BTC $63,148.65 +0.24%
ETH $1,891.00 +0.67%
BNB $603.53 -0.52%
XRP $0.9995 -0.15%
SOL $75.16 -0.29%
TRX $0.3322 +0.40%
DOGE $0.0701 +0.71%
ADA $0.1762 -0.17%
BCH $204.61 +0.52%
LINK $9.51 +0.37%
HYPE $58.31 +2.30%
AAVE $86.64 +0.54%
SUI $0.6734 -0.36%
XLM $0.1567 -0.20%
ZEC $491.11 +1.05%
BTC $63,148.65 +0.24%
ETH $1,891.00 +0.67%
BNB $603.53 -0.52%
XRP $0.9995 -0.15%
SOL $75.16 -0.29%
TRX $0.3322 +0.40%
DOGE $0.0701 +0.71%
ADA $0.1762 -0.17%
BCH $204.61 +0.52%
LINK $9.51 +0.37%
HYPE $58.31 +2.30%
AAVE $86.64 +0.54%
SUI $0.6734 -0.36%
XLM $0.1567 -0.20%
ZEC $491.11 +1.05%

認証

すべて
記事
速報

NeoSoulはBillions Networkとの戦略的パートナーシップを発表し、自主取引エージェントの共同開発を行います。

BNB Chain と 0G 上の最大の AI エージェントクラスターインフラ NeoSoul は、人間と AI エージェント向けのプライバシーアイデンティティネットワーク Billions Network と戦略的提携を結ぶことを発表しました。双方は、認証がどのように AI エージェントがデジタル市場により安全に参加するのを助けるかを研究します。Billions はユーザーと AI エージェントにアイデンティティ技術を提供し、個人情報を保護します。NeoSoul は市場を観察し、ユーザーの制限の下で行動するエージェントを開発しています。協力の第一段階では、双方のシステムが接続できるかどうかを探ります。双方はまた、エージェントが独立して行動する際にユーザーがどのように制御を維持できるかを研究し、関連する能力が BNB Chain および AI エージェント市場でどのように適用できるかを評価します。NeoSoul の共同創設者 Kaelan は次のように述べています。「AI エージェントはすでにユーザーのために意思決定を行い始めているため、ユーザーの制御がますます重要になっています。この提携を通じて、NeoSoul と Billions は、エージェントが独立して行動する際にユーザーが制御権を維持できるようにアイデンティティ技術をどのように活用できるかを研究します。」Billions Network の CEO 兼共同創設者 Evin McMullen は次のように述べています。「AI エージェントがより複雑な作業を担うにつれて、ユーザーは誰がエージェントを制御しているのか、エージェントが何をできるのかを知る必要があります。NeoSoul はエージェントの自主的な市場意思決定に関する経験を持っています。私たちは、アイデンティティ技術を通じてエージェントの使用をより安全にする方法を研究することを楽しみにしています。」

CloudflareがAI代理ウォレットを発表し、エージェントの自律的な支払いAPIをサポートします。

公式の発表によると、CloudflareはCloudflare Walletsを発表し、AIエージェント(AI Agents)にインターネットサービス向けの支払いとアイデンティティ基盤を提供します。Cloudflareは、現在AIエージェントが新しいAPIを試す際、通常は人間向けに設計された登録、ログイン、支払い、APIキー生成プロセスを経る必要があり、安定したアイデンティティとネイティブな支払い能力が欠如しているため、エージェントが異なるサービスを自律的に探索し比較することが難しく、インテリジェントエージェントビジネスの発展が制限されていると述べています。新たに導入されたウォレットシステムはこの問題を解決することを目的としており、AIエージェントがAPI、コンテンツ、その他のデジタルサービスをより便利に購入できるようにします。Cloudflare Walletsは、アカウントウォレット(Account Wallets)とバーチャルウォレット(Virtual Wallets)の2つのモードをサポートします。アカウントウォレットは個人および企業ユーザー向けで、資金のチャージ、管理、AIエージェントへの予算配分に使用できます。一方、バーチャルウォレットはAIエージェント専用に設計されており、APIキーを介して動作し、ユーザーが消費限度、ホワイトリスト、単一取引の上限などのセキュリティルールを設定できるようにし、エージェントが制御された範囲内で自律的にAPIを呼び出し、サービスを購入できるようにします。さらに、Cloudflare Walletsはステーブルコインの保管、x402プロトコルに基づくマイクロペイメントをサポートし、Cloudflareが以前に発表したMonetization Gatewayと組み合わせて、ウェブサイトやアプリにAIエージェント向けの自動化取引能力を提供します。Cloudflareは、将来的にインターネットはAIエージェントによって駆動される新しい「エージェント経済」を形成し、ウォレット、支払い、アイデンティティ認証が重要な基盤となると述べています。cloudflare.payアイデンティティ識別を通じて、AIエージェントは読み取り可能なアイデンティティ名を取得し、商人がその所属アカウントや組織を識別するのを助け、取引の透明性を向上させます。Cloudflareは、エージェントビジネスエコシステムを引き続き改善し、開発者や企業にAIエージェントが自律的に購入、販売、相互作用するための基盤ツールを提供し、インターネットを人間向けのサービスモデルからインテリジェントエージェント向けの自動化市場へと移行させることを推進すると述べています。

macOSのマルウェアがTelegramの二段階認証を回避し、暗号ウォレットとアカウント権限を盗むことができる

FinanceFeedsによると、安全研究者はmacOSデバイスを狙った情報窃取マルウェアが暗号ユーザーを攻撃していることを発見しました。このソフトウェアは、Telegram Desktopセッションをハイジャックし、パスワードやウォレットデータベースを盗むことで、ユーザーアカウントをさらに制御し、デジタル資産を盗むことができます。現在影響を受けているウォレットやアプリには、Exodus、Atomic、Electrum、Wasabi、Moneroなどのソフトウェアウォレットが含まれています。このマルウェアは、macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop、そして複数の暗号ウォレット関連データベースから、ログイン資格情報、認証されたセッションファイル、ウォレットデータ、ブラウザ拡張情報などの敏感情報を抽出することができます。安全分析によると、この攻撃チェーンの危険性は、単一のウォレットの脆弱性に依存していない点にあり、デバイス上の多様なデータを収集することで、デバイス侵入、アカウント乗っ取り、ウォレットのクラッキング、そしてニーモニックフレーズの窃取をつなげています。その中で、Telegram Desktopセッションが重点的なターゲットとなっています。攻撃者は、認証されたTelegramのローカルセッションデータをコピーし、別のMacデバイスでログインを復元することができ、電話番号、確認コード、またはTelegramの二要素認証パスワードを入力する必要がありません。これは、Telegramの2FAがこの攻撃シナリオでは完全な保護を提供できないことを意味します。なぜなら、攻撃者は新しいログインを行うのではなく、すでに信頼されたローカルセッションを利用しているからです。暗号ユーザーにとって、リスクはさらに拡大します。Telegramは取引所のカスタマーサービス、プロジェクトコミュニティ、OTC取引、そしてウォレットコミュニケーションに広く使用されているため、攻撃者がユーザーのセッション権限を取得すると、被害者の身分を偽装し、プライベートチャットを読み取り、資産情報を特定し、さらには連絡先に悪意のあるリンクを広める可能性があります。

慢雾:Red Hat クラウドサービスの npm パッケージが活発なサプライチェーン攻撃を受け、300 以上の GitHub リポジトリに盗まれた認証情報が存在する

慢雾 SlowMist は安全警報を発表し、@redhat-cloud-services に関連するソフトウェアパッケージをターゲットとした活発な npm サプライチェーン攻撃を検出しました。現在、31以上のパッケージが影響を受けていることが確認されており、週のダウンロード数は約 116,000 回、300 以上の GitHub リポジトリに盗まれた認証情報が存在します。この攻撃手法は以前の "Shai-Hulud" npm 攻撃と非常に類似しており、認証情報の窃取、悪意のあるリポジトリの作成、自動化された秘密の漏洩が含まれます。現在も新たな疑わしいリポジトリが継続的に出現しており、攻撃が続いていることを示しています。開発者は引き続き感染しています。潜在的な危害には、GitHub/npm トークンの盗難、AWS/GCP/Azure クラウド認証情報の漏洩、SSH キーと Kubernetes 秘密の収集、ローカル環境およびウォレットデータの漏洩、悪意のあるリポジトリの作成および持続的な操作、さらにはトークンが取り消された後に破壊的な行動を引き起こす可能性があります。影響を受けた @redhat-cloud-services パッケージのバージョンを直ちに削除またはダウングレードし、CI/CD ワークフローと依存関係のインストールを全面的に監査し、すべての GitHub、npm、クラウドサービス、SSH およびウォレット関連のキーをローテーションし、ログを保持し、クリーンなイメージから露出した開発者マシンまたは Runner を再構築し、常に高い警戒を維持することをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.