QRコードをスキャンしてダウンロードしてください。
BTC $76,955.34 +2.90%
ETH $2,402.33 +3.05%
BNB $642.00 +1.97%
XRP $1.46 +2.45%
SOL $88.32 +0.18%
TRX $0.3267 +0.36%
DOGE $0.0982 +0.64%
ADA $0.2562 +0.69%
BCH $454.11 +0.81%
LINK $9.57 +1.51%
HYPE $44.94 +3.42%
AAVE $114.44 +0.96%
SUI $0.9970 +0.90%
XLM $0.1737 +4.62%
ZEC $337.87 +0.75%
BTC $76,955.34 +2.90%
ETH $2,402.33 +3.05%
BNB $642.00 +1.97%
XRP $1.46 +2.45%
SOL $88.32 +0.18%
TRX $0.3267 +0.36%
DOGE $0.0982 +0.64%
ADA $0.2562 +0.69%
BCH $454.11 +0.81%
LINK $9.57 +1.51%
HYPE $44.94 +3.42%
AAVE $114.44 +0.96%
SUI $0.9970 +0.90%
XLM $0.1737 +4.62%
ZEC $337.87 +0.75%

慢雾:axiosの悪意のあるバージョンとOpenClaw npmのグローバルインストール履歴の露出リスクに注意してください

慢雾は再び安全に関する警告を発表し、axiosの悪意のあるバージョンとOpenClawのnpmグローバルインストール履歴の露出リスクに注意するよう呼びかけています。[email protected][email protected]は悪意のあるバージョンとして確認されており、両者は[email protected]に依存しており、postinstallスクリプトを通じてクロスプラットフォームの悪意のあるペイロードを配信しています。OpenClawの影響状況はシナリオによって判断されます:ソースコードのビルドは影響を受けず、ロックファイルでロックされたバージョンは1.13.5/1.13.6です。しかし、npm install -g [email protected]でインストールしたユーザーには履歴露出リスクがあります。理由は依存関係の中にoptionalDependencies.axios@^1.7.4が存在し、悪意のあるバージョンがオンラインの間に[email protected]に解決される可能性があるためです。現在、npmは[email protected]に解決を戻しましたが、攻撃ウィンドウ内でインストールされた環境は引き続き調査を推奨します。慢雾は各プラットフォームの調査コマンドとIoCパスを提供しており、plain-crypto-jsディレクトリが存在する場合、package.jsonがクリーンにされていても、高リスクの実行痕跡と見なすべきです。影響を受けたホストは直ちに資格情報をローテーションし、ホスト側の調査を開始することをお勧めします。以前の情報では、慢雾の創設者である余弦が、OpenClaw 3.28バージョンが毒入りバージョンのaxiosを導入する可能性があると警告しており、ユーザーは緊急に調査する必要があります。

慢雾はBitgetと共同でAIエージェントの安全報告を発表しました。「ロブスター型」自動取引の背後にある安全境界。

AIエージェントの暗号取引への応用が急速に進む中、自動化取引は「ツール支援」から「自主実行」へと移行しています。しかし同時に、一連の安全リスクも顕在化しています。最近、安全機関SlowMistと全景取引所Bitgetが共同でAIエージェントの安全報告書を発表し、現在のWeb3シーンにおけるエージェント自動化取引の潜在的脅威と防護システムを体系的に整理しました。報告書は実際のケースと安全研究を組み合わせ、現在のAIエージェントが直面している典型的な安全問題を分析しています。これには、プロンプトインジェクションによる行動操作リスク、プラグインとスキルエコシステムに存在するサプライチェーンの危険、APIキーおよびアカウント権限の濫用、自動化実行による誤操作や権限の拡大などの潜在的脅威が含まれます。報告書は、ユーザーがAIエージェントを使用して取引を行う際には、権限を効果的に制御し、サブアカウントの隔離、API IPホワイトリストの設定を行い、継続的な取引監視と異常警告メカニズムを構築することを推奨しています。また、高リスク操作においては人工確認または独立署名メカニズムを導入し、モデルの誤判定が資産の安全に直接影響を与えることを避けるべきです。ユーザーが安全防護を実施しやすくするために、報告書の末尾には取引安全自己チェックリストが添付されており、ユーザーが迅速に安全リスクを排除できるよう支援しています。業界の発展を見れば、AIエージェントはWeb3取引のスマート化を推進し続けていますが、安全システムの構築は依然として同時にアップグレードが必要です。効率と制御性の間にバランスを築くことが、業界の長期的な関心事となるでしょう。

慢雾はMistTrack Skillsを発表しました:AIエージェントにオンチェーンAMLリスク分析機能を導入します。

慢雾は、AIエージェントに対してオンチェーンアドレスのリスク分析とマネーロンダリング(AML)検出機能を提供するために、MistTrack Skillsを発表しました。AIエージェントとSkillsエコシステムの急速な発展を背景に、このツールはエージェントが送金、スワップ、その他のオンチェーン操作を実行する前に、アドレスレベルの安全評価を自動的に完了するのに役立ちます。MistTrack Skillsは、MistTrackのOpenAPIに基づいて構築されています。公式データによると、MistTrackは4億以上のオンチェーンアドレスと50万件の脅威インテリジェンスデータを収録しており、Bitcoin、Ethereum、TRON、BNB Smart Chain、Solana、Suiなどの主要なパブリックチェーンのリスク分析をサポートしています。API機能には、アドレスラベルの照会、リスクスコア、取引調査、資金の流れの追跡、取引相手の分析、非同期リスクタスクなどのモジュールが含まれています。開発者はMISTTRACK_API_KEYを設定した後、OpenClaw、Claude CodeなどのAIエージェントツールで関連機能を呼び出すことができます。同時に、このスキルはBitget Wallet Skill、Trust Wallet Skillsなどのウォレット系スキルと統合されており、送金や署名の前に自動的に受取アドレスのAML検出を行います。慢雾は、AIエージェントが徐々にオンチェーン資産操作に参加するにつれて、安全機能はツールレベルからデフォルトのインフラ能力にアップグレードする必要があると述べています。MistTrack Skillsの導入は、AIとWeb3シーンの統合に対して、より完全なオンチェーンリスク管理ソリューションを提供することを目的としています。
app_icon
ChainCatcher Building the Web3 world with innovations.