GitHubは最近、ひどいサプライチェーンの侵害を明らかにしました。


- 毒されたVS Code拡張機能が従業員のデバイスを侵害
- 攻撃者は約3,800の内部リポジトリを抽出
- シークレットは回転されたが、そのベクトルは信頼された開発者ツールだった
Verizonの2026年DBIRは、まさにこのパターンが加速していると警告しています。
- 第三者の関与による侵害は現在48%(前年比60%増)
- 脆弱性やサプライチェーンの悪用が最も多い初期アクセスの手段(31%)
- シャドウAIが蔓延:ユーザーの67%が企業外のGenAIを会社のデバイスで実行し、ソースコードを漏らしている(28%)。
Vitalik Buterinはコード側の対策を発表しました... AI支援の形式検証はソフトウェア開発の「最終形態」になり得る。AIが書き、数学が正しさを証明し、システムを本当にバグフリーにする。
しかし、ここに欠けている部分があります... データ層です。
完璧なコードでも、センシティブなデータが証明不能なブラックボックスの中央集権ツールを通じて流れている場合、リスクは残ります。
分散型検証可能なインフラ(不変の系譜 +オンチェーン計算)は、私たちに証明可能なプライバシーとセキュリティを提供しながら、イノベーションを加速させる自然な補完です。
GitHubの侵害は、リアルタイムでのVerizonの予測です。
Vitalikはコードの修正を行いました。
フルスタックにはブロックチェーンが必要です。
AI + ブロックチェーンは誇張ではありません。
それは避けられない流れになりつつあります。
誰がそれを構築しているのか? 👀
原文表示
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め