SlowMistとBitgetが共同でAI Agentセキュリティレポートを発表し、Web3取引シーンにおける7つの主要なセキュリティ脅威を体系的に整理しました。
Odailyによると、SlowMistとBitgetは共同でAI Agentセキュリティレポートを発表しました。レポートによると、AI AgentがWeb3エコシステムにおいて市場分析、戦略生成、自動取引などのタスクを担うにつれて、その攻撃面が拡大しており、主なセキュリティ脅威は7つの側面をカバーしています。プロンプトインジェクション攻撃はAgentの意思決定ロジックを操作可能であり、Skills/プラグインエコシステムにはサプライチェーン攻撃のリスクが存在します。SlowMistはOpenClawプラグインセンターClawHubで400以上の悪意あるSkillサンプルを発見しており、組織的なバッチ攻撃の特徴を示しています。タスクオーケストレーション層では、重要なパラメータが改ざんされることで異常な実行が発生する可能性があります。IDE/CLI環境では、機密情報が悪意あるプラグインによって外部に送信される恐れがあります。モデルの幻覚はオンチェーン操作で不可逆的な資金損失を引き起こす可能性があり、Web3の高価値操作の不可逆性が自動化リスクを増大させます。高権限実行はシステムレベルのリスクをもたらす可能性があります。
Bitgetのセキュリティチームは実践的な観点から防御策を提案しており、Passkeyによるパスワードレスログインと二要素認証の有効化、最小権限の原則に従ったAPI Keyの設定とIPホワイトリストのバインド、サブアカウント分離による潜在的損失上限の制限、継続的な取引監視と異常検知システムの構築、そして公式審査済みのSkillのみをインストールすることを推奨しています。SlowMistはまた、開発ベースライン、権限収束、脅威認識、オンチェーンリスク分析、継続的な監査までをカバーするL1からL5までの5層セキュリティガバナンスフレームワークを提案し、完全な防御体系を構築しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
実質金利が急速に上昇し、Goldman Sachsは米国株の四半期末「システマティックな売り圧力」が蓄積されていると警告しています
ゴールドマン・サックスは、実質金利の急速な上昇が米国株式により直接的な圧力をかけていると考えています。小型株や金融株など、金利に敏感なセクターが特に強い影響を受けています。資金フローの面では、ゴールドマン・サックスは退職基金が月末・四半期末に約33億ドルの株式を売却する可能性を推計しており、CTAは今 後1週間でラッセル2000指数先物を約5.3億ドル売却する見通しです。市場にとっては、石油と金利の問題が解決されない限り、AIストーリーは「ほとんど重要ではありません」。
ドル円が157を割る!円はG-10で最強通貨となり、市場は中央銀行が来月再利上げすると予想
水曜日、円はドルに対して強化され、ドル円は157の節目を下回りました。これは日本政府による為替に関する連続した警告と、月末の資金フローが円を支援したためです。
AnthropicとSpaceXのコンピューティング契約規模が明らかに、最大845億ドルで以前の公表額の2倍となる
AnthropicのIPO目論見書によると、同社はSpaceXと締結したコンピューティングパワーのリース契約の総額が845億ドルに達し、以前SpaceXがIPO書類で開示した約450億ドルを大きく上回っている。この契約は2029年まで有効で、ほとんどの条項が90日間の通知で解除可能である。同時に、Anthropicは今後10年間でAIインフラに最低5180億ドルの支出を見込んでいる。
韓国KOSPI指数が0.3%下落
