Северокорейские хакеры обкрадывают криптофирмы через браузер Chromium

cryptonews.ruDipublikasikan tanggal 2021-11-30Terakhir diperbarui pada 2024-08-31

Согласно отчёту компании Microsoft, группа северокорейских хакеров Citrine Sleet обманом вынуждала криптофирмы загружать вредоносное программное обеспечение AppleJeus для кражи их активов. Один из взломов специалисты Microsoft обнаружили 19 августа.

Преступники воспользовались серьёзной уязвимостью под номером CVE-2024-7971 в браузере Chromium, которая позволила им обходить защиту и получать доступ к данным пользователей. Позже стало известно, что компания Google устранила проблему через два дня после обнаруженной атаки с помощью исправления, выпущенного 21 августа.

Помимо вредоносного софта AppleJeus, которое использовалось для кражи средств, северокорейские хакеры устанавливали программное обеспечение FudModule. Оно было специально разработано для того, чтобы обходить меры безопасности Windows. В Microsoft сообщили, что в 2021 году FudModule активно применяли другие северокорейские хакеры из группы Diamond Sleet.

Хакеры из Северной Кореи хорошо известны специалистам по кибербезопасности. Один из них недавно раскрыл сложную схему, в которой участвовал 21 мошенник. Они выдавали себя за разработчиков криптовалют. В результате жертвы лишились более $1,3 млн, которые в дальнейшем были отмыты через множество транзакций и криптомиксер Tornado Cash.

Bacaan Terkait

OpenAI Melakukan Paling "Terbuka", Codex Tidak Lagi Eksklusif untuk GPT

OpenAI telah membuat langkah yang dianggap sebagai "yang paling terbuka" dengan mengintegrasikan kemampuan untuk menggunakan model sumber terbuka ke dalam Codex, asisten pemrograman berbasis AI mereka. Sebelumnya, Codex hanya dapat digunakan dengan model GPT milik OpenAI. Kini, pengembang dapat menggunakan baris konfigurasi sederhana seperti `--oss` untuk menjalankan model dari penyedia layanan lokal seperti Ollama dan LM Studio, atau bahkan mengonfigurasi penyedia model pihak ketiga. Perubahan ini memberikan fleksibilitas besar bagi pengembang. Mereka dapat mengatur arsitektur "campuran" di mana model OpenAI (seperti GPT) menangani perencanaan tugas yang kompleks, sementara model sumber terbuka yang lebih ringan dan hemat biaya mengeksekusi pembuatan kode. Selain itu, penggunaan model lokal memungkinkan pemrosesan offline, meningkatkan privasi, dan mengendalikan biaya. Namun, integrasi yang mulus tidak selalu langsung tercapai. Codex menggunakan protokol API "Responses" OpenAI, sedangkan banyak model sumber terbuka menggunakan standar "Chat Completions". Komunitas pengembang merespons dengan menciptakan lapisan penerjemah atau router (misalnya, CC Switch, LiteLLM) untuk menjembatani perbedaan protokol ini. Langkah OpenAI ini dilihat sebagai pergeseran strategi: dari sekadar penyedia model menjadi pengendali platform dan standar antarmuka. Dengan membuka lapisan integrasi model, OpenAI memperkuat posisi Codex sebagai pintu masuk utama bagi pengembang untuk pemrograman berbasis AI, terlepas dari model yang digunakan di baliknya.

marsbit34m yang lalu

OpenAI Melakukan Paling "Terbuka", Codex Tidak Lagi Eksklusif untuk GPT

marsbit34m yang lalu

Ketika 500 Juta Orang Meninggalkan ChatGPT

Dalam tiga setengah tahun sejak ChatGPT diluncurkan, aplikasi yang pernah menjadi yang tercepat mencapai 1 miliar pengguna bulanan ini kini mencapai titik balik: pangsa pasarnya di pasar asisten AI global pertama kali turun di bawah 50% (menjadi 46,4% pada Mei 2026), menurut laporan Sensor Tower. Pesaing utama, Gemini (27,7%) dan Claude (10,3%), telah mengambil alih sebagian pasar. Pertumbuhan Gemini didorong oleh integrasi dengan ekosistem Google, sementara Claude unggul dalam skenario produktivitas seperti penulisan dan pengkodean. Ini menunjukkan pergeseran pengguna yang lebih pragmatis, yang memilih alat berdasarkan kemampuan spesifik, integrasi ekosistem, dan kepercayaan merek, bukan hanya pada kekuatan model. Industri ini juga memasuki fase komersialisasi yang lebih matang. Pengguna semakin bersedia membayar untuk fitur premium (13% pengguna Claude berlangganan), sementara ChatGPT mulai menguji iklan untuk mendukung biaya komputasi yang sangat besar. Meskipun pengunduhan dan pengeluaran aplikasi AI global terus tumbuh, laju pertumbuhannya melambat, dengan fokus yang lebih besar pada monetisasi. Meskipun kehilangan dominasi absolut, ChatGPT tetap menjadi asisten AI terbesar. Namun, pasar sekarang lebih terdiversifikasi, dengan pemain seperti Grok, Perplexity, dan DeepSeek yang bersaing di ceruk tertentu. Pergeseran ini menandai transisi AI dari teknologi yang menakjubkan menjadi alat sehari-hari yang dinilai berdasarkan kegunaan, efisiensi, dan nilai praktisnya. AI semakin tertanam dalam kehidupan, di mana pengguna dengan bebas bermigrasi untuk menemukan alat terbaik.

marsbit35m yang lalu

Ketika 500 Juta Orang Meninggalkan ChatGPT

marsbit35m yang lalu

TechFlow Intel: Peluang IPO Anthropic Lebih dari 80%, Iran Tutup Lagi Selat Hormuz Picu Gejolak Harga Minyak

Market memperkirakan Anthropic akan mengumumkan IPO sebelum November 2026, dengan valuasi yang ditargetkan mencapai triliunan dolar. Namun, pertanyaannya adalah apakah valuasi sebesar itu dapat selaras dengan janji keamanan AI inti mereka. Sementara itu, militer Iran kembali mengumumkan penutupan Selat Hormuz, menyebabkan gejolak harga minyak, meskipun data pelacakan kapal menunjukkan beberapa kapal masih melintas. Di sisi lain, Iran melanjutkan pemuatan minyak di Pulau Kharg, dengan hingga 20 juta barel minyak akan memasuki pasar. Di sektor teknologi, merek-merek mulai menggunakan influencer virtual AI untuk pemasaran produk. Elon Musk berbicara tentang menghabiskan "septillion dolar" untuk penelitian antimateri untuk perjalanan antariksa. Goldman Sachs memperingatkan bahwa belanja modal AI senilai $5,3 triliun mendekati titik jenuh kredit. Cloudflare meluncurkan fitur akun sementara untuk agen AI. Google melaporkan lalu lintas IPv6-nya melebihi 50% untuk pertama kalinya. Hyundai Motor Group berencana mengakuisisi 9,65% saham Boston Dynamics. Di pasar saham, investor ritel membeli saham SpaceX senilai $370 juta dalam tiga hari. Di Eropa, terjadi default ekuitas CLO pasca-krisis pertama, menyalakan alarm di pasar kredit. Garis bawah hari ini: Tiga berita tentang Iran, default CLO Eropa, dan peringatan Goldman Sachs semuanya menunjukkan logika dasar yang sama: likuiditas global sedang menyempit dan biaya marginal meningkat di berbagai sektor. Namun, pada saat yang sama, modal masih mencari narasi baru, seperti yang terlihat pada rencana IPO Anthropic, antusiasme ritel terhadap SpaceX, dan visi antimateri Musk.

marsbit14j yang lalu

TechFlow Intel: Peluang IPO Anthropic Lebih dari 80%, Iran Tutup Lagi Selat Hormuz Picu Gejolak Harga Minyak

marsbit14j yang lalu

Trading

Spot
Futures
活动图片