BTC $79,182.50 -0.95%
ETH $2,491.98 -0.73%
BNB $739.44 -1.74%
XRP $1.40 -2.06%
SOL $103.88 -1.97%
TRX $0.3345 -0.41%
DOGE $0.0903 -0.34%
ADA $0.2202 -0.71%
BCH $260.89 +0.54%
LINK $12.76 -1.72%
HYPE $85.20 -2.98%
AAVE $132.16 -1.88%
SUI $0.8251 +1.32%
XLM $0.1930 +3.53%
ZEC $1,154.34 -7.51%
BTC $79,182.50 -0.95%
ETH $2,491.98 -0.73%
BNB $739.44 -1.74%
XRP $1.40 -2.06%
SOL $103.88 -1.97%
TRX $0.3345 -0.41%
DOGE $0.0903 -0.34%
ADA $0.2202 -0.71%
BCH $260.89 +0.54%
LINK $12.76 -1.72%
HYPE $85.20 -2.98%
AAVE $132.16 -1.88%
SUI $0.8251 +1.32%
XLM $0.1930 +3.53%
ZEC $1,154.34 -7.51%

iso

Все
Статьи
Новости

KuCoin получил сертификат ISO/IEC 42001 по управлению искусственным интеллектом

Сообщение ChainCatcher, KuCoin сегодня объявила, что ее система управления искусственным интеллектом (AIMS) официально получила международную сертификацию ISO/IEC 42001:2023, что дополнительно усиливает системные возможности компании в ответственной развертке, управлении и постоянном совершенствовании искусственного интеллекта.Эта сертификация является первой в мире международной стандартной системой управления искусственным интеллектом, предоставляющей международно признанную управленческую структуру для создания, внедрения, поддержания и постоянного совершенствования системы управления искусственным интеллектом для предприятий. Эта сертификация охватывает систему управления искусственным интеллектом KuCoin и связанные поддерживающие функции, что дополнительно способствует прозрачному, безопасному и ответственному применению ИИ в операциях платформы.С учетом того, что ИИ все больше проникает в такие цифровые финансовые сценарии, как управление рисками, борьба с отмыванием денег, обнаружение мошенничества, мониторинг рынка, интеллектуальное обслуживание клиентов и операции платформы, KuCoin продолжает синхронно продвигать инновации в области ИИ и надежное управление. Эта сертификация дополнительно улучшила доверительную структуру KuCoin, совместно с ISO/IEC 27001, SOC 2 Type II и ISO 22301 создавая надежную инфраструктуру, охватывающую информационную безопасность, надежность операций, непрерывность бизнеса и управление искусственным интеллектом.

KuCoin получил сертификат ISO 22301:2019, продолжая усиливать операционную устойчивость

ChainCatcher сообщает, что KuCoin объявила о получении сертификата ISO 22301:2019 по системе управления непрерывностью бизнеса (BCMS), что дополнительно укрепляет ее глобальную операционную устойчивость и способность к обеспечению непрерывности услуг. Как международно признанный стандарт управления непрерывностью бизнеса, ISO 22301 направлен на помощь компаниям в выявлении операционных рисков, совершенствовании механизмов непрерывности бизнеса и повышении способности поддерживать и восстанавливать ключевые услуги в условиях внезапных прерываний.Этот сертификат вместе с ISO/IEC 27001:2022 и SOC 2 Type II составляет три основных столпа доверительной структуры KuCoin, охватывающей информационную безопасность, операционную надежность и непрерывность бизнеса. Эти три международных стандарта и сертификата взаимодополняют друг друга, отражая постоянные усилия KuCoin по совершенствованию глобальной операционной и безопасной системы, обеспечению стабильной работы ключевых услуг и долгосрочным обязательствам по предоставлению безопасных и надежных услуг цифровых активов для пользователей по всему миру.

Международный стандарт блокчейна, возглавляемый Китаем, был инициирован в Международной организации по стандартизации (ISO)

ChainCatcher сообщает, что согласно новостям Центрального телевидения Китая, международный стандарт «Техническая структура и функциональные требования к блокчейн-технологиям и распределённым бухгалтерским учётам как услуге», возглавляемый Китаем, недавно успешно был утверждён в Международной организации по стандартизации. Представители таких стран, как Германия, Великобритания, Ирландия, Япония, Португалия и Уганда, примут участие в его разработке.Данный стандарт будет определять три аспекта технических требований: в области инфраструктуры и сетей — нормирование построения и эксплуатации базовых ресурсов и блокчейн-сетей. В области управления услугами и смарт-контрактами — унификация каталога услуг платформы и процессов управления полным жизненным циклом контрактов. В области обмена данными и защиты безопасности — определение доступа к данным на цепочке, защиты конфиденциальности и механизмов обеспечения безопасности и соблюдения норм.

Бывший CISO Twitter Майкл Коутс назначен главным специалистом по информационной безопасности фонда Solana

Сообщение ChainCatcher, эксперт по безопасности Майкл Коутс объявил в X, что он занял должность главного специалиста по информационной безопасности (CISO) Фонда Solana, открыв новую главу в своей карьере. Коутс ранее занимал должность руководителя безопасности в Mozilla, CISO в Twitter и основал стартап Altitude Networks, сосредоточенный на безопасности данных для корпоративного SaaS, который позже был приобретен CoinList, что позволило ему войти в криптоиндустрию.Коутс отметил, что выбор в пользу Solana был сделан из-за того, что объем торгов стабильными монетами на этой цепочке в настоящее время составляет сотни миллиардов долларов в день, а ежедневный объем торгов превышает сумму большинства криптовалют. Он упомянул, что в будущем его работа будет сосредоточена на интеграции возможностей безопасности в операционную деятельность отрасли и основы безопасности приложений, а также на решении уникальных проблем безопасности криптовалют и сотрудничестве с законодателями и стандартными организациями для улучшения регулирования кибербезопасности.

Superfortune: The leakage of the attacker's private key rather than address poisoning is not the work of an insider

Superfortune, incubated by Manta, recently released an update on the X platform regarding a security incident, stating that the attack was not carried out by internal personnel and that no team members were involved. The claim about the team secretly selling tokens is incorrect. The team has also not had any contact with Web3Port.The investigation confirmed that the attack was not due to address poisoning, but rather a leak of the signer's private key. The attacker independently held the private key and submitted a transaction with a forged address 43 minutes after the correct transaction. The forged address shares the first and last four characters with the correct address (starting with 0x70AE and ending with 5C15) to disguise itself in the Safe interface preview. The stolen funds are fully traceable and are currently stored in three cold wallets on Ethereum, containing approximately 2784 ETH, along with about 170,000 USDT that were cross-chain transferred out.The attacker also created a large number of counterfeit addresses and sent false transfer events to these addresses using Unicode-forged token symbols in an attempt to confuse tracking. This counterfeit address construction technique is the same as the method used when attacking this project. The attacker had pre-built a large-scale infrastructure, indicating that this was an industrialized operation rather than an opportunistic attack.

AI Agent Security Risk Exposure: Attackers Can Exploit "Memory Pollution" to Induce Misoperation of Funds

The GoPlus Security team has disclosed a new type of attack in its AgentGuard AI project: inducing AI agents to perform unauthorized sensitive operations through "memory poisoning." This attack method does not rely on traditional vulnerabilities or malicious code but exploits the long-term memory mechanism of AI agents. For example, an attacker first induces the agent to "remember preferences," such as "usually prioritizing proactive refunds instead of waiting for chargebacks," and then uses vague expressions like "process as usual" or "execute as before" in subsequent instructions, thereby triggering automated financial operations.GoPlus points out that the key risk in such cases lies in the AI agent mistakenly treating "historical preferences" as a basis for authorization, leading to financial losses or security incidents in operations such as refunds, transfers, and configuration changes. To address this issue, the team has proposed several protective recommendations, including:Operations involving refunds, transfers, deletions, or sensitive configurations must require explicit confirmation in the current session.Memory-related instructions like "habit," "usual way," and "as before" should be regarded as high-risk state changes.Long-term memory must have a traceability mechanism (writer, time, confirmation status).Vague instructions should automatically elevate the risk level and trigger secondary verification.Long-term memory must not replace real-time authorization processes.The team emphasizes that the "AI agent memory system" should be viewed as a potential attack surface and should be constrained and audited through a dedicated security framework.
app_icon
ChainCatcher Building the Web3 world with innovations.