BTC $62,886.79 +0.34%
ETH $1,876.67 +0.22%
BNB $610.13 +0.95%
XRP $1.00 +0.03%
SOL $75.20 -0.27%
TRX $0.3308 -0.65%
DOGE $0.0698 +0.96%
ADA $0.1784 -0.41%
BCH $204.31 +0.63%
LINK $9.44 +6.94%
HYPE $56.13 +0.04%
AAVE $86.36 +0.90%
SUI $0.6820 +0.91%
XLM $0.1577 -0.87%
ZEC $488.90 +1.09%
BTC $62,886.79 +0.34%
ETH $1,876.67 +0.22%
BNB $610.13 +0.95%
XRP $1.00 +0.03%
SOL $75.20 -0.27%
TRX $0.3308 -0.65%
DOGE $0.0698 +0.96%
ADA $0.1784 -0.41%
BCH $204.31 +0.63%
LINK $9.44 +6.94%
HYPE $56.13 +0.04%
AAVE $86.36 +0.90%
SUI $0.6820 +0.91%
XLM $0.1577 -0.87%
ZEC $488.90 +1.09%

セキュリティ

すべて
記事
速報

OpenAIがGPT-5.6-Cyberモデルを発表し、脆弱性発見とセキュリティ研究能力を向上させました。

OpenAIはネットワークセキュリティ防御プランDaybreakを拡張し、ネットワークセキュリティ分野専用のGPT-5.6-Cyberモデルを発表しました。これは、認可されたセキュリティ研究者や防御チームが脆弱性発見、脅威分析、セキュリティテスト能力を向上させることを目的としています。攻撃者がAIを利用してより迅速かつ大規模なネットワーク攻撃を仕掛ける中、防御側は先進的なAI能力を事前に取得する必要があります。今回のDaybreakは2種類のアクセス権を提供します:Daybreak Blueは大多数の防御チーム向けで、脆弱性発見、安全コードレビュー、マルウェア分析、インシデントレスポンス、パッチ検証に使用されるGPT-5.6 Solなどの汎用モデルを提供します。一方、Daybreak Redは高度なセキュリティ研究向けで、認可された脆弱性研究、脆弱性検証、セキュリティテストに使用されるGPT-5.6-Cyberを提供します。GPT-5.6-CyberはGPT-5.6 Solを基にトレーニングされ、ネットワークセキュリティタスクに最適化されており、ゼロデイ脆弱性の発見や脆弱性悪用チェーンの分析などが含まれます。実際の脆弱性研究に使用され、Chrome V8 JavaScriptエンジンを含むソフトウェアの高危険脆弱性が発見されています。さらに、OpenAIはGPT-5.6-Cyberがモバイルオペレーティングシステムの権限昇格脆弱性、データベースのリモートコード実行脆弱性、オペレーティングシステムカーネルの数百の権限昇格脆弱性など、さまざまな分野の高危険脆弱性の発見にも役立ったと述べています。OpenAIは同時に、Daybreak Redは承認された個人および組織にのみ開放され、アクセス権は認証、アカウントセキュリティ、監視、使用制限、法的声明などの手段によって制御されると強調しています。会社は、高度なネットワークセキュリティモデルの悪用リスクを低減するために、セキュリティ監視、権限管理、モデルセキュリティテストを強化し続けると述べています。

40以上の機関がAIラボに対し、ビットコインのセキュリティ防御者に最先端モデルへのアクセスを開放するよう呼びかけています。

Bitcoin NewsはXプラットフォームで、Bitcoin Policy Instituteと40以上の機関で構成される連盟が、主要なAIラボに対して、条件を満たすオープンソースの防御者に最先端のAIモデルへの信頼できるアクセスを提供するよう呼びかけていると発表しました。公開書簡では、ビットコインとデジタル資産の開発者がますます複雑化するAI駆動のネットワーク脅威に直面しており、合法的なセキュリティ研究がしばしば最前線のモデルのセキュリティ保護メカニズムによって制限されていると述べています。Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink、OpenSats、Chaincode Labs、Spiral、Trezor、Unchainedなどの署名者は、最前線のサイバーセキュリティモデルへの事前アクセス、十分な計算能力、安全な研究環境、およびAIラボのセキュリティチームとの直接的なコミュニケーションチャネルの確立を要求しています。公開書簡は、「防御者は最前線の技術を必要としています。彼らに公平な先発優位性を与えてください。」と述べています。

ZEUSはネットワークセキュリティ事件のため、一時的にインフラをオフラインにし、顧客の資金損失はないと発表しました。

Bitcoin News は X プラットフォームで、ZEUS が過去数時間内に発生したサイバーセキュリティ事件により、基盤を一時的にオフラインにしたと発表しました。ZEUS は、攻撃が緩和され、サービスは全面的なセキュリティ監査を完了し、運営を再開するまでオフラインのままであると述べています。ZEUS は、顧客の資金損失はなく、現在も顧客の資金がリスクにさらされていないとしています。Lightning Service Provider のチャンネルが閉鎖された顧客は、サービスが復旧した後に代替チャンネルを受け取ることになります。現在の調査によると、ZEUS はこの事件が自身の基盤に限られているようであり、Lightning ノードソフトウェアの脆弱性によって引き起こされた証拠はないと述べています。ZEUS は、信頼できる実行環境と Validating Lightning Signer プロジェクトを使用して基盤を強化しており、このプロジェクトは今後発表されるアーキテクチャにおいてこのような攻撃を緩和することを目的としていると付け加えています。ZEUS は、調査が進むにつれて更新を提供し続けると述べています。

Ledger CTO:Coldcardの脆弱性警告 ハードウェアウォレットのセキュリティはAI時代に適応する必要がある

Decrypt の報道によると、Ledger の最高技術責任者チャールズ・ギルメットは、Coldcard の脆弱性事件がハードウェアウォレットの乱数生成の弱点を暴露し、AI がネットワークセキュリティの攻防の構図を再形成していることを強調しました。ギルメットは、ハードウェアウォレットのセキュリティモデルは「乱数に依存している」と指摘し、今回の事件が最も高価な方法でこれを証明したと述べました。Ledger はそのハードウェアウォレットが影響を受けていないと述べており、助記詞は認証されたセキュリティエレメント内のハードウェア乱数生成器によって生成され、ソフトウェアのロールバックパスはなく、毎回完全な 256 ビットの乱数を生成します。ギルメットは、オープンソースコードが十分に審査されていない場合、安全とは限らないと考えており、AI が攻撃者に機械の速度でコードをスキャンし脆弱性を特定する能力を与えているため、防御も同じ速度で進める必要があると述べています。これには、安全な設計、ハードウェア、数学に依存する必要があります。ギルメットは、ユーザーがハードウェアウォレットを選択する際には、その乱数生成方法と独立した認証を受けているかどうかを理解するべきだと提案しています。

Coldcardのセキュリティ事件で1359.882枚のBTCが盗まれ、攻撃者のアドレスには10%のマネーロンダリングのオファーが届いた。

ハードウェアウォレット会社 Coinkite の Coldcard セキュリティ事件で、盗まれたビットコインの数量は約 1359.882 枚に達しました。Coldcard Sweep Watch ダッシュボードの統計によると、ほとんどの識別されたビットコインは、攻撃者が制御する少数のアドレスに残っています。8 月 1 日、攻撃者の一つの保有アドレスが OP_RETURN 情報を含む取引を受け取りました。この情報は、10% の手数料で「洗浄」ビットコイン、KYC 支援および不正資金の引き出しサービスを提供することを公に提案し、Telegram の連絡先が添付されています。Coinkite は、元の脆弱性を引き起こした弱い乱数生成の問題を解消するために緊急ファームウェア更新を発表しました。会社は、新しいファームウェアは今後作成されるウォレットのみを保護し、影響を受けたバージョンで生成されたシードを修正することはできないと述べています。一部のユーザーからは、更新をインストールした後、デバイスがエラーページに留まり、起動できない、またはブリック化した疑いがあるとのフィードバックが寄せられています。主に Mk4 と Q デバイスに関するもので、Mk3 ユーザーからも同様の問題が報告されています。8 月 2 日時点で、Coinkite は広範なファームウェアの欠陥が存在することを公に確認していません。
app_icon
ChainCatcher Building the Web3 world with innovations.