📈 Tirgus ziņas

Seko kriptovalūtu jaunumiem Telegram

Tikai kriptovalūtu ziņas.

Pievienoties
Tehnoloģiju ziņas

MI laikmets maina kiberdrošību: Ledger komentē Coldcard uzlaušanu

MI laikmets maina kiberdrošību: Ledger komentē Coldcard uzlaušanu

Aparatūras kriptomaku ražotājs Ledger brīdinājis, ka nesenā Coldcard drošības ievainojamības izmantošana izgaismo jaunu problēmu, mākslīgais intelekts būtiski paātrina kļūdu meklēšanu programmatūras kodā. Uzņēmuma tehniskais direktors uzskata, ka tas liek pārskatīt līdzšinējos drošības principus un nejaušības ģeneratoru pārbaudes aparatūras makos.

Ledger tehniskais direktors Charles Guillemet norādīja, ka Coldcard incidents parādījis, cik maldīgs var būt pieņēmums, ka atvērtā pirmkoda programmatūra automātiski ir arī rūpīgi pārbaudīta.

“Atvērtais pirmkods un pārbaudīts pirmkods nav viens un tas pats,” uzsvēra Gijmē.

Pēc viņa teiktā, kļūda Coldcard programmaparatūrā publiski bija pieejama vairāk nekā piecus gadus, taču tā netika atklāta līdz brīdim, kad uzbrucēji sāka to aktīvi izmantot.

Saskaņā ar Ledger dokumentāciju uzņēmuma maki ģenerē 256 bitu nejaušību, izmantojot aparatūras nejaušo skaitļu ģeneratoru (TRNG), kas darbojas Secure Element drošības mikroshēmā.

Gijmē uzsver, ka šādā arhitektūrā nepastāv programmatūras rezerves mehānisms, kas varētu nemanāmi aizstāt aparatūras nejaušības avotu. Tieši šāda situācija kļuva par galveno Coldcard ievainojamības cēloni.

Coldcard aparatūras maku izstrādātāji aicina lietotājus nekavējoties pārvietot Bitcoin līdzekļus

Mākslīgais intelekts maina kiberdrošības spēles noteikumus

Ledger uzskata, ka šis incidents parāda arī mākslīgā intelekta pieaugošo lomu drošības analīzē. Pēc uzņēmuma domām, MI rīki spēj ievērojami paātrināt programmatūras koda analīzi gan drošības pētniekiem, gan kibernoziedzniekiem.

Vienlaikus uzņēmums uzsver, ka pašlaik nav publisku pierādījumu, ka Coldcard uzbrucēji patiešām izmantojuši mākslīgo intelektu.

Tomēr medijs U.Today norāda uz diskusijām Reddit un X platformās, kur vairāki lietotāji apgalvo, ka Claude Code pēc pieprasījuma pārbaudīt Coldcard pirmkodu iespējamo ievainojamību atradis aptuveni astoņu minūšu laikā.

Arī riska kapitāla fonda Dragonfly vadošais partneris Hasibs Kureši iepriekš izteicās, ka šādu ievainojamību varēja atklāt, izmantojot mākslīgā intelekta rīkus, kuru izmaksas nepārsniedz dažus dolārus.

Zaudējumi pārsniedz 100 miljonus dolāru

Saskaņā ar Galaxy Research aplēsēm Coldcard ievainojamību izmantojuši vismaz 15 dažādi uzbrucēji.

Analītiķi trīs apstiprinātajos uzbrukumu viļņos zaudējumus lēš vairāk nekā 100 miljonu ASV dolāru apmērā. Savukārt, ja apstiprināsies arī ceturtais uzbrukumu vilnis, kopējā nozagto līdzekļu vērtība varētu sasniegt aptuveni 130 miljonus ASV dolāru.

Avots: Decrypt

Click to comment

Leave a Reply

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *

Lasītākas ziņas

To Top