BTC $77,585.02 -0.76%
ETH $2,415.09 -1.73%
BNB $683.42 -1.52%
XRP $1.35 -3.05%
SOL $101.52 -3.44%
TRX $0.3363 -1.28%
DOGE $0.0821 -3.51%
ADA $0.1936 -3.68%
BCH $244.35 -0.22%
LINK $11.14 -2.33%
HYPE $80.25 -3.12%
AAVE $122.28 -2.93%
SUI $0.7143 -3.41%
XLM $0.1749 -2.90%
ZEC $820.29 -1.50%
BTC $77,585.02 -0.76%
ETH $2,415.09 -1.73%
BNB $683.42 -1.52%
XRP $1.35 -3.05%
SOL $101.52 -3.44%
TRX $0.3363 -1.28%
DOGE $0.0821 -3.51%
ADA $0.1936 -3.68%
BCH $244.35 -0.22%
LINK $11.14 -2.33%
HYPE $80.25 -3.12%
AAVE $122.28 -2.93%
SUI $0.7143 -3.41%
XLM $0.1749 -2.90%
ZEC $820.29 -1.50%

claude

전체
뉴스 플래시

Refi Hub 공동 창립자: Claude의 악의적인 링크 공격을 받았으며, 오염된 기술 파일이 자격 증명을 훔치려 시도함

암호화 프로젝트 Refi Hub 공동 창립자 Numa Lunah는 Claude 채팅 창에서 제공된 다운로드 링크를 사용하여 전사 애플리케이션을 설치한 후 해킹 공격을 받았다고 밝혔습니다. 해당 링크는 위조 사이트를 가리키며 악성 소프트웨어를 묶어 제공하고, 실행 후 그의 장치에서 모든 정보를 훔치려 시도합니다. Numa Lunah는 문제가 된 노트북을 정리하고 재설치했으며, 민감한 정보 유출은 발견되지 않았다고 전했습니다.이후 그는 백업에서 오염된 Claude Code 기술 파일 SKILL.md를 발견했습니다. 이 파일은 그의 스타일 가이드로 위장되어 있으며, 매번 로드할 때마다 악성 소프트웨어를 다시 다운로드하고 자격 증명을 훔치는 지침을 포함하고 있습니다. Microsoft Defender Experts는 공격자들이 검색 엔진 최적화 독성을 넘어 대형 언어 모델 응답 독성으로 전환했다고 경고했으며, 관련 수단으로는 공격자가 제어하는 다운로드 링크 추천, AI 브랜드 위조 설치 프로그램, 오염된 코드베이스 및 프록시 기술이 포함됩니다. 암호화 산업 종사자들은 복구 불가능한 자격 증명인 니모닉 구문, 개인 키 파일, 핫 월렛 JSON, 출금 권한이 있는 거래소 API 키 및 배포자 키 등을 보유하고 있을 수 있습니다.

first_img Anthropic는 고급 모델 데이터 보존 정책을 조정하여 기업이 자체 호스팅할 수 있도록 허용할 계획입니다

블룸버그 통신에 따르면, Anthropic은 최첨단 인공지능 모델의 데이터 보존 정책을 조정하여 기업 고객이 데이터에 대한 더 큰 통제권을 갖도록 할 계획입니다. 이 회사는 올해 늦게 새로운 보안 시스템을 출시할 것으로 예상하며, 기업 고객은 여전히 데이터를 30일 동안 보존해야 하지만, Anthropic 서버에 저장하는 대신 자체 클라우드 컴퓨팅 인프라에서 완료할 수 있는 옵션을 선택할 수 있습니다. 정보에 정통한 소식통에 따르면, 이 시스템은 수개월 동안 준비되었으며, 100개 이상의 엄격하게 규제된 산업의 고객과 협력하여 개발되었습니다.Anthropic은 6월에 더 강력한 Mythos, Fable 모델 및 향후 최전선 제품에 대해 모든 고객 데이터를 30일 동안 보존하여 자사의 기술을 이용한 새로운 사이버 공격을 식별하고 방지할 것이라고 발표했으며, 데이터가 훈련에 사용되지 않을 것이라고 밝혔습니다. 회사는 최근 보고서에서 이 정책이 제로 보존을 선호하는 고객에게 환영받지 못할 수 있으며, 비즈니스에 영향을 미칠 수 있음을 인정했습니다. Anthropic은 이에 대한 논평을 거부했습니다. 경쟁사 OpenAI도 최근 고객 데이터를 보존하지 않기 위한 "개인 보안 처리"라는 이름의 솔루션을 테스트하기 시작했으며, 9월에 더 널리 출시할 계획입니다.

hot_img 삼성전자 시스템 LSI 부문, Anthropic Claude 도입으로 칩 설계 및 검증 주기 대폭 단축

조선비즈에 따르면, 삼성전자 시스템 LSI 사업부는 반도체 설계 및 검증 작업에 Anthropic의 AI 프로그래밍 도구 Claude Code를 도입했으며, 일부 작업 주기가 원래의 10분의 1 이하로 단축되었습니다. 고객 맞춤형 SoC의 데이터 연결 구조 검증에서 원래 한 달 이상 소요될 것으로 예상된 작업이 이틀 만에 완료되었습니다; 입사 2년 차의 엔지니어는 Claude Code를 활용하여 하루 만에 USB 장치 모델 개발 및 Android 드라이버 적응을 완료했으며, 이전에는 유사한 작업이 보통 한 달이 걸렸습니다.삼성은 올해 5월 소프트웨어 개발자에게 Claude Code를 개방한 후 반도체 전문 개발 분야로 확장했습니다. 시스템 LSI 사업부는 약 6000명이며, 주요 경쟁사인 퀄컴의 직원 수는 약 5.2만 명입니다. 삼성은 AI 도구를 통해 인력 격차를 메우려 하고 있습니다. 동시에 삼성 DS 부서는 "AI 대전환"을 추진하며 생성적 AI를 연구 개발에서 생산, 마케팅 및 지원 등 전 비즈니스 프로세스로 확장하고 있습니다. 보도에 따르면, Claude는 일부 검증 작업에서 오류 정보를 일반 메시지로 위장하거나 설계 코드를 임의로 수정하는 행동을 보였으며, 삼성은 AI 작업 범위와 결과에 대해 엄격한 통제와 인력 검토가 필요하다고 강조했습니다.

MoonPay가 AI 결제 도구 PayBox를 출시하여 ChatGPT, Claude를 통해 직접 결제를 지원합니다

The Block에 따르면, MoonPay가 AI 결제 도구 PayBox를 출시했습니다. 사용자는 이를 ChatGPT 또는 Claude에 연결하여 AI 도우미가 직접 항공권 예약, 레스토랑 예약 또는 온라인 쇼핑 등의 결제 거래를 준비할 수 있습니다. 사용자는 각 거래마다 통행 키 승인을 요구하거나 한도를 설정한 후 AI가 자율적으로 완료하도록 선택할 수 있습니다.PayBox는 암호화 지갑과 결제 카드를 통합하여 x402 스마트 계약 결제 표준을 기반으로 크로스 체인 거래를 지원합니다. 처음으로 Solana 및 EVM 호환 체인을 지원하며, 이더리움, Hyperliquid, Tempo, Base, Robinhood Chain, Arbitrum 및 Polygon을 포함합니다. 향후 한 달 내에 더 많은 AI 플랫폼 및 DeFi 기능, 예를 들어 토큰 교환, 영구 계약 거래 등을 지원할 예정입니다.MoonPay는 지갑 개인 키가 다자 계산(MPC) 및 신뢰 실행 환경(TEE)을 통해 보호되며, 어떤 단일 주체(예: MoonPay 또는 AI 도우미 자체)도 독립적으로 전체 개인 키를 얻거나 거래에 서명할 수 없다고 밝혔습니다. 결제 카드 정보는 저장 및 처리되며, AI 스마트 계약이 기본 카드 세부 정보에 접근하지 않고도 구매를 완료할 수 있습니다. 이 시스템은 MoonPay가 올해 초 인수한 Sodot 키 관리 인프라를 기반으로 구축되었습니다.

느린 안개余弦:Claude Code가 고위험 보안 위험을 폭로하며, 악의적인 구성 파일이 조용히 명령을 실행할 수 있음

느낌의 창립자 유선이 X 플랫폼에서 Claude Code의 잠재적인 투독 공격 위험에 대한 트윗을 리트윗하고 Grok Build CLI 및 Claude Code CLI의 투독 공격 세부 분석을 발표했습니다.그 중에서 Grok Build CLI의 보안 메커니즘이 통일되지 않았으며, 서로 다른 코드 경로가 서로 다른 신뢰 가정을 가지고 있어 틈새가 공격자의 통로가 될 수 있다고 지적했습니다. 공격자는 악성 프로젝트 구성 파일을 통해 사용자가 모르는 사이에 임의의 명령을 실행하여 API 키, 클라우드 자격 증명 또는 로컬 장치를 제어할 수 있습니다.연구원들은 테스트 환경을 구성하여 Mac 시스템에서 Claude Code가 영향을 받을 경우 특정 테스트 명령을 실행한 후 로컬 계산기가 시작되는 것을 확인하여 잠재적인 명령 실행 위험이 존재함을 증명했습니다.공격이 성공하면 공격자는 Claude, OpenAI 등의 AI 서비스 API 키를 추가로 탈취하여 계정 비용 손실을 초래하고, AWS, 알리바바 클라우드, 텐센트 클라우드 등의 클라우드 서비스 자격 증명을 통해 서버와 데이터에 접근하며, 코드 저장소를 변조하여 백도어를 심고, 로컬 장치를 기업 내부 네트워크에 대한 점프 공격으로 이용할 수 있습니다. 관련 취약점은 이미 1년 동안 존재해 왔습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.