A grande escala de eventos de envenenamento de ficheiros de Agentes e Skills de aplicações de IA parece estar próxima. Atualmente, muitos utilizadores concederam permissões excessivas às aplicações de IA, e uma vez que o sistema seja comprometido, as consequências podem ser preocupantes. Para os utilizadores de Web3, esta ameaça é especialmente fatal — através de aplicações de IA contaminadas, a chave privada da carteira local pode ser completamente roubada. Isto não é uma alarmante exagero, mas uma vulnerabilidade real resultante de falhas na gestão de permissões combinadas com a tendência de popularização das aplicações de IA. Alguns projetos já começaram a construir arquiteturas de IA mais seguras para enfrentar este desafio, sendo importante acompanhar o progresso destas soluções de segurança.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • Republicar
  • Partilhar
Comentar
0/400
ShortingEnthusiastvip
· 12-29 18:01
Que porra, a chave privada foi hackeada por uma aplicação de IA? Isso é ainda mais assustador do que um rug pull direto --- Mais uma questão de permissões, já tinha dito que autorizar de qualquer forma é procurar problemas --- Espera aí, isso significa que tenho que desinstalar todas as ferramentas de IA? E o meu assistente de negociação... --- Sério? Algum projeto está fazendo isso? Qual é o nome, preciso entrar cedo na oportunidade --- A área de web3 está completamente travada, as soluções de segurança ainda não acompanharam --- Segura aí, mais uma vez tentando assustar, quantos casos de falhas reais já aconteceram? --- Agora foi, tenho que adicionar mais uma camada de segurança, isso é absurdo
Ver originalResponder0
BoredWatchervip
· 12-29 18:00
A chave privada desapareceu é pior do que perder dinheiro, isto deve ser levado a sério --- Gerenciamento de permissões de aplicações de IA é mesmo um grande problema, é preciso pensar em como fazer de forma segura --- Espera aí, isso quer dizer que a ferramenta de IA que eu baixei pode esvaziar minha carteira? Pensar bem dá medo --- Já devia haver alguém controlando essas permissões, só agora que estamos dando atenção, já é um pouco tarde --- Existem projetos que fazem arquitetura de segurança? Quero ver como são as soluções --- O maior medo dos usuários de web3 é esse tipo de ameaça invisível, é impossível de se proteger completamente --- Então agora as aplicações de IA não podem ser instaladas à vontade? Que chatice --- Vulnerabilidades de permissões se acumulando e se tornando comuns, essa combinação é realmente perigosa
Ver originalResponder0
BearEatsAllvip
· 12-29 17:59
Meu Deus, realmente pode acontecer de a chave privada ser roubada, eu ainda dou várias permissões para aplicações de IA todos os dias --- Mais permissões e também envenenamento, a segurança das aplicações de IA nesta geração realmente está fraca --- Espere, uma IA contaminada pode roubar a chave privada? Então as moedas na minha carteira podem desaparecer a qualquer momento --- Já tinha dito para não instalar coisas aleatórias, agora acredite nisso --- Alguém já está usando essas novas arquiteturas de segurança, será que essas coisas são confiáveis --- Se nem conseguem fazer uma gestão de permissões tão básica, do que estamos falando em aplicações Web3 --- Agora entendo por que é necessário deploy de carteiras em múltiplas cadeias --- Parece que toda semana surge uma nova ameaça, quando poderei usar com tranquilidade
Ver originalResponder0
MEV_Whisperervip
· 12-29 17:50
A perda da chave privada não é brincadeira, é preciso verificar rapidamente quais permissões foram concedidas às aplicações de IA --- Mais uma vez, problemas de permissões... já devia ter sido bem controlado, muitas pessoas nem percebem os riscos dessa área --- Vamos esperar para ver qual projeto realmente consegue criar uma solução confiável, por enquanto é melhor ficar atento --- Só quero saber quantas pessoas realmente verificaram as permissões das aplicações conectadas às suas carteiras? Provavelmente poucos --- Essa onda veio rápido demais, as aplicações de IA ainda nem estão populares e já surgem perigos
Ver originalResponder0
SelfCustodyIssuesvip
· 12-29 17:50
A exposição da chave privada é realmente algo a ser levado a sério, não é à toa que agora todos estão a implementar isolamento de permissões --- Mais uma questão de permissões, os cryptobros deviam aprender a não dizer sempre que podem tudo, nada de grant all --- É por isso que ainda prefiro gerenciar minha carteira sozinho, por mais que a IA seja conveniente, ela não consegue roubar minha chave privada, certo? --- Se um grande ataque de envenenamento acontecer, muita gente vai precisar transferir para uma nova carteira, só de pensar já dá dor de cabeça --- Uma arquitetura confiável realmente vale a pena, mas a questão é se os usuários conseguem perceber os riscos... --- Parece que preciso separar o uso de IA e as carteiras para ficar mais tranquilo, não posso economizar esforço --- Essa advertência antecipada foi boa, se esperar o problema acontecer, já será tarde demais para se arrepender
Ver originalResponder0
PancakeFlippavip
· 12-29 17:37
Porra, a chave privada foi roubada por uma aplicação de IA? Quem iria imaginar isso, tenho que verificar rapidamente as configurações de permissão
Ver originalResponder0
AirdropAutomatonvip
· 12-29 17:33
私钥一旦丢了,真的游戏结束了 --- Isto é que realmente deve preocupar-se, não é a volatilidade do preço das moedas --- Na gestão de permissões, é preciso agarrar-se com força, não esperar que aconteça um problema para depois se arrepender --- A ideia de envenenar soa bastante assustadora, mas devemos confiar naqueles projetos que estão a trabalhar em soluções --- Amigo, quantas permissões o teu aplicativo de IA tem agora? Pergunta a ti mesmo --- Mais uma onda de cisne negro, aquela que mais feriu o Web3 --- Não está errado, apoie as equipes que colocam a segurança em primeiro lugar, elas merecem ser apoiadas
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)