BTC $86,439.69 +1.94%
ETH $2,727.69 +1.32%
BNB $800.84 +2.25%
XRP $1.52 +1.85%
SOL $120.99 +0.54%
TRX $0.3357 +0.09%
DOGE $0.0961 +3.71%
ADA $0.2681 +10.30%
BCH $319.44 +0.57%
LINK $14.14 +0.84%
HYPE $90.65 +1.10%
AAVE $180.96 -0.77%
SUI $1.24 +5.21%
XLM $0.2239 +4.07%
ZEC $1,340.91 +2.52%
AAPL $333.53 +0.06%
AMZN $252.06 -0.11%
GOOGL $344.02 +0.05%
MSFT $515.79 -0.33%
META $728.02 -0.38%
NVDA $235.41 +0.35%
TSLA $372.02 +0.10%
SNDK $1,729.29 +0.72%
INTC $117.84 +0.45%
SPCX $160.31 +0.94%
MU $1,077.23 +1.01%
AMD $636.45 +0.38%
BTC $86,439.69 +1.94%
ETH $2,727.69 +1.32%
BNB $800.84 +2.25%
XRP $1.52 +1.85%
SOL $120.99 +0.54%
TRX $0.3357 +0.09%
DOGE $0.0961 +3.71%
ADA $0.2681 +10.30%
BCH $319.44 +0.57%
LINK $14.14 +0.84%
HYPE $90.65 +1.10%
AAVE $180.96 -0.77%
SUI $1.24 +5.21%
XLM $0.2239 +4.07%
ZEC $1,340.91 +2.52%
AAPL $333.53 +0.06%
AMZN $252.06 -0.11%
GOOGL $344.02 +0.05%
MSFT $515.79 -0.33%
META $728.02 -0.38%
NVDA $235.41 +0.35%
TSLA $372.02 +0.10%
SNDK $1,729.29 +0.72%
INTC $117.84 +0.45%
SPCX $160.31 +0.94%
MU $1,077.23 +1.01%
AMD $636.45 +0.38%

セキュリティリスク

すべて
記事
速報

慢雾余弦:Claude Codeが高危険な安全リスクを暴露し、悪意のある設定ファイルが静かにコマンドを実行する可能性がある

慢雾の創設者余弦がXプラットフォームでClaude Codeの潜在的な毒攻撃リスクに関するツイートをリツイートし、Grok Build CLIおよびClaude Code CLIに対する毒攻撃の詳細分析を発表しました。その中で、Grok Build CLIのセキュリティメカニズムは統一されておらず、異なるコードパスには異なる信頼仮定が存在し、その隙間が攻撃者の通路となることが指摘されています。攻撃者は悪意のあるプロジェクト設定ファイルを通じて、ユーザーが知らないうちに任意のコマンドを実行し、APIキー、クラウド認証情報、またはローカルデバイスを制御する可能性があります。研究者はテスト環境を構築し、MacシステムにおいてClaude Codeが影響を受けた場合、特定のテストコマンドを実行後にローカル計算機が起動することを確認し、潜在的なコマンド実行リスクが存在することを証明しました。攻撃が成功した場合、攻撃者はClaude、OpenAIなどのAIサービスのAPIキーをさらに盗み、アカウントの費用損失を引き起こし、AWS、アリババクラウド、テンセントクラウドなどのクラウドサービスの認証情報を取得してサーバーやデータにアクセスし、コードリポジトリを改ざんしてバックドアを埋め込み、ローカルデバイスを利用して企業内部ネットワークへの攻撃を行う可能性があります。関連する脆弱性はすでに1年間存在しているとのことです。

国家安全部が安全に関する注意喚起を発表しました:「AI中継所」のデータセキュリティリスクに警戒してください。

央视ニュースの報道によると、国家安全部は本日、安全に関する注意喚起を発表しました。ここしばらくの間、人工知能の応用需要が急速に増加する中で、国内で「AI 中継所」と呼ばれる海外の大規模モデルへのアクセスサービスが急速に人気を集めています。しかし、現在の「AI 中継」市場は混乱しており、一部の「AI 中継所」は運営資格が欠如しており、安全対策が不十分で、ユーザーのプライバシー漏洩やデータ売買の問題が頻発しており、データセキュリティのリスクは無視できません。「AI 中継所」は、ユーザーとAIモデルの公式サービスの間に位置する代理層です。各AIモデルメーカーのアプリケーションプログラミングインターフェース(API)を統合して一つのプラットフォームに提供し、ユーザーに提供します。具体的に言うと、「AI 中継所」はユーザーと大規模モデルの間の「仲介者」であり、ユーザーが複数のAI大規模モデルをより便利に呼び出す手助けをし、ワンストップでユーザーの多様な使用ニーズを満たすことができます。

中国インターネット金融協会がOpenClawアプリのセキュリティリスク警告を発表しました。

金十の報道によると、中国インターネット金融協会は、OpenClawのスマートデバイスが作業効率を向上させることができるが、そのデフォルトの高いシステム権限と弱いセキュリティ設定は、攻撃者に利用されやすく、機密データの盗難や不正な取引操作の突破口となる可能性があり、業界に厳しいリスクと課題をもたらすと警告しています。中国インターネット金融協会は、金融消費者に対して、オンラインバンキング、証券取引、支払いなどの個人金融業務を行う端末にOpenClawを慎重にインストールするように推奨しています。もしインストールが必要な場合は、金融サービス系システムの操作権限を付与せず、OpenClawの脆弱性修正を迅速にフォローし、機能プラグインのインストールを厳しく管理し、使用していないときに身分証番号、銀行カード番号、支払いパスワードなどの機密情報を入力しないようにしてください。また、このようなアプリケーションは実行中に大規模モデルのインターフェースを継続的に呼び出すため、比較的高いトークン費用が発生する可能性があるため、使用者は注意を払うことをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.