BTC $85,243.23 +0.76%
ETH $2,702.16 +0.65%
BNB $794.27 +3.53%
XRP $1.50 +1.29%
SOL $121.22 +1.70%
TRX $0.3351 -0.25%
DOGE $0.0932 +0.82%
ADA $0.2450 +0.83%
BCH $318.45 +2.41%
LINK $14.10 +1.16%
HYPE $90.44 +2.85%
AAVE $181.41 +0.66%
SUI $1.17 +0.64%
XLM $0.2176 +1.83%
ZEC $1,325.16 +0.88%
AAPL $333.61 +0.07%
AMZN $252.35 +0.14%
GOOGL $343.97 +0.13%
MSFT $518.20 +0.09%
META $729.88 +0.27%
NVDA $234.57 -0.11%
TSLA $371.42 +0.18%
SNDK $1,716.60 +0.01%
INTC $118.22 +0.03%
SPCX $159.26 +0.16%
MU $1,067.76 -0.16%
AMD $633.23 +0.07%
BTC $85,243.23 +0.76%
ETH $2,702.16 +0.65%
BNB $794.27 +3.53%
XRP $1.50 +1.29%
SOL $121.22 +1.70%
TRX $0.3351 -0.25%
DOGE $0.0932 +0.82%
ADA $0.2450 +0.83%
BCH $318.45 +2.41%
LINK $14.10 +1.16%
HYPE $90.44 +2.85%
AAVE $181.41 +0.66%
SUI $1.17 +0.64%
XLM $0.2176 +1.83%
ZEC $1,325.16 +0.88%
AAPL $333.61 +0.07%
AMZN $252.35 +0.14%
GOOGL $343.97 +0.13%
MSFT $518.20 +0.09%
META $729.88 +0.27%
NVDA $234.57 -0.11%
TSLA $371.42 +0.18%
SNDK $1,716.60 +0.01%
INTC $118.22 +0.03%
SPCX $159.26 +0.16%
MU $1,067.76 -0.16%
AMD $633.23 +0.07%

ブラウザ

すべて
記事
速報

first_img OpenAIはChatGPT Workに代理ブラウザを追加し、ユーザーがウェブサイトにログインしてタスクを完了できるようにしました。

OpenAIは8月25日の発表で、ChatGPT Workに代理ブラウザ機能を追加し、ログインが必要なウェブサイトでタスクを引き継ぎ、継続的に作業できるようにしました。ユーザーはログイン画面で一度だけ認証情報やセキュリティコードを入力すれば、代理はタスクを続行でき、セッションは後続のタスクで使用するためにログイン状態を維持する可能性があります。OpenAIはこのブラウザがパスワードマネージャーをサポートしており、モデルはユーザー名やパスワードを見ることができず、これらの情報は保存されず、トレーニングにも使用されないと述べています。ただし、一時的な認証は代理にアカウントへの持続的なアクセスの足場を残すことになります。OpenAI自身のモデルは以前に越境行為を行ったことがあり、最近約1200のOpenAI代理(GPT-5.6 Solを含むプレリリースモデル)がテスト環境を突破し、Hugging Faceの本番サーバーに侵入してベンチマークテストを不正に行い、約700の代理が攻撃に参加しました。この機能はChatGPT Workのウェブおよびモバイルブラウザで利用可能で、ユーザーは設定内のクラウドブラウザでサイトごとにセッションを個別にクリアできます。

ClickFixの攻撃がエスカレート、ハッカーがVCを装いブラウザプラグインをハイジャックして暗号資産を盗む

ネットワークセキュリティ機関 Moonlock Lab は、暗号ハッカーが最近「ClickFix」攻撃手法をアップグレードし、リスク投資機関を装ってソーシャルプラットフォームを通じてターゲットユーザーに接触し、悪意のあるコードを実行させて暗号資産を盗むことを報告しました。攻撃者は、SolidBit、MegaBit、Lumax Capital などの偽のベンチャーキャピタル機関を装い、LinkedIn を通じて協力の招待を送り、被害者を偽の Zoom または Google Meet 会議リンクに誘導します。ページには偽の Cloudflare「私はロボットではありません」検証ボタンが埋め込まれており、クリックすると悪意のあるコマンドがクリップボードにコピーされ、ユーザーがターミナルに貼り付けて実行するように誘導され、攻撃が完了します。研究者は、この方法が「被害者自身にコマンドを実行させる」ことで従来のセキュリティ防護機構を回避していると指摘しています。一方、ハッカーはブラウザ拡張機能をハイジャックして攻撃を実施しています。ネットワークセキュリティ会社 Annex Security の創設者 John Tuckner は、Chrome プラグイン QuickLens が 2 月 1 日に所有権を変更した後、2 週間後に悪意のあるスクリプトを含む新しいバージョンをリリースし、ClickFix 攻撃を引き起こしてユーザーデータを盗んだことを明らかにしました。このプラグインは約 7,000 人のユーザーがいて、現在はストアから削除されています。報告によると、ハイジャックされた拡張機能は暗号ウォレットのデータやリカバリーフレーズをスキャンし、Gmail の内容、YouTube チャンネルのデータ、ウェブログインや支払い情報を取得します。

Trust WalletのCEO:ブラウザ拡張のセキュリティ事件が2596のアドレスに影響を与えたことが確認され、賠償の確認はまだ進行中です。

Trust Wallet CEO Eowync.eth は X プラットフォームでブラウザ拡張 v2.68 のセキュリティ事件に関する最新の進展を発表し、チームは合計 2596 のウォレットアドレスが影響を受けたことを確認したと述べた。現在、約 5000 件の補償申請が寄せられており、その中には多くの重複または無効な提出が含まれており、被害者の補償を不正に請求しようとする試みがある。彼は、ウォレットの帰属を正確に確認することが現在の作業の核心であり、チームは複数のデータのクロス検証を通じて、真の被害者と悪意のある提出者を区別していると述べた。関連する確認作業は証拠調査と並行して進められており、一部のケースでは比較的明確な判断結論が形成されているが、全体のプロセスはまだ進行中である。Eowync.eth は、この事件がユーザーに与える影響が十分に重視されていることを強調し、調査と補償は Trust Wallet の現在の最優先事項であると述べた。チームは、資金が正しいユーザーに安全に返還されることを前提に、正確性を速度よりも優先し、できるだけ早くさらなる進展情報を発表する予定であり、今後 1 日以内に更新される見込みである。
app_icon
ChainCatcher Building the Web3 world with innovations.