QRコードをスキャンしてダウンロードしてください。
BTC $62,850.30 +1.94%
ETH $1,660.49 +3.74%
BNB $595.45 +1.87%
XRP $1.12 +1.84%
SOL $65.50 +2.12%
TRX $0.3271 +0.60%
DOGE $0.0848 +1.32%
ADA $0.1608 +0.15%
BCH $222.33 -1.41%
LINK $7.79 +2.47%
HYPE $61.81 +3.89%
AAVE $62.43 +0.12%
SUI $0.7407 -0.95%
XLM $0.1993 -4.60%
ZEC $425.57 +5.09%
BTC $62,850.30 +1.94%
ETH $1,660.49 +3.74%
BNB $595.45 +1.87%
XRP $1.12 +1.84%
SOL $65.50 +2.12%
TRX $0.3271 +0.60%
DOGE $0.0848 +1.32%
ADA $0.1608 +0.15%
BCH $222.33 -1.41%
LINK $7.79 +2.47%
HYPE $61.81 +3.89%
AAVE $62.43 +0.12%
SUI $0.7407 -0.95%
XLM $0.1993 -4.60%
ZEC $425.57 +5.09%

認証

慢雾:Red Hat クラウドサービスの npm パッケージが活発なサプライチェーン攻撃を受け、300 以上の GitHub リポジトリに盗まれた認証情報が存在する

慢雾 SlowMist は安全警報を発表し、@redhat-cloud-services に関連するソフトウェアパッケージをターゲットとした活発な npm サプライチェーン攻撃を検出しました。現在、31以上のパッケージが影響を受けていることが確認されており、週のダウンロード数は約 116,000 回、300 以上の GitHub リポジトリに盗まれた認証情報が存在します。この攻撃手法は以前の "Shai-Hulud" npm 攻撃と非常に類似しており、認証情報の窃取、悪意のあるリポジトリの作成、自動化された秘密の漏洩が含まれます。現在も新たな疑わしいリポジトリが継続的に出現しており、攻撃が続いていることを示しています。開発者は引き続き感染しています。潜在的な危害には、GitHub/npm トークンの盗難、AWS/GCP/Azure クラウド認証情報の漏洩、SSH キーと Kubernetes 秘密の収集、ローカル環境およびウォレットデータの漏洩、悪意のあるリポジトリの作成および持続的な操作、さらにはトークンが取り消された後に破壊的な行動を引き起こす可能性があります。影響を受けた @redhat-cloud-services パッケージのバージョンを直ちに削除またはダウングレードし、CI/CD ワークフローと依存関係のインストールを全面的に監査し、すべての GitHub、npm、クラウドサービス、SSH およびウォレット関連のキーをローテーションし、ログを保持し、クリーンなイメージから露出した開発者マシンまたは Runner を再構築し、常に高い警戒を維持することをお勧めします。

Gate for AI 再アップグレード:ワンクリックインストール、対話での認証、CEX MCP ツールが 161 アイテムに拡張されました。

グローバルなリーディング暗号資産取引プラットフォーム Gate が、Gate for AI システム内の CEX MCP の重要なアップグレードを発表しました。今回のアップグレードでは、AI エージェントの接続と認証プロセスの最適化に重点が置かれています。アップグレード後、ユーザーは AI ツール内で Gate MCP を使用する際、対話の中で直接認証を完了でき、手動でブラウザを開いたりページを移動したりする必要がなく、同じ対話ウィンドウ内で認証プロセスを完了できます。Cursor、Claude Code、OpenClaw などのツールで使用する際、全体的な体験がよりスムーズになります。また、プラットフォームはワンクリックインストールツールを提供し、API キーと OAuth の2つの認証方式をサポートしており、AI モデルの取引機能への接続がより簡単で柔軟になります。能力の面では、Gate MCP のツール体系もさらに拡張され、現在のツール総数は161項目に増加しました。AI エージェントの呼び出し可能な能力は、市場情報、現物、先物をカバーし、オプション、決済先物、資産運用、スワップなど、より多くの製品シーンに拡張され、AI は取引を実行するだけでなく、より完全な資産管理と戦略実行プロセスにも参加できるようになります。
app_icon
ChainCatcher Building the Web3 world with innovations.