Các hacker Triều Tiên nhắm mục tiêu vào các nhà phát triển tiền mã hóa thông qua nền tảng phần mềm mã nguồn mở
Jinse Finance đưa tin, một công ty an ninh mạng của Mỹ cho biết, các hacker Triều Tiên đã biến một trong những thư viện phần mềm được sử dụng rộng rãi nhất trên thế giới thành phương tiện phát tán phần mềm độc hại. Trong một báo cáo được công bố vào tuần trước, các nhà nghiên cứu của công ty bảo mật chuỗi cung ứng Socket cho biết họ đã phát hiện hơn 300 gói mã độc được tải lên npm registry — đây là kho mã trung tâm để hàng triệu lập trình viên chia sẻ và cài đặt phần mềm JavaScript. Những gói mã này (là các đoạn mã nhỏ có thể tái sử dụng, được ứng dụng rộng rãi từ các trang web đến các ứng dụng tiền mã hóa) được thiết kế trông có vẻ vô hại. Tuy nhiên, một khi được tải về, chúng sẽ cài đặt phần mềm độc hại có khả năng đánh cắp mật khẩu, dữ liệu trình duyệt cũng như khóa ví tiền mã hóa. Socket cho biết, chiến dịch tấn công mà họ đặt tên là “Contagious Interview” (Phỏng vấn lây nhiễm) là một phần trong hoạt động phức tạp do nhóm hacker được chính phủ Triều Tiên hậu thuẫn thực hiện. Những hacker này thường giả danh là các nhà tuyển dụng kỹ thuật, chuyên nhắm vào các lập trình viên trong lĩnh vực blockchain, Web3 và các lĩnh vực liên quan để tiến hành tấn công.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Raphael Zagury: bitcoin cuối cùng sẽ vượt qua vàng
Bowman của Cục Dự trữ Liên bang: AI mang lại cả cơ hội lẫn rủi ro cho ngành ngân hàng, Fed kêu gọi tăng cường bảo mật hệ thống
Phó Chủ tịch phụ trách giám sát ngân hàng của Cục Dự trữ Liên bang Mỹ, Bowman, cảnh báo rằng AI có tác động kép đến ngành ngân hàng, vừa là công cụ phòng thủ vừa mang lại những rủi ro mới. Bà kêu gọi các ngân hàng tăng cường các biện pháp an ninh mạng cơ bản, bao gồm cập nhật danh mục tài sản, triển khai xác thực đa yếu tố và hoàn thiện quản lý lỗ hổng. Đồng thời, Bowman cho biết cơ quan quản lý sẽ tiếp tục điều chỉnh phương thức kiểm tra, áp dụng giám sát phân biệt cho các ngân hàng cộng đồng thay vì thực hiện các yêu cầu cứng nhắc, đồng loạt.
BUZZ-Cổ phiếu của Pyxis Oncology giảm sau khi khởi động vòng gọi vốn cổ phần
Altman: An toàn là ưu tiên hàng đầu, không có lịch trình IPO, việc tạm hoãn ra mắt GPT-6.1 Astra là do sự thận trọng cao độ.
Giám đốc điều hành OpenAI, Altman, cho biết IPO có thể sẽ chỉ được lên kế hoạch sau khi công ty có nhận thức rõ ràng hơn về cách đối phó an toàn với "AI cấp độ tiếp theo". Việc tạm hoãn ra mắt GPT-6.1 Astra là do mô hình này chưa đạt một số tiêu chuẩn kiểm tra an toàn mà công ty đã đặt ra, và đây là quyết định mang tính thận trọng cao, chứ không phải vì gặp phải sự cố nghiêm trọng nào. Ông cũng nhấn mạnh rằng hệ thống bảo mật mà Nvidia cung cấp cho AI không phải là "giải pháp hoàn chỉnh"; AI chủ yếu là một vấn đề khoa học hơn là vấn đề kỹ thuật.
