web3:BitcoinのセキュリティチームはAIが複数の重大な脆弱性を発見したと発表
あるビットコインのボランティアセキュリティチームは、AIがブロックチェーン監査でより多く活用される中、約150個のビットコイン関連コードリポジトリをスキャンし、複数のプロジェクトに対して10件以上の脆弱性を開示したと述べています。これにはウォレット、暗号ライブラリ、インフラストラクチャが含まれています。
約20,000ドルを投入済み
AnchorWatchのCEO Rob Hamiltonは今週初めにXプラットフォームで、チームが「ビットコインレッドチーム」プラットフォームを構築中で、現在までに様々なAIサービスに約20,000ドルを支出しており、関連資金も確保されていると投稿しました。
いわゆる「レッドチーム」とは、攻撃者の視点からソフトウェアのセキュリティをテストする専門家のことで、脆弱性が悪用される前に問題を発見することが目的です。Hamiltonは、チームがKimi K3、OpenAIのGPTシリーズモデル、AnthropicのClaudeモデル、Z.aiのGLM 5.2を用いて脆弱性の識別と関連ドキュメントの生成を行っていると述べました。
ウォレットと基盤コンポーネントを重点的にカバー
匿名のビットコイン開発者Calleによると、このプロジェクトは複数のAI駆動型レビューシステムを構築済みで、主にウォレット、暗号ライブラリ、インフラ、その他のビットコインプロジェクトに焦点を当てているとのことです。同氏によれば、過去12時間以内に複数プロジェクトへ重大な脆弱性を報告したと述べています。
ただし、チームは影響を受けたプロジェクト名や脆弱性の詳細については公開していません。これにより、外部から現時点で脆弱性の深刻度や影響範囲を独自に検証することはできません。
AIがセキュリティ攻防のペースを加速
このような手法は、暗号セキュリティ分野全体に段階的に拡大しています。報道によると、今年初めには研究者がAnthropicのClaude Opusを利用して、Zcashに4年間存在していた欠陥を発見しました。この問題は一時、攻撃者が無制限にZECを偽造できる可能性がありました。
8月に入り、ハードウェアウォレットメーカーのCoinkiteは、攻撃者がAIを活用してColdcardウォレットの脆弱性を特定した可能性があると発表しました。ビットコインのブリッジプロトコルBoltzも、一時的にスワップサービスの提供を停止しました。理由は、攻撃者がAIを用いて脆弱性を発見する速度が、チームの修正スピードを上回ったためとしています。
現在公開されている情報を見る限り、AIは防御側と攻撃側の双方の効率性を向上させています。ビットコインおよび広範な暗号インフラにとって、セキュリティ監査の自動化能力は急速に高まっています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
実質金利が急速に上昇し、Goldman Sachsは米国株の四半期末「システマティックな売り圧力」が蓄積されていると警告しています
ゴールドマン・サックスは、実質金利の急速な上昇が米国株式により直接的な圧力をかけていると考えています。小型株や金融株など、金利に敏感なセクターが特に強い影響を受けています。資金フローの面では、ゴールドマン・サックスは退職基金が月末・四半期末に約33億ドルの株式を売却する可能性を推計しており、CTAは今 後1週間でラッセル2000指数先物を約5.3億ドル売却する見通しです。市場にとっては、石油と金利の問題が解決されない限り、AIストーリーは「ほとんど重要ではありません」。
ドル円が157を割る!円はG-10で最強通貨となり、市場は中央銀行が来月再利上げすると予想
水曜日、円はドルに対して強化され、ドル円は157の節目を下回りました。これは日本政府による為替に関する連続した警告と、月末の資金フローが円を支援したためです。
AnthropicとSpaceXのコンピューティング契約規模が明らかに、最大845億ドルで以前の公表額の2倍となる
AnthropicのIPO目論見書によると、同社はSpaceXと締結したコンピューティングパワーのリース契約の総額が845億ドルに達し、以前SpaceXがIPO書類で開示した約450億ドルを大きく上回っている。この契約は2029年まで有効で、ほとんどの条項が90日間の通知で解除可能である。同時に、Anthropicは今後10年間でAIインフラに最低5180億ドルの支出を見込んでいる。
韓国KOSPI指数が0.3%下落
