Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

HashKey acelera la implementación de su estrategia de IA: desde la mejora de la eficiencia organizacional hacia una nueva infraestructura financiera digital

En el contexto de la aceleración global de la aplicación de la inteligencia artificial (IA), HashKey Group, un grupo de servicios financieros de activos digitales en Asia, está impulsando sistemáticamente la implementación de su estrategia de IA. Recientemente, el grupo estableció el "Comité de Coordinación Técnica", supervisado directamente por la gerencia para planificar y ejecutar la estrategia de IA y tecnologías avanzadas. Este comité es responsable del diseño de la arquitectura técnica, la planificación estratégica de IA y la coordinación entre líneas de negocio, con el objetivo de acelerar la transformación hacia una mayor automatización e inteligencia. Según Devin Zhang, CTO de HashKey, la empresa ha entrado en una fase clave para la adopción de IA a gran escala, debido a la madurez de los modelos base y la preparación organizacional. La IA está evolucionando de ser una herramienta de productividad individual a un sistema de capacidad integral a nivel corporativo. Los principales beneficios se centran en la mejora de la eficiencia operativa interna y la experiencia del usuario. HashKey prioriza escenarios con objetivos claros, alta repetitividad y resultados medibles, como la automatización de procesos en desarrollo, seguridad, gestión de riesgos y departamentos no técnicos. La seguridad, especialmente en la caza de amenazas y el análisis de riesgos, ya utiliza IA de manera profunda. En el ámbito de riesgos, se han introducido agentes inteligentes para tareas como la investigación de lavado de dinero y la identificación de comportamientos sospechosos. Zhang enfatiza que un marco de seguridad sólido es fundamental para las instituciones financieras al implementar IA, ya que los agentes inteligentes manejan permisos y accesos críticos. HashKey adopta un enfoque cauteloso, alineado con las regulaciones, priorizando la eficiencia interna y la gestión de riesgos antes de innovaciones en el lado del usuario. Utiliza plataformas empresariales externas con aislamiento de datos y despliegues privados para escenarios sensibles. A largo plazo, HashKey ve la IA como parte de la evolución de la infraestructura financiera digital, con posibles fusiones entre IA y tecnología blockchain para gestionar agentes autónomos con identidad y capacidad de pago. El objetivo a corto plazo es mejorar la eficiencia y la experiencia, a medio plazo fortalecer las capacidades técnicas, y a largo plazo participar en el desarrollo de una nueva infraestructura financiera digital.

marsbit03/18 06:11

HashKey acelera la implementación de su estrategia de IA: desde la mejora de la eficiencia organizacional hacia una nueva infraestructura financiera digital

marsbit03/18 06:11

Del FOMO a la implementación: Estado actual de los servicios de IA en empresas de criptomonedas

De FOMO a la realidad: Resumen de los servicios de IA ofrecidos por empresas de cripto Las empresas de criptomonedas, desde exchanges hasta empresas de seguridad, están lanzando servicios impulsados por IA. Los actores principales son empresas establecidas como Coinbase, Binance y Bitget, lo que indica que la IA se está convirtiendo en una necesidad empresarial, no solo en una narrativa. **Adopción por sectores:** - **Investigación:** Proyectos como Surf ofrecen herramientas de IA especializadas para analizar datos on-chain y sentimentales, resolviendo la dispersión de información en el ecosistema. - **Trading:** Los exchanges integran IA para que los usuarios creen estrategias automatizadas con lenguaje natural, reduciendo la barrera de entrada pero también la lealtad a una plataforma específica. - **Seguridad/Auditorías:** Empresas como CertiK utilizan IA para escanear código y añadir monitorización en tiempo real post-auditoría, complementando el trabajo humano. - **Infraestructura de pago:** Se desarrollan protocolos para que los agentes de IA realicen pagos automáticos con stablecoins, un área con gran potencial en la incipiente "Economía de Agentes". **Motivación y desafíos:** El impulso actual no viene de startups, sino de empresas consolidadas movidas por el FOMO (miedo a perderse algo) para no quedarse atrás en la era de la IA. Sin embargo, existe una brecha entre "tener una función" y su "uso real". La adopción se acelera por la presión competitiva, incluso antes de que se demuestre una demanda real. La clave será distinguir entre la adopción que crea valor y la que solo es una etiqueta.

比推03/17 18:13

Del FOMO a la implementación: Estado actual de los servicios de IA en empresas de criptomonedas

比推03/17 18:13

¿Tu "OpenClaw" está funcionando al desnudo? CertiK demuestra: Cómo el Skill con vulnerabilidades de OpenClaw engaña la revisión y toma el control no autorizado de la computadora

Recientemente, la plataforma de agentes de IA de código abierto OpenClaw (apodada "Crayfish" o "小龙虾") ha ganado popularidad rápidamente. Sin embargo, un estudio de CertiK, la mayor empresa de seguridad de Web3, revela graves vulnerabilidades en su ecosistema. Los Skill (extensiones) de terceros, que se ejecutan con altos privilegios y pueden acceder a archivos locales, ejecutar comandos del sistema e incluso manipular activos digitales, representan un riesgo significativo. El mecanismo de seguridad actual de Clawhub, el mercado de OpenClaw, se basa en un escaneo de código estático y una revisión por IA antes de la publicación. No obstante, la investigación demostró que estas defensas son insuficientes. Los atacantes pueden eludir fácilmente la detección estática modificando ligeramente el código malicioso, y la revisión por IA no puede identificar vulnerabilidades ocultas dentro de lógicas aparentemente legítimas. Además, los Skill pueden publicarse y instalarse antes de que se completen todos los escaneos de VirusTotal, sin advertencias para el usuario. Para probarlo, CertiK desarrolló un Skill malicioso disfrazado de herramienta de búsqueda web. Superó todos los controles y, una vez instalado, permitió la ejecución remota de comandos en el dispositivo host con una simple instrucción enviada por Telegram. El problema fundamental es la dependencia excesiva de la revisión previa a la publicación en lugar de implementar un aislamiento estricto en tiempo de ejecución. A diferencia de los ecosistemas seguros como iOS, donde las apps se ejecutan en sandboxes obligatorios, el sandbox de OpenClaw es opcional y la mayoría de los usuarios lo desactivan para una mejor funcionalidad, dejando sus dispositivos expuestos. CertiK recomienda a los desarrolladores que hagan del sandbox una configuración obligatoria por defecto con un modelo de permisos granular. A los usuarios, se les aconseja tratar a los Skill etiquetados como "seguros" con escepticismo, desplegar OpenClaw en dispositivos no críticos o máquinas virtuales, y mantenerlo alejado de archivos sensibles y activos valiosos hasta que se fortalezcan los mecanismos de seguridad subyacentes. La industria debe pasar de confiar en la detección perfecta a contener el daño asumiendo que el riesgo siempre existe.

marsbit03/17 14:42

¿Tu "OpenClaw" está funcionando al desnudo? CertiK demuestra: Cómo el Skill con vulnerabilidades de OpenClaw engaña la revisión y toma el control no autorizado de la computadora

marsbit03/17 14:42

活动图片