Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
CFD
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Pre-IPOs
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Promosi
AI
Gate AI
Partner AI serbaguna untuk Anda
Gate AI Bot
Gunakan Gate AI langsung di aplikasi sosial Anda
GateClaw
Gate Blue Lobster, langsung pakai
Gate for AI Agent
Infrastruktur AI, Gate MCP, Skills, dan CLI
Gate Skills Hub
10RB+ Skills
Dari kantor hingga trading, satu platform keterampilan membuat AI jadi lebih mudah digunakan
GateRouter
Pilih secara cerdas dari 40+ model AI, dengan 0% biaya tambahan
Peretas Menyisipkan Malware ke dalam Unduhan Perangkat Lunak Mistral AI
Singkatnya
Intelijen Ancaman Microsoft mengatakan hari Senin bahwa penyerang menyisipkan kode berbahaya ke dalam paket perangkat lunak Mistral AI yang didistribusikan melalui PyPI, sebuah platform populer yang digunakan pengembang untuk mengunduh alat perangkat lunak Python. Dalam sebuah posting di X, Microsoft mengatakan kode berbahaya tersebut secara otomatis berjalan saat pengembang menggunakan perangkat lunak di sistem Linux. Kode tersebut mengunduh file berbahaya kedua bernama transformers.pyz dari server jarak jauh dan menjalankannya di latar belakang. “Nama file transformers.pyz tampaknya dipilih secara sengaja untuk meniru perpustakaan Transformers dari Hugging Face yang banyak digunakan dan menyatu ke dalam lingkungan ML/dev,” tulis Microsoft.
Perusahaan mengatakan malware tersebut terutama berfungsi sebagai pencuri kredensial yang mampu mengumpulkan informasi login pengembang dan token akses. Microsoft juga mengatakan malware tersebut menghindari sistem berbahasa Rusia dan menyertakan kode yang dapat secara acak menghapus file di beberapa sistem yang tampaknya berada di Israel atau Iran. Laporan mengaitkan serangan terbaru ini dengan kampanye malware “Shai-Hulud” yang lebih luas yang dimulai pada bulan September dan menargetkan rantai pasokan perangkat lunak dengan menginfeksi paket pengembang terpercaya dan mencuri kredensial dari sistem yang telah disusupi. “Shai-Hulud, yang merupakan worm Git yang menyeramkan yang semua orang bicarakan, telah dirilis sebagai sumber terbuka,” tulis perusahaan keamanan siber VX Underground di X. “Apa artinya ini? TeamPCP, atau orang lain, telah merilis worm yang sepenuhnya dilengkapi senjata untuk Anda.”
Microsoft menyarankan organisasi untuk mengisolasi sistem Linux yang terkena dampak, memblokir alamat internet terkait, mencari tanda-tanda infeksi, dan mengganti kredensial yang mungkin terekspos. Pada hari Selasa, Mistral mengatakan di situs web mereka bahwa mereka terkena serangan rantai pasokan yang terkait dengan insiden keamanan TanStack yang lebih luas. Perusahaan mengatakan bahwa worm otomatis yang terkait dengan serangan tersebut menyebabkan versi paket NPM dan PyPI yang disusupi dipublikasikan. “Investigasi saat ini menunjukkan bahwa perangkat pengembang yang terkena dampak terlibat,” tulis perusahaan. “Kami tidak memiliki indikasi bahwa infrastruktur Mistral telah disusupi.” Node Package Manager atau NPM adalah salah satu platform unduhan perangkat lunak terbesar di dunia untuk pengembang JavaScript. Platform ini semakin menjadi target dalam serangan siber terkait crypto karena banyak aplikasi blockchain, dompet, dan platform perdagangan bergantung pada perangkat lunak yang didistribusikan melalui layanan ini. Pada bulan September, CTO Ledger Charles Guillemet memperingatkan bahwa peretas telah membobol paket NPM yang banyak digunakan dalam serangan yang dapat mengarahkan ulang transaksi crypto dan mencuri dana. “Paket yang terkena dampak telah diunduh lebih dari 1 miliar kali, yang berarti seluruh ekosistem JavaScript mungkin berisiko,” tulis Guillemet di X saat itu. Serangan terbaru lainnya menggunakan paket NPM beracun yang terkait dengan bot perdagangan crypto palsu dan alat blockchain untuk menyebarkan malware melalui kontrak pintar Ethereum.