Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Акції
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
GateRouter
Розумний вибір із понад 40 моделей ШІ, без додаткових витрат (0%)
Хакери вставляють шкідливе програмне забезпечення у завантаження програмного забезпечення Mistral AI
Коротко
Microsoft Threat Intelligence повідомила у понеділок, що зловмисники вставили шкідливий код у пакет програмного забезпечення Mistral AI, розповсюджений через PyPI, популярну платформу, яку використовують розробники для завантаження інструментів Python. У повідомленні на X Microsoft повідомила, що шкідливий код автоматично запускався, коли розробники використовували програмне забезпечення на системах Linux. Код завантажував другий шкідливий файл під назвою transformers.pyz з віддаленого сервера і запускали його у фоновому режимі. “Ім’я файлу transformers.pyz здається навмисно обраним для імітації широко використовуваної бібліотеки Hugging Face Transformers і для злиття у середовища ML/розробки,” написала Microsoft.
Компанія повідомила, що зловмисне програмне забезпечення переважно працювало як крадець облікових даних, здатний збирати логіни розробників і токени доступу. Microsoft також заявила, що зловмисне програмне забезпечення уникало систем російською мовою і містило код, який міг випадковим чином видаляти файли на деяких системах, що, здавалося, знаходилися в Ізраїлі або Ірані. Звіти пов’язують останню атаку з ширшою кампанією зловмисного програмного забезпечення “Shai-Hulud”, яка почалася у вересні і націлена на ланцюги поставок програмного забезпечення шляхом інфікування довірених пакетів розробників і крадіжки облікових даних з компрометованих систем. “Shai-Hulud, той страшний гіт-черв’як, про який всі говорять, був відкритий,” написала компанія кібербезпеки VX Underground у X. “Що це означає? TeamPCP або хтось інший випустив повністю озброєний черв’як для вас.”
Microsoft порадила організаціям ізолювати уражені системи Linux, заблокувати відповідну IP-адресу, шукати ознаки інфікування і замінити потенційно скомпрометовані облікові дані. У вівторок Mistral повідомила на своєму сайті, що стала жертвою атаки через ланцюг поставок, пов’язаної з ширшою інцидентом безпеки TanStack. Компанія заявила, що автоматизований черв’як, пов’язаний із атакою, призвів до публікації скомпрометованих версій пакетів NPM і PyPI. “Поточне розслідування показує, що у справі був залучений уражений пристрій розробника,” написала компанія. “Ми не маємо підстав вважати, що інфраструктура Mistral була зламаною.” Node Package Manager або NPM — одна з найбільших платформ для завантаження програмного забезпечення для розробників JavaScript. Вона все більше стає ціллю у кібератаках, пов’язаних із криптовалютами, оскільки багато додатків блокчейну, гаманців і торгових платформ покладаються на програмне забезпечення, розповсюджене через цю службу. У вересні CTO Ledger Чарльз Гіємет попередив, що хакери зламали широко використовувані пакети NPM у атаці, яка могла перенаправляти крипто-транзакції і красти кошти. “Уражені пакети вже були завантажені понад 1 мільярд разів, що означає, що вся екосистема JavaScript може бути під загрозою,” написав Гіємет у X того часу. Інші недавні атаки використовували отруєні пакети NPM, пов’язані з фальшивими ботами для торгівлі криптовалютами і інструментами блокчейну для поширення шкідливого програмного забезпечення через смарт-контракти Ethereum.