QR 코드를 스캔하여 다운로드하세요.
BTC $60,975.15 -2.86%
ETH $1,569.35 -6.66%
BNB $575.99 -3.28%
XRP $1.09 -4.00%
SOL $62.57 -5.81%
TRX $0.3195 -2.01%
DOGE $0.0813 -3.87%
ADA $0.1568 -3.68%
BCH $222.74 -2.48%
LINK $7.34 -4.01%
HYPE $59.28 -3.73%
AAVE $61.46 -10.17%
SUI $0.7033 -1.44%
XLM $0.1999 +3.55%
ZEC $365.09 +4.05%
BTC $60,975.15 -2.86%
ETH $1,569.35 -6.66%
BNB $575.99 -3.28%
XRP $1.09 -4.00%
SOL $62.57 -5.81%
TRX $0.3195 -2.01%
DOGE $0.0813 -3.87%
ADA $0.1568 -3.68%
BCH $222.74 -2.48%
LINK $7.34 -4.01%
HYPE $59.28 -3.73%
AAVE $61.46 -10.17%
SUI $0.7033 -1.44%
XLM $0.1999 +3.55%
ZEC $365.09 +4.05%

hat

느린 안개: Red Hat 클라우드 서비스 npm 패키지가 활발한 공급망 공격을 받았으며, 300개 이상의 GitHub 저장소에서 도난된 자격 증명이 존재합니다

슬로우미스트(SlowMist)가 보안 경고를 발표했습니다. @redhat-cloud-services와 관련된 소프트웨어 패키지를 목표로 하는 활성 npm 공급망 공격이 감지되었습니다. 현재 31개 이상의 패키지가 영향을 받는 것으로 확인되었으며, 주간 다운로드 수는 약 116,000회에 달하고, 300개 이상의 GitHub 저장소에서 도난당한 자격 증명이 존재합니다. 이 공격 기법은 이전의 "Shai-Hulud" npm 공격과 매우 유사하며, 자격 증명 탈취, 악성 저장소 생성 및 자동화된 비밀 유출을 포함합니다. 현재도 새로운 의심스러운 저장소가 지속적으로 나타나고 있어 공격이 계속 진행 중임을 나타내며, 개발자들이 지속적으로 감염되고 있습니다.잠재적 위험에는 GitHub/npm 토큰 도난, AWS/GCP/Azure 클라우드 자격 증명 유출, SSH 키 및 Kubernetes 비밀 수집, 로컬 환경 및 지갑 데이터 유출, 악성 저장소 생성 및 지속적인 작업, 심지어 토큰이 해지된 후 파괴적인 행동을 유발할 수 있는 가능성이 포함됩니다. 영향을 받는 @redhat-cloud-services 패키지 버전을 즉시 제거하거나 다운그레이드하고, CI/CD 워크플로우 및 의존성 설치를 전면 감사하며, 모든 GitHub, npm, 클라우드 서비스, SSH 및 지갑 관련 키를 교체하고, 로그를 보관하며, 깨끗한 이미지에서 노출된 개발자 머신이나 러너를 재구성하고, 높은 경계를 유지할 것을 권장합니다.

OpenAI는 Siri에 ChatGPT 통합 문제로 애플에 법적 조치를 취하는 것을 고려하고 있습니다

《포춘》에 따르면, OpenAI는 애플에 대해 법적 조치를 고려하고 있으며, 그 이유는 ChatGPT가 Siri에 통합된 후의 사용 및 상업화 방식에 불만을 가지고 있기 때문입니다. 이 협력이 사용자들을 ChatGPT 유료 구독으로 효과적으로 전환하지 못했다고 생각하며, 계약 기대 위반이 있을 수 있습니다.소식에 따르면, 양측은 약 2년 전 협력을 시작했으며, 애플은 ChatGPT를 통해 Siri의 복잡한 문제 처리 능력을 강화하고, OpenAI는 애플 생태계를 통해 사용자 도달 범위를 확대했습니다. 그러나 OpenAI 측은 현재 Siri 내 ChatGPT의 표현 및 유도 효과에 대해 "실망"을 표명했습니다.보도에 따르면, OpenAI의 법률 팀은 외부 로펌과 협력하여 잠재적 소송을 포함한 다양한 대응 방안을 평가하고 있습니다. 동시에, 이 협력 관계는 긴장 상태에 있으며, 애플은 OpenAI의 경쟁자와의 추가 협력 가능성을 탐색하고 있습니다.분석가들은 이 논쟁의 핵심이 AI 능력이 플랫폼에 통합된 후의 상업적 소유권 및 트래픽 분배 문제에 있다고 보고 있습니다. 즉, "기능이 통합되었지만 구독 전환을 가져오지 않는" 것이 상업적 조건에서 실질적인 위반을 구성하는지 여부입니다. 현재 양측은 소송 사항에 대해 공개적으로 응답하지 않고 있습니다.

운봉금융의 "운봉유어"가 실물 금 토큰 제품을 출시하였으며, AlphaToken이 기본 지원을 제공합니다

운봉금융(00376.HK) 산하 "운봉유어" 플랫폼이 공식적으로 "실물 금 토큰" 제품을 출시하였으며, 전문 투자자(PI) 인증을 완료한 사용자에게 개방됩니다. 이 제품은 AlphaToken이 블록체인 및 RWA 토큰화 기반 시설 지원을 제공하며, 전문 투자자에게 규정 준수의 금 디지털 자산 배치 서비스를 제공하는 것을 목표로 합니다.소개에 따르면, 이 금 토큰은 LBMA 인증을 받은 순도 99.99%의 실물 금을 기본으로 하는 자산으로, 각 토큰은 1그램의 금에 해당하며, 관련 자산은 국제 인증 금고에 보관되고 독립 감사 및 전액 격리 보관 메커니즘을 통해 투명성과 안전성을 보장합니다.AlphaToken은 자사가 자주 구축한 AlphaChain 네트워크 및 RWA 토큰화 기술 체계를 기반으로 KYC, AML, 자산 발행, 감사 및 리스크 관리 등 규정 준수 프로세스를 기본 인프라에 통합하여 면허 금융 기관에 체인 상 발행 및 관리 능력을 제공한다고 밝혔습니다.운봉금융은 이번 제품 출시가 현실 세계 자산(RWA) 분야에서의 중요한 배치라고 언급하며, 앞으로 AI 및 Web3 기술을 결합하여 기관 및 전문 투자자를 위한 체인 상 자산 관리 제품을 추가로 출시할 예정입니다.
app_icon
ChainCatcher Building the Web3 world with innovations.