BTC $86,719.39 +3.61%
ETH $2,750.40 +1.87%
BNB $779.44 +1.35%
XRP $1.54 +3.82%
SOL $122.34 +4.27%
TRX $0.3347 +0.58%
DOGE $0.0971 +2.71%
ADA $0.2567 +3.79%
BCH $315.58 +2.17%
LINK $14.43 +0.29%
HYPE $90.96 +1.95%
AAVE $183.42 +12.04%
SUI $1.19 +2.57%
XLM $0.2253 +1.56%
ZEC $1,382.56 -1.00%
AAPL $332.20 +0.22%
AMZN $251.72 +0.11%
GOOGL $341.44 -2.42%
MSFT $519.40 +0.05%
META $732.62 +0.66%
NVDA $235.74 +2.49%
TSLA $357.20 +0.16%
SNDK $1,782.71 +2.25%
INTC $123.83 +4.05%
SPCX $149.69 -0.87%
MU $1,109.95 +5.26%
AMD $633.51 +3.42%
BTC $86,719.39 +3.61%
ETH $2,750.40 +1.87%
BNB $779.44 +1.35%
XRP $1.54 +3.82%
SOL $122.34 +4.27%
TRX $0.3347 +0.58%
DOGE $0.0971 +2.71%
ADA $0.2567 +3.79%
BCH $315.58 +2.17%
LINK $14.43 +0.29%
HYPE $90.96 +1.95%
AAVE $183.42 +12.04%
SUI $1.19 +2.57%
XLM $0.2253 +1.56%
ZEC $1,382.56 -1.00%
AAPL $332.20 +0.22%
AMZN $251.72 +0.11%
GOOGL $341.44 -2.42%
MSFT $519.40 +0.05%
META $732.62 +0.66%
NVDA $235.74 +2.49%
TSLA $357.20 +0.16%
SNDK $1,782.71 +2.25%
INTC $123.83 +4.05%
SPCX $149.69 -0.87%
MU $1,109.95 +5.26%
AMD $633.51 +3.42%

プラグイン

すべて
記事
速報

first_img DeepSeek Harness v0.2 プレビュー版がリリースされ、デスクトップインストーラーパッケージがオンラインになりました。

凤凰網科技の報道によると、9月29日にDeepSeek Harness v0.2のプレビュー版が正式にリリースされ、macOSとWindowsのデスクトップ用インストーラーパッケージが提供され、DeepSeekの公式ウェブサイトに掲載されました。新しいバージョンは、日常のオフィス業務や開発に向けた一般的な機能を事前に設定しており、プラグインのインストールと管理ページが追加されました。今回の更新では、ファイルの表示、コンテンツのプレビュー、コードの変更表示が最適化され、自動化タスクの設定と管理が改善され、さまざまな作業プロセスの表示方法が提供されます。ユーザーは文書、表、またはPDFを提供し、資料を整理したり、データを分析したり、グラフを生成したり、プレゼンテーションを作成したりすることができ、プロジェクトを修正したり、コードを実行したりすることもできます。必要に応じてオンにできる自動化タスクプラグインが内蔵されており、繰り返しの作業を定期的なタスクとして設定し、実行記録を確認し、実行頻度やタスク指示を調整することができます。プラグイン管理ページでは、プラグインパッケージ名を入力してインストールすることができ、プラグインを無効にしたり、アンインストールしたり、紹介や出所を確認することもできます。実験的なクリエイティブモードでは、ユーザーは対話を通じてニーズを説明し、プラグインを作成したり修正したりすることができます。公式によると、製品はまだ初期段階にあり、サンドボックスとセキュリティ、インテリジェントチーム、長期記憶、ブラウザおよびその他のGUIソフトウェアの自動化、リモートおよびモバイル使用の改善を継続し、会話の共有や複数人での協力を探求していくとのことです。公式モデルAPIのユーザー統計によると、約60%のユーザーがサードパーティのプラグインを使用しています。

first_img AragonはZamaに基づく機密投票プラグインを発表しました。

DAO ガバナンスプラットフォーム Aragon は、Zama Protocol に基づく Aragon OSx ガバナンスプラグインである Confidential Voting の導入を発表しました。このプラグインは、個人の投票を集計プロセス中に暗号化されたまま保持し、馴染みのある Aragon 投票体験を維持します。Zama のプログラム可能な機密性により、プロジェクトは解読可能な情報、解読者、および条件を定義することができます。投票者は Aragon インターフェースを通じて賛成、反対、または棄権を選択し、クライアントで Zama Relayer SDK を使用して暗号化し、提出します。プラグインは完全同型暗号を利用して検証、加重、累積暗号化集計を行い、投票終了後に最終的な賛成、反対、および棄権の合計に対して閾値解読を行います。プラグインは個人の投票に対して解読権限を付与しません。投票期間中に機密性を保持するため、システムはリアルタイム集計を提供せず、事前実行をサポートせず、投票者が締切前に暗号化投票を変更することを許可します。このプラグインはモジュール化されたアーキテクチャを採用しており、他のガバナンス原語と並行して使用することができ、提案が通過した後に DAO が関連操作を実行します。

ClickFixの攻撃がエスカレート、ハッカーがVCを装いブラウザプラグインをハイジャックして暗号資産を盗む

ネットワークセキュリティ機関 Moonlock Lab は、暗号ハッカーが最近「ClickFix」攻撃手法をアップグレードし、リスク投資機関を装ってソーシャルプラットフォームを通じてターゲットユーザーに接触し、悪意のあるコードを実行させて暗号資産を盗むことを報告しました。攻撃者は、SolidBit、MegaBit、Lumax Capital などの偽のベンチャーキャピタル機関を装い、LinkedIn を通じて協力の招待を送り、被害者を偽の Zoom または Google Meet 会議リンクに誘導します。ページには偽の Cloudflare「私はロボットではありません」検証ボタンが埋め込まれており、クリックすると悪意のあるコマンドがクリップボードにコピーされ、ユーザーがターミナルに貼り付けて実行するように誘導され、攻撃が完了します。研究者は、この方法が「被害者自身にコマンドを実行させる」ことで従来のセキュリティ防護機構を回避していると指摘しています。一方、ハッカーはブラウザ拡張機能をハイジャックして攻撃を実施しています。ネットワークセキュリティ会社 Annex Security の創設者 John Tuckner は、Chrome プラグイン QuickLens が 2 月 1 日に所有権を変更した後、2 週間後に悪意のあるスクリプトを含む新しいバージョンをリリースし、ClickFix 攻撃を引き起こしてユーザーデータを盗んだことを明らかにしました。このプラグインは約 7,000 人のユーザーがいて、現在はストアから削除されています。報告によると、ハイジャックされた拡張機能は暗号ウォレットのデータやリカバリーフレーズをスキャンし、Gmail の内容、YouTube チャンネルのデータ、ウェブログインや支払い情報を取得します。

ハッカーがVCを装い、QuickLensプラグインをハイジャックし、ClickFix技術を利用して暗号資産を盗む

据 Cointelegraph 报道,黑客正利用 "ClickFix" 攻击手法窃取加密货币,最新两起攻击涉及冒充风险投资公司和劫持浏览器扩展程序。ネットセキュリティ会社 Moonlock Lab の報告によると、詐欺師は SolidBit、MegaBit、Lumax Capital などの偽の VC を装い、LinkedIn を通じてユーザーに協力の機会を提供し、偽の Zoom や Google Meet のリンクをクリックさせるように誘導しています。リンクをクリックすると、ユーザーは偽の Cloudflare "私はロボットではありません" 認証ボックスを含むページに誘導され、そのボックスをクリックすると悪意のあるコマンドがクリップボードにコピーされ、ユーザーにターミナルを開いていわゆる確認コードを貼り付けるように促され、攻撃が実行されます。Moonlock Lab は、この手法が被害者を実行メカニズムにし、セキュリティ業界の防御策を回避することを指摘しています。一方で、ハッカーは Chrome 拡張機能 QuickLens をハイジャックしてマルウェアを拡散しています。この拡張機能は、ユーザーがブラウザ内で直接 Google Lens 検索を実行できるようにし、所有権が譲渡された後の新しいバージョンには悪意のあるスクリプトが含まれており、ClickFix 攻撃を開始して情報を盗むことができます。この拡張機能は約 7000 人のユーザーがいて、ハイジャックされた後は暗号ウォレットのデータやリカバリーフレーズを検索して資金を盗むほか、Gmail の受信箱の内容、YouTube チャンネルのデータ、ウェブフォームに入力されたログイン資格情報や支払い情報を取得します。この拡張機能は Chrome ウェブストアから削除されました。ClickFix 技術は昨年からハッカーの間で流行しており、被害者に悪意のあるペイロードを手動で実行させ、世界中の数千の企業や複数の業界に影響を与えています。

BitsLabが日本の安全ブラウザプラグインKEKKAI Pluginを買収し、正式にBitsLab Safeを発表しました。

ChainCatcher のメッセージによると、Web3 セキュリティ組織 BitsLab は、日本の Web3 インフラ企業 KEKKAI Labs の製品である安全ブラウザプラグイン KEKKAI Plugin の買収を完了し、正式に BitsLab Safe に改名したことを発表しました。KEKKAI Labs は、Web3 セキュリティとインフラ開発に特化した日本の技術チームであり、そのコア製品 KEKKAI Plugin はアジア市場で良好なユーザーベースと高い使用率を誇っています。BitsLab は、この買収が B サイド のサービスから C サイド のセキュリティ分野への拡張を目的としていると述べています。BitsLab は KEKKAI Plugin の既存機能を保持しつつ、自社の AI 駆動のセキュリティ分析と脅威検出技術を導入し、製品の機能拡張とスマート化を図ります。改名後の BitsLab Safe は、一般ユーザー向けの無料ブラウザセキュリティプラグインです。そのコア機能には、ウォレットで取引を実行する前に自動的に取引プロセスをシミュレーションし、結果を事前に表示し、危険な契約や悪意のある操作を検出した際に警告を発し、フィッシングサイトの防護と警報を提供することが含まれています。BitsLab は、この製品を自社の AI セキュリティエコシステムの重要な構成要素として位置付ける計画です。BitsLab はこれまで主にセキュリティ監査、ペネトレーションテスト、脆弱性発掘などの B サイド サービスに集中しており、400 以上のプロジェクトにソリューションを提供してきました。これには Sui、Aptos、TON、Solana などの主要エコシステムが含まれています。この買収は BitsLab の戦略的なアップグレードを示しており、「基盤インフラからエンドユーザーまで」の完全なセキュリティ保護システムの構築を目指しています。
app_icon
ChainCatcher Building the Web3 world with innovations.