BTC $84,740.73 +0.35%
ETH $2,686.79 +0.86%
BNB $787.25 +2.96%
XRP $1.49 +1.16%
SOL $119.71 +1.62%
TRX $0.3357 +0.36%
DOGE $0.0931 +1.92%
ADA $0.2452 +2.23%
BCH $316.37 +3.57%
LINK $14.06 +3.52%
HYPE $89.25 +3.21%
AAVE $180.93 +0.61%
SUI $1.17 +4.83%
XLM $0.2161 +1.90%
ZEC $1,323.79 +3.26%
AAPL $333.29 -0.06%
AMZN $251.80 +0.34%
GOOGL $343.29 +0.01%
MSFT $517.88 +0.08%
META $729.79 +0.35%
NVDA $234.97 +0.41%
TSLA $370.90 +0.12%
SNDK $1,716.52 -0.21%
INTC $117.94 -1.21%
SPCX $159.07 +0.20%
MU $1,070.49 -0.20%
AMD $634.32 +0.17%
BTC $84,740.73 +0.35%
ETH $2,686.79 +0.86%
BNB $787.25 +2.96%
XRP $1.49 +1.16%
SOL $119.71 +1.62%
TRX $0.3357 +0.36%
DOGE $0.0931 +1.92%
ADA $0.2452 +2.23%
BCH $316.37 +3.57%
LINK $14.06 +3.52%
HYPE $89.25 +3.21%
AAVE $180.93 +0.61%
SUI $1.17 +4.83%
XLM $0.2161 +1.90%
ZEC $1,323.79 +3.26%
AAPL $333.29 -0.06%
AMZN $251.80 +0.34%
GOOGL $343.29 +0.01%
MSFT $517.88 +0.08%
META $729.79 +0.35%
NVDA $234.97 +0.41%
TSLA $370.90 +0.12%
SNDK $1,716.52 -0.21%
INTC $117.94 -1.21%
SPCX $159.07 +0.20%
MU $1,070.49 -0.20%
AMD $634.32 +0.17%

サード

すべて
記事
速報

研究により、サードパーティのAIルーターにセキュリティの脆弱性が発見され、暗号通貨が盗まれる可能性があることがわかりました。

市場の情報によると、カリフォルニア大学の研究者たちが最近、一部のサードパーティ製AI大型言語モデル(LLM)ルーターに安全リスクが存在し、暗号通貨資産が盗まれる可能性があることを明らかにしました。研究によると、LLMルーターはAPIの仲介として、平文情報を読み取ることができ、一部のルーターは悪意のあるコードを注入し、認証情報を盗むことが発見されました。チームは28の有料ルーターと400の無料ルーターをテストし、9つのルーターが積極的に悪意のあるコードを注入し、2つがトリガーを回避するために展開され、17がAmazon Web Servicesの認証情報にアクセスし、さらには研究者のイーサリアムの秘密鍵を通じてETHを移転するルーターもありました。研究は、ルーターの悪意のある行動は検出が難しく、一部のAIエージェントフレームワークの「YOLOモード」が自動的にコマンドを実行できるため、安全リスクが増加することを指摘しています。研究は、開発者に対して秘密鍵やリカバリーフレーズをAIエージェントを通じて送信しないようにし、AI企業に対して応答に暗号署名を行うよう呼びかけています。

Anthropic:Claudeのサブスクリプションサービスは、OpenClawなどのサードパーティツールの使用権を含まなくなります。

AI会社Anthropicは、アメリカ東部時間4月4日15:00から、Claudeのサブスクリプションサービスを通じて第三者ツールへのアクセスを禁止することを発表しました。新しい規則では、関連機能は追加パッケージまたはAPIの従量課金制でのみ使用可能です。この調整は、OpenClawに依存して自動化ワークフローを構築している多くの開発者やチームが、従来の固定サブスクリプションコストモデルから、上限のない従量課金制に移行することを意味しており、全体的な使用コストが著しく上昇します。一部の開発者は、元々約20ドル/月の使用コストが、数百ドル、さらには千ドルに急増する可能性があると述べています。市場では、この動きがOpenClawの創設者Peter Steinbergerが最近OpenAIに参加したことに関連していると広く考えられています。同時に、Anthropicは自社のツールエコシステムの推進を加速しており、Claudeのネイティブ統合ソリューションを含め、第三者ツールチェーンの代替を目指しています。注目すべきは、Anthropicが以前から技術的制限、サービス条項の更新、機能の代替などを通じて、第三者のアクセスを徐々に厳しくしてきたことです。今回の政策は「最終的な封鎖」と見なされ、さらに多くのツールに拡大される予定です。業界分析では、この事件がAIプラットフォームの「エコシステムの収縮」傾向が加速していることを反映しており、主要企業が垂直統合を通じてコントロールを強化していると指摘されています。同時に、開発者エコシステムはコストの不確実性とプラットフォーム依存リスクの上昇に直面しており、一部のユーザーがよりオープンな代替案に移行することをさらに促進する可能性があります。

セキュリティ会社:ハッカーが偽のGitHubプロジェクトを利用して暗号通貨を盗んでいる、ユーザーはダウンロード前にサードパーティのコードの動作を慎重に確認することを推奨。

ChainCatcher のメッセージによると、Cointelegraph の報道で、ネットワークセキュリティ会社 Kaspersky が最近発表した研究によれば、ハッカーが GitHub プラットフォーム上で数百の偽プロジェクトを作成し、ユーザーを騙して暗号通貨や認証情報を盗むマルウェアをダウンロードさせていることが示されています。Kaspersky はこのマルウェア活動を「GitVenom」と名付けました。Kaspersky のアナリスト Georgy Kucherin は、2 月 24 日の報告書で、これらの偽プロジェクトにはビットコインウォレットを管理する Telegram ボットや自動化された Instagram アカウントのインタラクションツールなどが含まれていると指摘しています。ハッカーはプロジェクトの説明書を巧妙に設計し、AI ツールを使用してコンテンツを生成し、プロジェクトの「コミット」回数を人工的に増やして、プロジェクトが積極的に開発されているように見せかけています。Kaspersky の調査によれば、これらの悪意のあるプロジェクトは少なくとも 2 年前に遡ることができ、プロジェクトがどのように提示されていても、Telegram を通じてユーザーが保存した認証情報、暗号通貨ウォレットデータ、ブラウジング履歴をアップロードする情報窃取ツールや、暗号ウォレットアドレスを置き換えるクリップボードハイジャッカーなどの悪意のあるコンポーネントが含まれています。2023 年 11 月には、あるユーザーがこのために 5 ビットコイン(約 44.2 万ドル)を失いました。Kaspersky は、ユーザーがダウンロードする前に第三者のコードの動作を慎重に確認することを推奨しています。
app_icon
ChainCatcher Building the Web3 world with innovations.