BTC $79,419.02 -0.62%
ETH $2,489.94 -0.46%
BNB $744.67 -1.75%
XRP $1.40 -1.55%
SOL $104.92 -1.40%
TRX $0.3363 +0.47%
DOGE $0.0898 -0.15%
ADA $0.2196 -0.47%
BCH $256.18 -1.72%
LINK $13.18 +7.49%
HYPE $87.81 -0.94%
AAVE $133.97 -0.78%
SUI $0.8101 +0.66%
XLM $0.1912 +2.34%
ZEC $1,194.50 +1.57%
BTC $79,419.02 -0.62%
ETH $2,489.94 -0.46%
BNB $744.67 -1.75%
XRP $1.40 -1.55%
SOL $104.92 -1.40%
TRX $0.3363 +0.47%
DOGE $0.0898 -0.15%
ADA $0.2196 -0.47%
BCH $256.18 -1.72%
LINK $13.18 +7.49%
HYPE $87.81 -0.94%
AAVE $133.97 -0.78%
SUI $0.8101 +0.66%
XLM $0.1912 +2.34%
ZEC $1,194.50 +1.57%

code

Tất cả
Bài viết
Tin nhanh

first_img Quỹ Ethereum đã phát động thử thách better.codes, thúc đẩy tính bảo mật có thể chứng minh của hàm băm SNARK

Tin tức từ ChainCatcher, đội ngũ xác minh hình thức của Quỹ Ethereum đã hợp tác với Yukon và zkSecurity để tạo ra thử thách nghiên cứu tự động mở better.codes hiện đã được ra mắt. Nền tảng này sẽ hình thức hóa các vấn đề tự chứa trong Giải thưởng Proximity dưới dạng Lean và đưa độ tin cậy kiểm tra máy của koalaIRS12 vào bảng xếp hạng công khai, để bất kỳ ai cũng có thể thúc đẩy nâng cao, nhằm tiến tới các tiêu chuẩn an ninh liên quan đến SNARK dựa trên băm và Ethereum hậu lượng tử.Người giải quyết có thể mang theo AI thông minh, nhằm chứng minh giới hạn độ tin cậy cao hơn cho vấn đề gần gũi Reed-Solomon này, tiến tới mục tiêu cố định 128 bit. Hệ thống Lean sẽ xác minh mỗi bản nộp, các chứng minh được nâng cấp sẽ cải thiện giới công khai, các định lý mới, kỹ thuật chứng minh và kết quả không thể sẽ được đồng bộ lên trên, để tất cả người tham gia có thể tái sử dụng. Hầu hết các SNARK băm trong môi trường sản xuất phụ thuộc vào khoảng cách gần gũi liên quan và các kết luận thỏa thuận liên quan, trong khi kết quả có thể chứng minh hiện vẫn thấp hơn tiêu chuẩn mà các nhà nghiên cứu tin tưởng, thử thách này nhằm thu hẹp khoảng cách này theo cách mở, gia tăng và có thể xác minh.koalaIRS12 xuất phát từ tài liệu liên quan và được hình thức hóa từ đầu đến cuối trong ArkLib. Người tham gia có thể đăng nhập qua GitHub và nhân bản kho thử thách, nộp bài dưới khung tuyên bố định lý và xác minh cố định; kết quả sẽ được ghi vào kho công khai và ghi chú người giải quyết cùng mô hình đã sử dụng sau khi được xác nhận bởi bộ so sánh và hệ thống Lean. Hôm nay ra mắt là thử thách nâng cao độ tin cậy của koalaIRS12 đã chứng minh giới hạn xuống 128 bit, có thể sẽ có thêm nhiều câu hỏi hơn trong tương lai, chi tiết sẽ theo điều khoản của dự án.

AMD ra mắt nền tảng lập trình AI cấp doanh nghiệp Instinct Coder

Tin tức từ ChainCatcher, AMD chính thức ra mắt nền tảng lập trình AI triển khai tại chỗ dành cho doanh nghiệp AMD Instinct Coder, tích hợp bộ xử lý AMD EPYC, GPU AMD Instinct, máy chủ AI Supermicro, phần mềm khởi động suy diễn PaletteAI của Spectro Cloud và mô hình GLM-5.2 được tối ưu hóa dịch vụ vi mô suy diễn của AMD, tạo thành một giải pháp tích hợp từ phần cứng đến phần mềm đã được tiền tích hợp và có thể triển khai nhanh chóng.AMD tuyên bố tổng chi phí sở hữu của nền tảng này có thể giảm tới 70% so với việc sử dụng các mô hình tiên tiến trên đám mây, thời gian hoàn vốn đầu tư có thể ngắn tới 6 tháng, nhắm thẳng vào hai nỗi đau cốt lõi mà doanh nghiệp thường gặp phải trong việc thử nghiệm trợ lý lập trình AI: chi phí mô hình đám mây và rủi ro an ninh dữ liệu từ dịch vụ bên thứ ba.Nền tảng PaletteAI của Spectro Cloud cung cấp chức năng định tuyến thông minh, có thể tự động chuyển đổi giữa suy diễn tại chỗ và các mô hình tiên tiến trên đám mây như Anthropic, OpenAI, Google và xAI theo chiến lược, và được trang bị hạn ngạch token, theo dõi kiểm toán và bảng điều khiển Grafana để thực hiện so sánh chi phí giữa tại chỗ và đám mây một cách trực quan, hoàn toàn tương thích với hệ điều hành tiêu chuẩn và Kubernetes. Mỗi nút có thể hỗ trợ tối đa 50 người dùng, tương thích với các công cụ phát triển phổ biến như Claude Code, OpenAI Codex, Visual Studio Code và Cursor.Các giám đốc điều hành IDC đánh giá rằng nền tảng này "đáp ứng nhu cầu cốt lõi của doanh nghiệp muốn có năng suất lập trình AI nhưng không muốn chi phí đám mây không thể đoán trước hoặc rủi ro lộ mã nguồn". Hành động này của AMD sẽ chuyển trợ lý lập trình AI từ mô hình dịch vụ thu phí theo lượng gọi sang mô hình đầu tư cơ sở hạ tầng có thể lập kế hoạch chi phí trước.

first_img OpenAI đã đặt lại toàn bộ mức sử dụng của người dùng ChatGPT Work và Codex, dự kiến thời gian sử dụng sẽ kéo dài khoảng 18% sau khi tối ưu hóa

Tin tức từ ChainCatcher, người phụ trách sản phẩm OpenAI Codex Tibo đã thông báo vào ngày 29 tháng 7 trên X rằng đã đặt lại giới hạn sử dụng cho tất cả người dùng ChatGPT Work và Codex, đồng thời phát hành thông báo về vấn đề tiêu thụ quá nhanh của GPT-5.6 Sol.Trong vài tuần trước, nhiều người dùng đã phản hồi rằng tốc độ tiêu thụ giới hạn của Codex vượt quá mong đợi. OpenAI nhấn mạnh rằng không cắt giảm bất kỳ giới hạn sử dụng nào của các gói đăng ký, và qua điều tra đã phát hiện nhiều nguyên nhân: Sol có xu hướng làm việc lâu hơn so với các mô hình trước, thực hiện nhiều cuộc gọi công cụ hơn và phối hợp các quy trình làm việc phức tạp; tiêu thụ nhiều token hơn ở cùng một mức độ suy luận; cuộc gọi công cụ theo chương trình (chế độ mã) cho phép Sol thực hiện các cuộc gọi công cụ song song, dẫn đến nhiều phản hồi hơn và tiêu thụ cao hơn mỗi vòng; sự phân phối ảnh hưởng rất không đồng đều, người dùng trung vị có hiệu suất khá, nhưng người dùng nặng xử lý các nhiệm vụ phức tạp tiêu thụ nhanh hơn nhiều so với mong đợi.OpenAI cho biết đã hoàn thành nhiều cải tiến, dự kiến thời gian sử dụng trong các tình huống điển hình sẽ kéo dài thêm khoảng 18%, và vào ngày mai sẽ khôi phục giới hạn năm giờ đã bị tạm dừng trong thời gian điều tra trước đó. OpenAI thừa nhận "khả năng và hiệu suất không phải lúc nào cũng được cải thiện đồng bộ, một số vấn đề chỉ xuất hiện sau khi sử dụng thực tế quy mô lớn, chúng tôi nên nhận ra điều này sớm hơn".

Màn Sương Dư Hình: Claude Code công bố rủi ro an ninh cao, hồ sơ cấu hình độc hại có thể thực thi lệnh một cách âm thầm

Tin tức từ ChainCatcher, người sáng lập SlowMist, Yu Xian đã chia sẻ trên nền tảng X một tweet về rủi ro tấn công tiềm tàng từ Claude Code và công bố phân tích chi tiết về các cuộc tấn công tiêm nhiễm nhắm vào Grok Build CLI và Claude Code CLI.Trong đó chỉ ra rằng, cơ chế an ninh của Grok Build CLI không đồng nhất, các đường dẫn mã khác nhau có giả định tin cậy khác nhau, và giữa các khe hở là kênh tấn công của kẻ tấn công. Kẻ tấn công có thể thực hiện lệnh tùy ý thông qua các tệp cấu hình dự án độc hại mà người dùng không hay biết, từ đó đánh cắp khóa API, chứng chỉ đám mây hoặc kiểm soát thiết bị cục bộ.Các nhà nghiên cứu đã xây dựng môi trường thử nghiệm và phát hiện rằng, trên hệ thống Mac, nếu Claude Code bị ảnh hưởng, việc thực hiện các lệnh thử nghiệm cụ thể có thể kích hoạt khởi động máy tính cục bộ, chứng minh rằng có rủi ro thực thi lệnh tiềm tàng.Nếu cuộc tấn công thành công, kẻ tấn công có thể tiếp tục đánh cắp API Key của các dịch vụ AI như Claude, OpenAI gây thiệt hại chi phí cho tài khoản, lấy chứng chỉ truy cập máy chủ và dữ liệu từ các dịch vụ đám mây như AWS, Alibaba Cloud, Tencent Cloud, sửa đổi kho mã để cài đặt backdoor, và sử dụng thiết bị cục bộ làm bàn đạp tấn công vào mạng nội bộ của doanh nghiệp. Được biết, lỗ hổng liên quan đã tồn tại được một năm.

Nhà phân tích: Dự án hệ sinh thái BNB Chain CodexField nghi ngờ có rủi ro lừa đảo và Rug Pull

Tin tức từ ChainCatcher, nhà phân tích trên chuỗi Specter đã phát hành cảnh báo cộng đồng trên nền tảng X, dự án hệ sinh thái CodexField trên BNB Chain nghi ngờ có rủi ro lừa đảo và Rug Pull. Dự án này đã huy động được hơn 85 triệu USD với sự hỗ trợ chính thức từ BNB Chain.Specter theo dõi phát hiện rằng ví dự án bắt đầu chuyển 17,3 triệu USDT từ Tron sang Ethereum, sau đó thông qua Bitget Swap đổi thành DAI và chuyển đến Polygon, hiện đã có 6,5 triệu USD được chuyển đi, còn lại 10,8 triệu USD vẫn đang chờ xử lý. Dự án vận hành hai tên miền và bốn tên miền phụ để người dùng gửi tiền, và Blocksec MetaSuites đã đánh dấu hợp đồng gửi tiền là "Fake CodexField", nhưng bằng chứng trên chuỗi cho thấy hợp đồng đó do đội ngũ dự án tự điều khiển. Dòng tiền của dự án có dấu hiệu bất thường, thông qua nhiều chuỗi và ví trung gian cuối cùng được gửi vào sàn giao dịch tập trung, chỉ riêng hai ví Tron đã gửi vào sàn hơn 3,4 triệu USD. Specter kêu gọi người sáng lập Binance Zhao Changpeng và BNB Chain chú ý đến vấn đề này và có thể tiến hành điều tra.

Bộ Công nghiệp và Công nghệ Thông tin thông báo về việc phòng ngừa rủi ro lỗ hổng bảo mật Claude Code

ChainCatcher thông báo, theo nền tảng chia sẻ thông tin về mối đe dọa và lỗ hổng an ninh mạng của Bộ Công nghiệp và Công nghệ Thông tin (NVDB) vào ngày 8 tháng 7, gần đây đã phát hiện ra rằng công cụ lập trình AI Claude Code do công ty Anthropic của Mỹ phát triển có lỗ hổng bảo mật nghiêm trọng.Thông báo chỉ ra rằng các phiên bản Claude Code bị ảnh hưởng là từ 2.1.91 đến 2.1.196. Công cụ này được tích hợp cơ chế giám sát, có khả năng tự động gửi lại dữ liệu nhạy cảm của người dùng như vị trí và danh tính mà không có sự đồng ý của người dùng đến máy chủ từ xa. Chính thức khuyến nghị các đơn vị và người dùng liên quan ngay lập tức tiến hành kiểm tra toàn diện, gỡ cài đặt các phiên bản bị ảnh hưởng nêu trên hoặc nâng cấp lên phiên bản an toàn mới nhất đã xóa mã lỗ hổng liên quan; đồng thời, cần tăng cường kiểm soát quyền truy cập và giám sát lưu lượng của các công cụ phát triển trong mạng lõi kinh doanh, ngăn chặn việc truyền tải dữ liệu nhạy cảm trái phép.
app_icon
ChainCatcher Building the Web3 world with innovations.