OpenClawに「自己攻撃」脆弱性が発生:誤ってBashコマンドを実行し 、秘密鍵が漏洩
BlockBeatsの報道によると、3月5日、Web3セキュリティ企業GoPlusは、AI開発ツールOpenClawが最近「自己攻撃」セキュリティインシデントを起こしたと発表しました。自動化タスクを実行する際、システムがShellコマンドを呼び出してGitHub Issueを作成する過程で、誤ったBashコマンドが構築され、コマンドインジェクションが意図せず発生し、多数の機密環境変数が公開されました。
このインシデントでは、AIが生成した文字列にバッククォートで囲まれたsetが含まれており、Bashによってコマンド置換として解釈され自動的に実行されました。Bashは引数なしでsetを実行す ると、現在のすべての環境変数を出力するため、最終的に100行以上の機密情報(Telegramキー、認証トークンなどを含む)が直接GitHub Issueに書き込まれ、公開されてしまいました。
GoPlusは、AIによる自動化開発やテストのシナリオでは、Shellコマンドの直接結合の代わりにAPIコールを使用し、最小権限の原則に従って環境変数を分離し、高リスクの実行モードを無効にし、重要な操作には人的なレビュー機構を導入することを推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反 映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
USDTとUSDCがステーブルコインの流通供給量の94%を占めている
サンタンデール銀行:日本GPIFは資産配分政策を調整する必要はなく、620億ドルが売却される可能性がある
スペインのSantander銀行のアナリストによると、日本政府年金投資基金(GPIF)は資産配分ポリシーを正式に変更することなく、最大620億ドルの米国債を売却する可能性があるという。

円の反発は一時的なものかもしれません。Morgan Stanleyは裁定取引の復活に賭けており、米ドル/円は163まで上昇する見込みです。
モルガン・スタンレーは、最近の円高は主に短期的なアービトラージ取引の解消や、日本の資金が国内に還流するという市場の賭けによるものであり、ファンダメンタルズが実質的に改善したことによるものではないと考えています。

AnthropicのIPOによる富の祭典が争奪戦を引き起こす:Goldman Sachs、Bank of Americaなどが社員の資産管理ビジネスを争う
Anthropicの評価額は非常に短期間で急激に上昇しており、一部の従業員が株式を保有している期間はわずか2年程度ですが、想定を大きく上回る規模の資産を現金化する可能性があります。資産管理の専門家は「これは宝くじのようなものだ」と述べています。現在、Goldman Sachs、Bank of America、BNY Mellon、JPMorgan、Wells FargoはいずれもAnthropicと接触しており、高所得テクノロジービジネスの新興富裕層と長期的な資産管理関係を事前に築こうとしています。
