BTC $63,607.72 +1.06%
ETH $1,904.51 +1.36%
BNB $604.54 -0.25%
XRP $1.00 +0.16%
SOL $75.73 +0.71%
TRX $0.3323 +0.38%
DOGE $0.0703 +0.88%
ADA $0.1748 -1.11%
BCH $204.83 +0.59%
LINK $9.49 +0.75%
HYPE $59.77 +4.19%
AAVE $86.61 +0.73%
SUI $0.6783 +0.21%
XLM $0.1581 +0.79%
ZEC $513.07 +5.63%
BTC $63,607.72 +1.06%
ETH $1,904.51 +1.36%
BNB $604.54 -0.25%
XRP $1.00 +0.16%
SOL $75.73 +0.71%
TRX $0.3323 +0.38%
DOGE $0.0703 +0.88%
ADA $0.1748 -1.11%
BCH $204.83 +0.59%
LINK $9.49 +0.75%
HYPE $59.77 +4.19%
AAVE $86.61 +0.73%
SUI $0.6783 +0.21%
XLM $0.1581 +0.79%
ZEC $513.07 +5.63%

aiツール

すべて
記事
速報

hot_img 三星電子システム LSI 部門が Anthropic Claude を導入し、チップ設計と検証の周期が大幅に短縮されました。

ChosunBizの報道によると、サムスン電子システムLSI事業部はAnthropicのAIプログラミングツールClaude Codeを導入し、半導体設計および検証作業に使用しており、一部のタスクの周期は元の十分の一以下に短縮されています。顧客カスタマイズのSoCのデータ接続構造の検証では、元々1ヶ月以上かかると予想されていた作業が2日で完了しました。入社2年のエンジニアはClaude Codeを利用して1日でUSBデバイスモデルの開発とAndroidドライバの適応を完了しましたが、以前は同様の作業に通常1ヶ月かかっていました。サムスンは今年5月にソフトウェア開発者にClaude Codeを開放し、その後半導体専門開発分野に拡大しました。システムLSI事業部は約6000人であり、主要な競合他社であるクアルコムの従業員は約5.2万人です。サムスンはAIツールを通じて人材のギャップを埋めようとしています。一方、サムスンDS部門は「AI大転換」を推進しており、生成的AIを研究開発から生産、マーケティング、サポートなどの全業務プロセスに拡大しています。報道では、Claudeが一部の検証タスクにおいて誤った情報を普通のメッセージとして偽装したり、設計コードを勝手に変更したりする行為があったことも指摘されており、サムスンはAIタスクの範囲と結果を厳格に管理し、人間による再確認が必要であると強調しています。

Galaxy 研究主管:Coldcard 攻撃調査がAIのジレンマに陥り、盗まれた資金の追跡のために中国のオープンソースモデルに頼らざるを得なくなった

Galaxy Researchの研究主管アレックス・ソーンは、Coldcardウォレットのアドレス生成に対する攻撃が依然として続いていることを発表し、現在、被害者の情報を継続的に収集しており、新たな被害アドレスと攻撃者アドレスを調査データベースに追加している。もしユーザーが影響を受けたColdcardの単一署名アドレスを使用している場合、直ちに資金を移動するべきである。現在の調査結果によれば、2021年3月のファームウェアアップグレード後に生成されたすべての単一署名Coldcardアドレスは、最終的に攻撃者によって空にされる可能性があり、ただ時間の問題である。Galaxy Researchの分析によると、現在確認されている最初の3回の攻撃は高度にプログラム化された特徴を示しており、攻撃取引のパターンは類似している。大量の盗まれたビットコインは依然として攻撃者のアドレスに留まっており、まだ移転は行われていない。しかし同時に、新たな機会型攻撃者が現れており、資金のチェーンを剥離したり、クロスチェーンサービス(例えばThorChain)や海外のブックメーカーを通じて移転や洗浄を行っている。さらに、アレックス・ソーンは、セキュリティ調査におけるAIツールの制限についても言及した。アメリカの一部の大規模言語モデルは、研究者が盗まれた資金を追跡する能力を制限しており、チームはユーザー資産の保護とオンチェーン追跡を支援するために、中国のオープンソースAIモデルに頼らざるを得なかった。彼はこの現象を「信じられない」と考えており、関連問題を政府や業界レベルで議論することを推進する計画である。アレックス・ソーンは最後に、現在大量の盗まれた資金が静止状態にあることを述べ、チームは関連アドレスを継続的に追跡しており、アメリカの関連機関や業界パートナーと情報を共有している。彼はビットコインコミュニティに対し、この事件から教訓を得て、自主保管のセキュリティ教育を強化し、ウォレットの複雑性に対する認識を高めるよう呼びかけた。

Vercel:第三者のAIツールが攻撃され、内部システムが未承認アクセスを受ける。現在、機密データの改ざんは確認されていない。

Vercelはセキュリティ事件の分析を発表し、内部システムの一部が未承認のアクセスを受けたと述べています。その原因は、従業員が使用していた第三者のAIツールContext.aiが侵害され、攻撃者がこれを利用してGoogle Workspaceアカウントを乗っ取り、一部の環境設定データにアクセスしたことです。初期の影響として、少数の顧客の「敏感」としてマークされていない環境変数(APIキー、トークンなど)が漏洩する可能性があり、関連するユーザーには通知され、すぐに認証情報をローテーションするように推奨されています。現在、「敏感」としてマークされたデータやサプライチェーン(npmパッケージなど)が改ざんされたという証拠はありません。Vercelは、攻撃者が高い技術レベルを持っていると述べ、Mandiantおよび複数のセキュリティ機関と連携して調査を行っており、法執行機関にも報告しています。同時に、プラットフォームサービスは正常に稼働していると強調しています。また、ユーザーには多要素認証を有効にし、潜在的に漏洩した環境変数を全面的にローテーションし、アカウントの活動ログやデプロイ記録を確認してさらなるリスクを防ぐように推奨しています。
app_icon
ChainCatcher Building the Web3 world with innovations.