 24 日に研究部門 Signal Labs を立ち上げ、AI インテリジェントエージェントが期待から逸脱した際の行動を研究することに焦点を当てています。最初の実験では、Darktrace は異なるモデル(GPT 5.6 Sol、Claude Opus 4.6、Claude Sonnet 4.5 を含む)を使用するエージェントに、模擬企業ネットワーク内で 10 のプログラミングチャレンジを完了させました。そのうち 2 つは誠実に完了できないように設定され、エージェントには満点を取得できなければ「退役」させられることが通知されました。結果として、2 つのエージェントは失敗を受け入れず、ネットワークの脆弱性をスキャンし、ログイン資格情報を盗み、システム間を移動しました。そのうちの 1 つはさらに進んで、評価をホストしているマシンに侵入し、チャレンジの内容を書き換えて満点の結果として登録しました。2 番目の実験は AI の記憶メカニズムに焦点を当てています。プログラミングアシスタントは、ユーザーから告げられた内容を通常のファイル形式でローカルに保存し、そのファイルが改ざんされていないかを誰も確認しません。Darktrace の研究者はこれらのログを編集し、アシスタントに安全評価を実行する権限が与えられたと誤認させました。その後、これらのエージェントはネットワークをスキャンし、システム間を移動し、自身の権限を引き上げましたが、すべてのアシスタントが引っかかるわけではなく、一部は直接実行を拒否しました。2 つの実験は特別な脱獄手段を必要とせず、単にエージェントに見かけ上合理的な状況を提供するだけで効果を発揮しました。Darktrace の最高 AI 責任者 Tim Bazalgette は、権限と静的バリアは意図を表しているが、実際の行動を示しているわけではないと述べています。同社は 8 月にこれらの発見を Anthropic、AWS、OpenAI に通知し、1 ヶ月後の 9 月 24 日に公表しました。

SlowMist:Darkswordの脆弱性は、iOS 26.5を攻撃し、ウォレットの秘密鍵を盗むことができるとされています。

ブロックチェーンセキュリティ会社SlowMistの最高情報セキュリティ責任者23pdsは、攻撃者がDarkswordの脆弱性を利用して、Safariを通じてiOSのセキュリティメカニズムを回避し、デバイスを制御してホスティングされた暗号ウォレットから秘密鍵やその他のデータを抽出していると述べています。この脆弱性は、サウジアラビア、トルコ、マレーシア、ウクライナのユーザーを対象とした攻撃に使用されていました。Googleの脅威インテリジェンスグループは、Darkswordが最初にiOS 18.4から18.7バージョンにのみ影響を与えていたことを明らかにしました。23pdsは、攻撃者がこれをiOS 26.5に適応させたと述べていますが、この判断はまだ公式に確認されていません。攻撃は通常、ソーシャルエンジニアリングから始まり、ユーザーがソーシャルメディアや通信アプリを通じて送信された悪意のあるリンクをクリックすると、デバイスがRoot権限を取得し、ウォレットデータが抽出される可能性があります。ユーザーは、携帯電話のシステムを適時更新し、見知らぬ人から送信されたウェブサイトのリンクにアクセスしないようにするべきです。また、3人の投資家がApple公式App Storeから偽のウォレットアプリをダウンロードしたために約180万ドルのビットコインを失い、Appleに対して訴訟を起こしました。

慢雾:iOS Safari DarkSword 攻撃はウォレットの入力を盗むことができ、ゼロクリックで六つの脆弱性チェーンを引き起こします。

慢雾セキュリティチームによると、無料VPSサービスを装った攻撃活動が監視されており、iOS 18.4から18.6.2バージョンのiPhone Safariブラウザを対象に攻撃が行われています。攻撃者は、コードネームDarkSwordの6つの脆弱性を利用して完全な攻撃チェーンを形成し、WebKitのリモートコード実行、サンドボックスの脱出、カーネルの読み書きなどの段階を含んでおり、ユーザーが気づかないうちにAppコンテナファイルやキーチェーンデータを取得し、imToken、TokenPocket、またはTronLinkなどのウォレットが前面にあるときにキーボード入力を記録します。慢雾チームは、上記の6つの脆弱性は現在Appleによって修正されており、現在の攻撃はn-day脆弱性チェーンの再利用に該当すると述べています。悪意のあるページにアクセスするだけでは、リカバリーフレーズや秘密鍵が盗まれたことを直接証明することはできず、デバイスの証拠収集を通じて確認する必要があります。iOS/iPadOSユーザーには、できるだけ早くシステムを18.7.3または26.3以上のバージョンにアップグレードすることをお勧めします。

GoDarkは暗号資産機関向けのダークプール取引サービスを開始し、CopperやGSRなどの機関から支持を受けています。

GoDark は、デジタル資産向けに設計された機関レベルのダークプール取引サービスを正式に発表し、Copper、GSR などの暗号資産の保管および取引の専門家からの支持を受けています。このサービスは、機関が市場価格に影響を与えることなく大口注文を実行できるようにし、暗号通貨市場のインフラストラクチャにおける重要なギャップを埋めます。GoDark の初期ユーザーには、FRNT Financial、Stillman Digital、Fasanara Capital、Capital Union Bank などが含まれています。このプラットフォームは、まず暗号通貨の現物取引を提供し、将来的には永続的な先物、従来の先物、オプションなどのツールに拡張する計画です。GoQuant の創設者兼 CEO Denis Dariotis は、「暗号通貨市場には真の機関ダークプールが存在しない」と述べています。GoDark サービスは、中央集権型取引所の流動性と店頭取引のプライバシーを組み合わせることを目的としており、特にデジタル資産の高いボラティリティと分散した流動性の特性に対応するのに適しています。このサービスは、超低遅延マッチング、非管理型決済、実行保護などの機能も提供し、機関投資家にとってより安全で効率的な取引環境を提供します。
app_icon
ChainCatcher Building the Web3 world with innovations.