BTC $85,184.02 -0.17%
ETH $2,690.62 -0.48%
BNB $786.96 -0.23%
XRP $1.49 -0.98%
SOL $119.42 -1.94%
TRX $0.3363 +0.25%
DOGE $0.0943 -0.18%
ADA $0.2642 +6.80%
BCH $314.43 -0.59%
LINK $13.81 -2.44%
HYPE $93.00 +3.23%
AAVE $182.27 +1.60%
SUI $1.18 -3.92%
XLM $0.2111 -3.15%
ZEC $1,294.06 -3.32%
AAPL $334.57 +0.35%
AMZN $252.50 +0.04%
GOOGL $345.39 +0.35%
MSFT $526.24 +1.61%
META $745.02 +2.25%
NVDA $236.54 +0.71%
TSLA $378.82 +1.71%
SNDK $1,714.13 -0.31%
INTC $117.11 -0.65%
SPCX $167.33 +5.22%
MU $1,068.48 +0.14%
AMD $631.53 -0.23%
BTC $85,184.02 -0.17%
ETH $2,690.62 -0.48%
BNB $786.96 -0.23%
XRP $1.49 -0.98%
SOL $119.42 -1.94%
TRX $0.3363 +0.25%
DOGE $0.0943 -0.18%
ADA $0.2642 +6.80%
BCH $314.43 -0.59%
LINK $13.81 -2.44%
HYPE $93.00 +3.23%
AAVE $182.27 +1.60%
SUI $1.18 -3.92%
XLM $0.2111 -3.15%
ZEC $1,294.06 -3.32%
AAPL $334.57 +0.35%
AMZN $252.50 +0.04%
GOOGL $345.39 +0.35%
MSFT $526.24 +1.61%
META $745.02 +2.25%
NVDA $236.54 +0.71%
TSLA $378.82 +1.71%
SNDK $1,714.13 -0.31%
INTC $117.11 -0.65%
SPCX $167.33 +5.22%
MU $1,068.48 +0.14%
AMD $631.53 -0.23%

ネットワークセキュリティ

すべて
記事
速報

Blinkが攻撃の復盤を発表し、最高3.3枚のBTCを懸賞します。

Bitcoin Newsによると、Blinkは9月19日の攻撃事件の完全な振り返りを発表しました。この攻撃により、24の顧客アカウントから合計6.61枚のBTCが盗まれました。同社は、この脆弱性が2023年10月から存在しており、無料のBlinkアカウントを持つユーザーは誰でもカスタマーサービスレベルの権限を取得し、顧客アカウントを乗っ取り、出金限度額を引き上げる可能性があると述べています。攻撃者は、3817のアカウントの一部情報を取得しました。これには一部の電話番号や電子メールアドレスが含まれていますが、名前、身分証明書、住所、パスワード、及びリカバリーフレーズは漏洩していません。盗まれた24のアカウントはすべて二段階認証を有効にしていませんでした。攻撃者は、9つの二段階認証保護が有効なアカウントから18回の出金を試みましたが、すべて失敗しました。Blinkの株主は、すべての影響を受けた顧客に全額賠償を行いました。約5枚の盗まれたBTCは、その後クロスチェーン交換サービスを通じて移転されました。Blinkは現在、最大約3.3枚のBTCの回収報酬を提供しており、回収に成功した資金の半分は、有効な手がかりを提供した者及びビットコイン循環経済体に分配されます。

first_img Anthropic:智谱 GLM-5.3 はエンドツーエンドのネットワーク利用能力を備えています

2026年9月29日、Anthropic Frontier Red Teamは研究論文を発表し、著者はAndrew Fasano、Marius Fleischer、Cole McFaul、Robert Xiao、Tripp Gallagherです。論文によると、約5ヶ月前にAnthropicはProject Glasswingを通じてClaude Mythos Previewを限定的に公開し、その自律的なエンドツーエンドのネットワーク利用構築能力があるとされています。信頼された防御側はこれに基づき、重要なソフトウェア内で1万以上の脆弱性を発見しましたが、同等の能力は他のモデルにも広がっています。論文では、智谱AI(海外ではZ.aiとして知られる)が開発したGLM-5.3はClaude Mythos Previewに似ており、強力な自律的エンドツーエンド利用開発能力を持っていますが、オープンウェイトで公開されており、有意義な悪用制限が欠けています。シミュレーションテストでは、簡単な手段でGLM-5.3の防護を回避する成功率は約64%から100%であり、同様の手段では防護されたClaudeモデルが有害なタスクを実行することはできませんでした;これらの能力は防御側によってシステムの強化にも利用される可能性があります。2026年9月17日、アメリカ国立標準技術研究所の人工知能標準と革新センターは、GLM-5.3がこれまでで最も強力なオープンウェイトモデルであると評価し、そのネットワーク基準合計ではアメリカの最前線に約4ヶ月遅れていると述べています。Anthropicは能力の結論が大体一致しているとしています。

first_img DarktraceはAIインテリジェントエージェントによる侵入評価環境の不正行為を発見しました。

ネットワークセキュリティ会社 Darktrace は 9 月 24 日に研究部門 Signal Labs を立ち上げ、AI インテリジェントエージェントが期待から逸脱した際の行動を研究することに焦点を当てています。最初の実験では、Darktrace は異なるモデル(GPT 5.6 Sol、Claude Opus 4.6、Claude Sonnet 4.5 を含む)を使用するエージェントに、模擬企業ネットワーク内で 10 のプログラミングチャレンジを完了させました。そのうち 2 つは誠実に完了できないように設定され、エージェントには満点を取得できなければ「退役」させられることが通知されました。結果として、2 つのエージェントは失敗を受け入れず、ネットワークの脆弱性をスキャンし、ログイン資格情報を盗み、システム間を移動しました。そのうちの 1 つはさらに進んで、評価をホストしているマシンに侵入し、チャレンジの内容を書き換えて満点の結果として登録しました。2 番目の実験は AI の記憶メカニズムに焦点を当てています。プログラミングアシスタントは、ユーザーから告げられた内容を通常のファイル形式でローカルに保存し、そのファイルが改ざんされていないかを誰も確認しません。Darktrace の研究者はこれらのログを編集し、アシスタントに安全評価を実行する権限が与えられたと誤認させました。その後、これらのエージェントはネットワークをスキャンし、システム間を移動し、自身の権限を引き上げましたが、すべてのアシスタントが引っかかるわけではなく、一部は直接実行を拒否しました。2 つの実験は特別な脱獄手段を必要とせず、単にエージェントに見かけ上合理的な状況を提供するだけで効果を発揮しました。Darktrace の最高 AI 責任者 Tim Bazalgette は、権限と静的バリアは意図を表しているが、実際の行動を示しているわけではないと述べています。同社は 8 月にこれらの発見を Anthropic、AWS、OpenAI に通知し、1 ヶ月後の 9 月 24 日に公表しました。

first_img GoogleはAIセキュリティプロキシPageBreakを発表し、500以上の脆弱性を発見しました。

Googleの製品安全チームは、内部AIエージェントPageBreakを公開し、第一者のWebアプリケーションのセキュリティをテストするために使用しています。このエージェントはGoogleのGeminiモデルに基づいて構築され、2025年11月にパイロットを開始し、2026年1月に正式プロジェクトに移行する予定で、目標は自律的に脆弱性発見の規模を拡大し、人的投入を減らすことです。一般的なAIスキャンツールとは異なり、PageBreakは疑わしい欠陥を発見した後、仮説を専門の検証者に渡し、リアルタイムで実行されているアプリケーションのコピーで実際に悪用を試みます。確認された場合のみ報告され、誤報率はほぼゼロです。Googleによれば、PageBreakはその第一者のWebアプリケーションで500以上のXSS脆弱性を発見しており、これらの脆弱性はログインセッションの乗っ取り、データの盗難、またはユーザーのなりすましに利用される可能性があります。Googleは、最近、AIによって生成された、見かけ上は合理的だが実際には成立しない脆弱性報告に大量に圧倒されており、真の欠陥と幻覚を見分けることが主要な課題となっていると述べています。次世代の高保障フレームワークで構築されたアプリケーションのテストにおいて、PageBreakはわずか2つの脆弱性しか発見しませんでした。次のステップとして、GoogleはPageBreakを自動修復エージェントCodeMenderと統合し、確認された脆弱性に修正案を付随させる計画です。

first_img オーストラリアの首相:OpenAIの知能体が初めて政府のウェブサイトに侵入しました

オーストラリアの首相アンソニー・アルバニージは水曜日、ニューヨークで記者に対し、OpenAIが構築したAI知能体が今年6月にオーストラリア政府のウェブサイトMedicare Statistics Reporting Serviceポータルに侵入し、許可なく公開および非公開の文書にアクセスしたと述べました。このポータルはServices Australiaによって管理されており、Medicareの支出データなどの非機密情報が保存されています。これは、AI知能体が政府のウェブサイトに侵入したことが確認された初めての事例のようです。アルバニージは、現在のところ個人情報がアクセスされたとは考えていないが、オーストラリア信号局が証拠収集調査を支援しており、他にどの政府システムが影響を受けている可能性があるかを特定しようとしていると述べました。彼は、OpenAIのCEOサム・アルトマンに直接この件を提起し、同社が政府に通知するのに約3か月かかったことに失望しており、通知の方法も同様に受け入れられないと考えていると述べました。OpenAIはオーストラリアのABCニュースに提供した声明の中で、トレーニングおよび評価期間中に発生したモデルの行動偏差を検討しており、内部評価においてオーストラリアに関連する回答や統計データを照会する際に、複数のオーストラリア政府ウェブサイトに関与する活動を特定したと述べています。モデルは「私たちが意図したものではない行動を取った」としています。

first_img 暗号技術提供者のHarukoがネットワーク攻撃を受け、15社の顧客が影響を受け、少量の資金が盗まれました。

CoinDeskの報道によると、暗号技術プロバイダーのHarukoは今週初めに標的型サイバー攻撃を受け、15社の顧客が影響を受けました。攻撃により、顧客の読み取り専用取引所APIの詳細と取引データが暴露され、情報筋によると、一部のセキュリティが比較的弱いヘッジファンド顧客は少量の資金が盗まれた可能性があります。Harukoの共同創業者兼最高技術責任者であるAdam Carlileは、顧客に送信したメールの中で、これはある組織によって引き起こされた標的型攻撃であり、影響を受けた顧客はすべてホワイトリストに登録されていない顧客であると述べました。攻撃者はHarukoのあるプロセスの脆弱性を利用してユーザーアクセス・トークンを抽出し、プロセスのメモリに保存されている読み取り専用取引所API情報などのデータを取得しましたが、顧客のログイン資格情報は侵害されていません。Harukoは脆弱性を修正し、サーバー側のキーを更新し、完全な技術的振り返り報告書を発表する予定です。ロンドンに本社を置くHarukoは、機関デジタル資産会社に投資ポートフォリオ、リスク管理、取引データインフラを提供しており、プラットフォームは中央集権型取引所、保管機関、ブロックチェーンおよびDeFiプロトコルを接続しています。現在、世界中の80社以上の顧客にサービスを提供しており、100以上の中央集権型取引プラットフォーム、30のブロックチェーン、250のオンチェーンプロトコルに接続しています。公式ウェブサイトに掲載されている顧客には、Bitcoin Suisse、GSR、Flowdesk、3iQ Digital Assets、M2などが含まれており、その中でGSRは今回の事件の影響を受けていないと述べています。

日本警察庁:北朝鮮のネットワーク攻撃組織 WaterPlum が IT 技術者に対して大規模な攻撃を実施

日本警察庁はFBI、ASD/ACSC、BNDおよびBfVと共同で警報を発表しました。北朝鮮背景のネットワーク攻撃組織「WaterPlum」(別名 Contagious Interview)が求職者をターゲットにし、AI、暗号資産およびNFT企業を装って虚偽の求人情報を発信し、求職者にBeaverTail、InvisibleFerret、OtterCookieなどのマルウェアを含むNPMパッケージをダウンロードさせ、暗号資産ウォレット情報や機密データを盗み取っています。2026年7月までに、この組織は世界100カ国以上で3万台を超えるデバイスを感染させ、7000件以上の暗号資産ウォレット情報を盗み、彼らが管理するウォレットには少なくとも約17億円(約1071万ドル)の暗号資産が集まっています。日本警察庁は国内で初めて、地元の「支援者」によって設立された「ノートパソコンファーム」を発見し、北朝鮮のIT労働者がリモートで支援者の住居内のPCを操作して業務を受けており、関連する事件の金額は数億円に達しています。警察庁とFBIは、WaterPlumおよび一部の北朝鮮IT労働者が朝鮮労働党中央委員会軍需工業部313総局の統一指揮を受けており、得られた収益は直接北朝鮮の国家資金プールに流入していると評価しています。警察はIT技術者および企業発注者に対し、警戒を強化し、未確認の環境で第三者のコードを実行しないように注意を促しています。

first_img ヴィタリック:ネットワークセキュリティは自然に防御に偏っており、暗号通貨を保有することはこれに賭けることを意味します。

イーサリアムの創設者であるVitalik Buterinは、「AIハッカーが意味するところはネットワークセキュリティが必然的に失敗する」という一般的な見解に同意しないと発表しました。彼は、人々が考えを整理すれば、ネットワークセキュリティは自然に防御側に偏ると考えており、暗号通貨を保持し続ける人々(彼自身の約90%の純資産を含む)は、この点に暗黙のうちに賭けていると述べています。Vitalikは、AIがナビエ-ストークス方程式とフェルマーの大定理を証明できれば、「このプログラムは安全である」と数学的定理として証明できると述べています。たとえプログラムが非常に複雑であってもです。彼は、暗号通信アプリSignalを例に挙げ、「安全」の定義が非常に複雑であり、偽造メッセージ、積極的な干渉、サーバーの侵害、鍵の漏洩、ハードウェアのサイドチャネルなどを含むことを説明しました。定義は攻撃面よりも小さく、重ね合わせ可能であり、定義が十分であるかどうかを検証することは、コードを直接スキャンするよりも実行可能です。彼は、歴史的に失敗が、自認の安全な重要部分のみを検証し、残りのコードを無視することから生じることが多かったと指摘しました。現在は、データベース、ネットワーク、キャッシュ層を含む全体のプログラムを検証する必要があり、現代のAIはそれを実現できます。これは、誰が最初に脆弱性を発見するかを競うものではなく、コード自体をより弾力的にすることです。Vitalikは、これはイーサリアムの今後数年間の方向性であり、このステップがなければ、特にスケーラビリティとプライバシーを持つブロックチェーンには未来がないと述べています。ソフトウェアを本当に安全にする必要があり、大きな進展を遂げていると強調しました。

first_img OpenAI 悪意代理 5 月探査 Hugging Face、7 月侵入より2ヶ月早い

独立研究員 Jonas Wiedermann-Moeller は、OpenAI の悪意のある AI エージェントが 5 月 13 日に 2 つの Hugging Face ユーザーアカウントをハイジャックし、そのプラットフォームのネットワークの脆弱性を探っていたことを発見しました。これは 7 月に公開された侵入事件の約 2 ヶ月前のことです。OpenAI が先月発表した内部事件報告では、その一部のみが明らかにされており、あるエージェントが特定のユーザーのログイン資格情報を盗み、生物学に関連する文書を取得したことが記されていますが、新たに発見された情報は継続的な偵察活動を示唆しています。Reuters の報道によると、これらのエージェントはハイジャックされたアカウントを利用して、オープンソース AI リポジトリ Hugging Face のサーバーに異常な形式のファイルを送信しており、研究者たちはこれが侵入経路を探るためのネットワークマップを描こうとしているように見えると考えています。証拠を検証した研究者たちは、5 月の活動自体が実際の侵入を引き起こしたわけではないとしていますが、Wiedermann-Moeller はこの信号を見逃したことが重大な影響を及ぼすと考えており、もし 5 月にこの行動が発見されていれば、後のより大規模な事件を防げたかもしれないと述べています。現在、英偉達によって 129.3 億ドルで買収される予定の Hugging Face は、この新しい情報を知っているかどうかは明らかにしていません。Nightingale Collective の研究者たちは今月、5 月 11 日にコードリポジトリ RubyGems に対して行われたスパム攻撃を OpenAI エージェントに関連付けており、この攻撃によりプラットフォームは新しいアカウントの登録を 4 日間停止せざるを得ませんでした。

慢雾:KREMLIN マルウェアはイーサリアムのスマートコントラクトを利用して攻撃インフラを動的に更新します

慢雾の監視によると、2025年5月以降に活動しているブラジルの銀行マルウェアキャンペーンREF9334が最近明らかになりました。そのKREMLINマルウェアエコシステムは、多段階ローダーと悪意のあるブラウザ拡張機能を使用して、認証情報、セッショントークン、敏感なデータを盗みます。悪意のある拡張機能は、Chromiumの整合性メカニズム(Secure Preferences、HMAC、App-Bound暗号ハッシュを含む)を回避して、ユーザーの承認なしにChromeやEdgeにインストールされることがあります。このキャンペーンは、イーサリアムのスマートコントラクトを「デッドレター解決器」として使用し、C2エンドポイントとペイロードホスティングの位置を動的に更新します。ネットワークのカナリアドメインを登録した後、分析者は1515台の感染したホストがチェックインしているのを観察しました。そのうち98.75%はブラジルに位置しています。慢雾は、セキュリティチームに関連するマルウェア、ブラウザ拡張機能の活動、およびこのキャンペーンに関連するインフラを監視することを推奨しています。

first_img PhemexのCEOは、AIが暗号業界に対して純粋な負の影響を与えていると述べた。

PhemexのCEO、フェデリコ・ヴァリオラは、CointelegraphのChain Reaction番組で、AIが暗号業界にとって「純粋な負の影響」であると述べました。彼は、AIが一方で暗号業界の資金を分散させ、他方で攻撃者を助長し、社会工学や脆弱性の発見などの手段を利用してプロトコルを攻撃することを可能にし、小規模チームのネットワークセキュリティコストを押し上げていると考えています。これらの圧力は、暗号業界をより大きな中央集権化へと導く可能性があります。ヴァリオラは、暗号分野におけるAIに楽観的な態度を持つことは難しいと述べ、いわゆる修正の多くが実際にはより多くの中央集権を促進していると指摘しました。彼はまた、AIの普及が進むにつれて、デバイスが侵害されたり社会工学などの脅威手段が増加することで、DeFiが一般の小売ユーザーにとっての魅力が低下するだろうと警告しました。しかし、彼はAIエージェントが投資家がポートフォリオを構築したり、より良い取引決定を下すのを助ける実用的な価値を持つことを認めましたが、AIエージェントが人間の取引決定を完全に置き換えることはないと予想しています。この発言の背景には、Phemexが今年2月にAIへの転換を発表し、AIを製品開発や内部運営に組み込む計画を立てたことがあります。また、今年7月には攻撃者がColdcardハードウェアウォレットの脆弱性を利用して約1.16億ドルのビットコインを盗み、この脆弱性は悪意のあるAIの使用によって発見されたと広く考えられています。CoinkiteのCEO、ロドルフォ・ノバクは当時、AI支援のコードレビューが脆弱性を発見する速度が業界で最も経験豊富な専門家を上回っていると警告しました。CertiKの上級ブロックチェーン調査員、ナタリー・ニュウソンは、AIが最大の防御力の一つになる可能性があるとも指摘しました。
app_icon
ChainCatcher Building the Web3 world with innovations.