A grande escala de eventos de envenenamento de ficheiros de Agentes e Skills de aplicações de IA parece estar próxima. Atualmente, muitos utilizadores concederam permissões excessivas às aplicações de IA, e uma vez que o sistema seja comprometido, as consequências podem ser preocupantes. Para os utilizadores de Web3, esta ameaça é especialmente fatal — através de aplicações de IA contaminadas, a chave privada da carteira local pode ser completamente roubada. Isto não é uma alarmante exagero, mas uma vulnerabilidade real resultante de falhas na gestão de permissões combinadas com a tendência de popularização das aplicações de IA. Alguns projetos já começaram a construir arquiteturas de IA mais seguras para enfrentar este desafio, sendo importante acompanhar o progresso destas soluções de segurança.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
14 gostos
Recompensa
14
7
Republicar
Partilhar
Comentar
0/400
ShortingEnthusiast
· 12-29 18:01
Que porra, a chave privada foi hackeada por uma aplicação de IA? Isso é ainda mais assustador do que um rug pull direto
---
Mais uma questão de permissões, já tinha dito que autorizar de qualquer forma é procurar problemas
---
Espera aí, isso significa que tenho que desinstalar todas as ferramentas de IA? E o meu assistente de negociação...
---
Sério? Algum projeto está fazendo isso? Qual é o nome, preciso entrar cedo na oportunidade
---
A área de web3 está completamente travada, as soluções de segurança ainda não acompanharam
---
Segura aí, mais uma vez tentando assustar, quantos casos de falhas reais já aconteceram?
---
Agora foi, tenho que adicionar mais uma camada de segurança, isso é absurdo
Ver originalResponder0
BoredWatcher
· 12-29 18:00
A chave privada desapareceu é pior do que perder dinheiro, isto deve ser levado a sério
---
Gerenciamento de permissões de aplicações de IA é mesmo um grande problema, é preciso pensar em como fazer de forma segura
---
Espera aí, isso quer dizer que a ferramenta de IA que eu baixei pode esvaziar minha carteira? Pensar bem dá medo
---
Já devia haver alguém controlando essas permissões, só agora que estamos dando atenção, já é um pouco tarde
---
Existem projetos que fazem arquitetura de segurança? Quero ver como são as soluções
---
O maior medo dos usuários de web3 é esse tipo de ameaça invisível, é impossível de se proteger completamente
---
Então agora as aplicações de IA não podem ser instaladas à vontade? Que chatice
---
Vulnerabilidades de permissões se acumulando e se tornando comuns, essa combinação é realmente perigosa
Ver originalResponder0
BearEatsAll
· 12-29 17:59
Meu Deus, realmente pode acontecer de a chave privada ser roubada, eu ainda dou várias permissões para aplicações de IA todos os dias
---
Mais permissões e também envenenamento, a segurança das aplicações de IA nesta geração realmente está fraca
---
Espere, uma IA contaminada pode roubar a chave privada? Então as moedas na minha carteira podem desaparecer a qualquer momento
---
Já tinha dito para não instalar coisas aleatórias, agora acredite nisso
---
Alguém já está usando essas novas arquiteturas de segurança, será que essas coisas são confiáveis
---
Se nem conseguem fazer uma gestão de permissões tão básica, do que estamos falando em aplicações Web3
---
Agora entendo por que é necessário deploy de carteiras em múltiplas cadeias
---
Parece que toda semana surge uma nova ameaça, quando poderei usar com tranquilidade
Ver originalResponder0
MEV_Whisperer
· 12-29 17:50
A perda da chave privada não é brincadeira, é preciso verificar rapidamente quais permissões foram concedidas às aplicações de IA
---
Mais uma vez, problemas de permissões... já devia ter sido bem controlado, muitas pessoas nem percebem os riscos dessa área
---
Vamos esperar para ver qual projeto realmente consegue criar uma solução confiável, por enquanto é melhor ficar atento
---
Só quero saber quantas pessoas realmente verificaram as permissões das aplicações conectadas às suas carteiras? Provavelmente poucos
---
Essa onda veio rápido demais, as aplicações de IA ainda nem estão populares e já surgem perigos
Ver originalResponder0
SelfCustodyIssues
· 12-29 17:50
A exposição da chave privada é realmente algo a ser levado a sério, não é à toa que agora todos estão a implementar isolamento de permissões
---
Mais uma questão de permissões, os cryptobros deviam aprender a não dizer sempre que podem tudo, nada de grant all
---
É por isso que ainda prefiro gerenciar minha carteira sozinho, por mais que a IA seja conveniente, ela não consegue roubar minha chave privada, certo?
---
Se um grande ataque de envenenamento acontecer, muita gente vai precisar transferir para uma nova carteira, só de pensar já dá dor de cabeça
---
Uma arquitetura confiável realmente vale a pena, mas a questão é se os usuários conseguem perceber os riscos...
---
Parece que preciso separar o uso de IA e as carteiras para ficar mais tranquilo, não posso economizar esforço
---
Essa advertência antecipada foi boa, se esperar o problema acontecer, já será tarde demais para se arrepender
Ver originalResponder0
PancakeFlippa
· 12-29 17:37
Porra, a chave privada foi roubada por uma aplicação de IA? Quem iria imaginar isso, tenho que verificar rapidamente as configurações de permissão
Ver originalResponder0
AirdropAutomaton
· 12-29 17:33
私钥一旦丢了,真的游戏结束了
---
Isto é que realmente deve preocupar-se, não é a volatilidade do preço das moedas
---
Na gestão de permissões, é preciso agarrar-se com força, não esperar que aconteça um problema para depois se arrepender
---
A ideia de envenenar soa bastante assustadora, mas devemos confiar naqueles projetos que estão a trabalhar em soluções
---
Amigo, quantas permissões o teu aplicativo de IA tem agora? Pergunta a ti mesmo
---
Mais uma onda de cisne negro, aquela que mais feriu o Web3
---
Não está errado, apoie as equipes que colocam a segurança em primeiro lugar, elas merecem ser apoiadas
A grande escala de eventos de envenenamento de ficheiros de Agentes e Skills de aplicações de IA parece estar próxima. Atualmente, muitos utilizadores concederam permissões excessivas às aplicações de IA, e uma vez que o sistema seja comprometido, as consequências podem ser preocupantes. Para os utilizadores de Web3, esta ameaça é especialmente fatal — através de aplicações de IA contaminadas, a chave privada da carteira local pode ser completamente roubada. Isto não é uma alarmante exagero, mas uma vulnerabilidade real resultante de falhas na gestão de permissões combinadas com a tendência de popularização das aplicações de IA. Alguns projetos já começaram a construir arquiteturas de IA mais seguras para enfrentar este desafio, sendo importante acompanhar o progresso destas soluções de segurança.