QRコードをスキャンしてダウンロードしてください。
BTC $63,202.17 +0.37%
ETH $1,683.69 +1.09%
BNB $603.14 +1.29%
XRP $1.17 +2.71%
SOL $67.01 +2.06%
TRX $0.3245 -0.84%
DOGE $0.0863 +1.24%
ADA $0.1697 +4.89%
BCH $208.07 -6.64%
LINK $7.95 +1.69%
HYPE $61.49 -2.52%
AAVE $62.77 +0.32%
SUI $0.7552 +1.36%
XLM $0.2003 +0.12%
ZEC $461.33 +5.96%
BTC $63,202.17 +0.37%
ETH $1,683.69 +1.09%
BNB $603.14 +1.29%
XRP $1.17 +2.71%
SOL $67.01 +2.06%
TRX $0.3245 -0.84%
DOGE $0.0863 +1.24%
ADA $0.1697 +4.89%
BCH $208.07 -6.64%
LINK $7.95 +1.69%
HYPE $61.49 -2.52%
AAVE $62.77 +0.32%
SUI $0.7552 +1.36%
XLM $0.2003 +0.12%
ZEC $461.33 +5.96%

悪意のあるコード

ハッカーがMistral AIソフトウェアパッケージに悪意のあるコードを埋め込んだ

Decrypt の報道によると、マイクロソフトの脅威インテリジェンス部門は、攻撃者が PyPI プラットフォームを通じて配布される Mistral AI ソフトウェアパッケージに悪意のあるコードを埋め込んだことを明らかにしました。この悪意のあるコードは、開発者が Linux システムで使用する際に自動的に実行され、transformers.pyz という名前の悪意のあるファイルをダウンロードし、バックグラウンドで実行します。このファイル名は、広く使用されている Hugging Face Transformers ライブラリを模倣して視覚的に混乱させるように意図されています。マイクロソフトは、この悪意のあるソフトウェアが主に開発者のログイン資格情報とアクセストークンを盗むことを指摘し、ロシア語システムを回避することがあり、一部のコードはイスラエルまたはイランにあるデバイスのファイルをランダムに削除する可能性があると述べています。この攻撃は、9 月に開始された "Shai-Hulud" サプライチェーン攻撃活動に関連しています。Mistral は、調査の結果、攻撃が侵害された開発者のデバイスから発生したことを示しており、同社のインフラは侵害されていないと応じています。

あるWeb3プロジェクトの契約に従業員が悪意のあるコードを埋め込んだ可能性があり、数十万ドルの損失を引き起こした。

ChainCatcher のメッセージによると、暗号コミュニティのメンバー Cat(@0xCat_Crypto)が明らかにしたところによれば、ある Web3 スタートアッププロジェクトがスマートコントラクトコードにハードコーディングされた承認ウォレットアドレスを含んでいたため、数十万 USDT が転送されました。事件では、ある従業員が提出したコントラクトコードに疑わしい点がありましたが、その従業員は関連コードを作成したことを否定し、悪意のあるコードは人工知能プログラミングアシスタントによって自動生成され、十分な審査を受けていないと主張しています。現在、関与しているウォレットの帰属は確認できず、コードの作成主体も特定が難しい状況です。SlowMist の余弦は、初期調査の結果、Cursor と Claude 3.7 モデルを使用した環境下で、AI が自動補完したアドレスが関与する悪意のあるアドレスと一致しないことを示し、AI コード生成による悪用の可能性を排除しました。この悪意のあるアドレスはスマートコントラクトの所有者権限を持っており、プロジェクト側の資金が完全に転出される結果となりました。

安全警告:Cyberhavenが発表したブラウザプラグインに悪意のあるコードが埋め込まれ、複数のプラグインが攻撃を受けています。

ChainCatcher のメッセージ、AabyssTeam の創設者が X でセキュリティ警告を発表しました。Cyberhaven セキュリティ会社がフィッシングメール攻撃を受け、その結果、公開したブラウザプラグインに悪意のあるコードが埋め込まれ、ユーザーのブラウザ Cookie やパスワードを読み取ろうとしています。後続のコード分析により、複数のブラウザプラグインが攻撃を受けていることが判明し、Proxy SwitchyOmega (V3) などが含まれています。これらのプラグインは Google ストアで 50 万人のユーザーに影響を与えており、現在注目されています。慢雾の創設者余弦はその警告を転送し、この種の攻撃は OAuth2 攻撃チェーンを使用しており、「ターゲットブラウザ拡張」の開発者から「拡張の公開権限」を取得した後、バックドア付きのプラグイン拡張の更新を公開することを示しています。ブラウザを起動するたびに、または拡張を再度開くたびに自動的に更新がトリガーされる可能性があり、バックドアの埋め込みは気づきにくいです。ウォレット拡張プログラムの発行者に対して、決して油断しないように警告しています。
app_icon
ChainCatcher Building the Web3 world with innovations.