BTC $84,765.51 +0.31%
ETH $2,687.07 +0.71%
BNB $787.22 +2.47%
XRP $1.49 +0.15%
SOL $119.60 +0.86%
TRX $0.3353 +0.30%
DOGE $0.0927 -0.09%
ADA $0.2439 -0.13%
BCH $319.70 +2.70%
LINK $14.11 +2.34%
HYPE $89.30 +0.51%
AAVE $181.48 +1.09%
SUI $1.18 +3.10%
XLM $0.2160 +0.36%
ZEC $1,303.40 +0.17%
AAPL $333.25 -0.06%
AMZN $252.26 +0.34%
GOOGL $343.75 +0.14%
MSFT $517.98 +0.15%
META $730.41 +0.41%
NVDA $234.93 +0.25%
TSLA $371.19 -0.05%
SNDK $1,719.31 -0.10%
INTC $117.65 -1.44%
SPCX $159.03 -0.04%
MU $1,069.33 -0.15%
AMD $633.26 -0.09%
BTC $84,765.51 +0.31%
ETH $2,687.07 +0.71%
BNB $787.22 +2.47%
XRP $1.49 +0.15%
SOL $119.60 +0.86%
TRX $0.3353 +0.30%
DOGE $0.0927 -0.09%
ADA $0.2439 -0.13%
BCH $319.70 +2.70%
LINK $14.11 +2.34%
HYPE $89.30 +0.51%
AAVE $181.48 +1.09%
SUI $1.18 +3.10%
XLM $0.2160 +0.36%
ZEC $1,303.40 +0.17%
AAPL $333.25 -0.06%
AMZN $252.26 +0.34%
GOOGL $343.75 +0.14%
MSFT $517.98 +0.15%
META $730.41 +0.41%
NVDA $234.93 +0.25%
TSLA $371.19 -0.05%
SNDK $1,719.31 -0.10%
INTC $117.65 -1.44%
SPCX $159.03 -0.04%
MU $1,069.33 -0.15%
AMD $633.26 -0.09%

ai開発者

すべて
記事
速報

AI開発者OROは、北朝鮮のハッカーが同社の63万ドル相当の暗号通貨を盗んだことを明らかにしました。

Protos の報道によると、AI ショッピング代理開発者 ORO は、北朝鮮のハッカー攻撃による約 63 万ドルの損失を明らかにしました。攻撃者は侵入した Telegram アカウントを通じて ORO の従業員に偽の Microsoft Teams リンクを送り、悪意のある拡張機能をインストールさせ、約 1 ヶ月間データを盗み続けた後、7 月 13 日に 14.7 万枚の Alpha トークンを盗みました。ORO は、この攻撃が北朝鮮のハッカー組織 Sapphire Sleet から来たものであると強く確信しています。ORO は同時に、自社にセキュリティの不備があったことを認めています。Bittensor プロトコルがハードウェアウォレットのサポートが不十分であるため、会社は「一時的に」所有者の鍵をソフトウェアウォレットに設定し、ハードウェアウォレットを優先する内部原則に反して、鍵が侵入したコンピュータから盗まれる結果となりました。ORO は、取引所、法執行機関、Bittensor エコシステムのパートナーと協力して盗まれた資産を取り戻す努力をしており、サブネットは完全に正常に稼働しており、他のウォレット、ユーザーデータ、検証者の署名鍵には影響がないと強調しています。

サプライチェーン攻撃がPyPI/npm/crates.ioに影響を及ぼし、34以上の悪意のあるパッケージが暗号とAI開発者を標的にしています。

慢雾の発表によると、安全機関MistEyeは、npm、PyPI、crates.ioに悪意のあるパッケージを公開することで、暗号通貨、DeFi、Solana、Sui/MoveおよびAI分野の開発者を標的としたクロスレジストリサプライチェーン攻撃事件を検出しました。この攻撃活動には、34以上の悪意のあるパッケージと384以上の関連バージョンが含まれています。攻撃者は暗号通貨ウォレット、SSHキー、クラウド認証情報、GitHub/AWSトークン、ブラウザデータ、環境変数および開発者の機密情報を盗む可能性があります。一部の悪意のあるペイロードは、.cursorrules、CLAUDE.md、Gitフック、シェルフック、cron、systemdおよびSSHを通じて持続的な駐留を試みています。開発者には、影響を受けたパッケージを直ちに削除し、影響を受けたシステムを隔離し、ログを保持し、露出した認証情報をローテーションし、クリーンなイメージからCI実行環境と開発者マシンを再構築し、GitHub、クラウドサービス、SSHおよびウォレットの活動記録を確認することをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.