npm 및 PyPI 저장소에 게시된 악성 소프트웨어 패키지가 dYdX 암호화폐 거래소를 손상시켜 사용자 지갑 자격 증명이 도난당하고, 일부 경우에는 장치가 백도어 처리되었다고 보안 연구원들이 밝혔습니다. dydxprotocolv4-client-js 버전을 포함한 손상된 패키지는 이를 사용하는 모든 애플리케이션을 위험에 빠뜨려, 완전한 지갑 손상과 되돌릴 수 없는 암호화폐 도난으로 이어졌다고 Ars Technica가 보도했습니다.
이번 공격은 실제 자격 증명으로 테스트하는 개발자와 프로덕션 최종 사용자를 모두 대상으로 했습니다. 손상의 범위는 감염된 버전의 패키지에 의존하는 모든 애플리케이션을 포함했습니다. 보안 회사 Socket의 연구원들은 오픈 소스 패키지 내에서 악성 코드를 확인했습니다. 영향을 받은 사용자의 정확한 수와 도난당한 암호화폐의 총 가치는 즉시 확인되지 않았습니다.
다른 소식으로, 영국 정부는 Time에 따르면 제프리 엡스타인에 대한 미국의 조사와 관련된 파일 공개 이후 정치적 혼란에 직면했습니다. 엡스타인 조사에서 공개된 내용이 이미 왕실에 영향을 미쳐 앤드루 왕자는 왕실 작위를 박탈당했습니다. 미국 법무부가 300만 개 이상의 엡스타인 관련 파일을 공개하면서 책임 규명에 대한 요구가 다시 제기되었습니다. 그 여파는 또한 영국 총리 키어 스타머의 공식 관저인 10 Downing Street까지 번졌습니다.
한편, AI 회사 Anthropic은 Claude에 새로운 애드온을 출시하여 시장 침체를 야기했다고 Time이 보도했습니다. Adobe, Intuit, Salesforce와 같은 서비스형 소프트웨어 회사의 주가는 AI 도구가 비즈니스를 잠식할 수 있다는 우려로 인해 급격히 하락했습니다. Microsoft, Amazon, Google과 같이 대규모 AI 비즈니스를 보유한 기존 기술 대기업도 영향을 받았습니다. 일주일 만에 1조 달러의 시가총액이 증발했다가 금요일에 일부 회복했습니다.
관련 소식으로, Nature News에 따르면 미국 본토의 석유 및 가스 생산 지역은 기업이 정부 규제 기관에 보고하는 것보다 최대 5배 더 많은 메탄을 배출하고 있습니다.
마지막으로, Hacker News에 따르면 Mohammed Abouzaid와 다른 10명의 저자가 2026년 2월 5일에 "First Proof"라는 논문을 arXiv에 제출했습니다. 이 논문은 현재 AI 시스템이 연구 수준의 수학 문제를 해결하는 능력을 평가합니다. 10개의 수학 문제에 대한 답은 잠시 동안 암호화된 상태로 유지됩니다.
Discussion
AI 전문가 & 커뮤니티
첫 댓글을 남겨보세요