Массовая атака на файлы Agent и Skill в приложениях AI кажется очень близкой. В настоящее время многие пользователи предоставляют слишком высокие права для AI-приложений, и при их взломе последствия могут быть очень серьезными. Для пользователей Web3 эта угроза особенно опасна — через зараженные AI-приложения приватные ключи локальных кошельков вполне могут быть украдены. Это не преувеличение, а реальная опасность, возникающая из-за уязвимостей в управлении правами доступа и распространения тренда AI-приложений. Некоторые проекты уже начали разрабатывать более безопасную архитектуру AI-приложений для противодействия этой угрозе, и стоит следить за прогрессом в области таких решений безопасности.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
23 Лайков
Награда
23
10
Репост
Поделиться
комментарий
0/400
LiquidationWatcher
· 18ч назад
Ключи приватного доступа действительно требуют внимания, у меня уже есть люди, которые пострадали из-за неправильных разрешений.
Посмотреть ОригиналОтветить0
RugpullSurvivor
· 20ч назад
Даже ключи приватных ключей доверяешь AI — насколько же у тебя должно быть большое мозг... рано или поздно тебя обманут и обчистят.
Посмотреть ОригиналОтветить0
TokenomicsTrapper
· 2025-12-31 23:25
Честно говоря, если вы прочитаете контракты большинства этих интеграций ИИ, модели разрешений буквально спроектированы так, как будто они никогда не слышали о принципе минимальных привилегий... наблюдал этот именно такой сценарий с defi summer, только теперь ваши ключи — это цель, лол
Посмотреть ОригиналОтветить0
ShortingEnthusiast
· 2025-12-29 18:01
Чёрт, приватный ключ взломал приложением ИИ? Это страшнее, чем прямой ковёр
---
Это снова вопрос разрешения, и давно говорят, что случайное разрешение ищет смерть
---
Постойте, это значит, что мне нужно удалить все инструменты ИИ? Потом мой торговый ассистент...
---
Это действительно фейк, есть ли проектная вечеринка, которая так делает? Как тебя зовут, мне нужно рано сесть в автобус.
---
Web3 застрял, а план безопасности не успевает
---
Постойте, опять пришли напугать людей, сколько всего случаев отмены?
---
Теперь всё хорошо, и устанавливать ещё один уровень безопасности — это возмутительно
Посмотреть ОригиналОтветить0
BoredWatcher
· 2025-12-29 18:00
Потеря приватного ключа — это даже хуже, чем потерять деньги, нужно это всерьез учитывать
---
Управление правами доступа к AI-приложениям — это настоящий большой минус, нужно подумать, как сделать это безопаснее
---
Подождите, значит, что скачанный мной AI-инструмент может украсть мой кошелек? Страшно подумать
---
Давно уже нужно было кто-то этим заниматься, сейчас только начали обращать внимание — немного поздно
---
Есть ли проекты, занимающиеся разработкой безопасной архитектуры? Хотелось бы посмотреть, как они решают эти вопросы
---
Самое страшное для Web3 — это такие скрытые угрозы, их невозможно предугадать
---
Значит, теперь нельзя просто так устанавливать AI-приложения? Надоело уже
---
Распространение уязвимостей в правах доступа — эта комбинация действительно жесткая
Посмотреть ОригиналОтветить0
BearEatsAll
· 2025-12-29 17:59
Мама, так бывает, что приватный ключ крадут, а я до сих пор каждый день открываю разные разрешения для приложений ИИ
---
Это и разрешение, и отравление, а безопасность ИИ-приложений действительно напрягает ситуацию
---
Погоди, может ли загрязнённый ИИ напрямую воровать приватные ключи? Тогда монеты в моём кошельке не исчезнут в любой момент?
---
Я говорил не притворяться всё случайно, но теперь верю в это
---
Кто-нибудь уже использовал эти новые архитектуры безопасности, надёжны ли они?
---
Я не могу заниматься таким базовым управлением правами, и не могу говорить о Web3-приложениях
---
Теперь я понимаю, почему многие сети используют кошельки
---
Кажется, что каждую неделю появляется новая угроза, когда же я смогу воспользоваться ею с душевным спокойствием?
Посмотреть ОригиналОтветить0
MEV_Whisperer
· 2025-12-29 17:50
Кража приватного ключа — это действительно не шутки, нужно срочно проверить, какие разрешения вы предоставили AI-приложениям
---
Опять проблема с разрешениями... давно пора этим заняться, слишком много людей вообще не осознают риски в этой области
---
Ждём, какая команда сможет действительно разработать надёжное решение, сейчас всё ещё нужно быть осторожным
---
Я просто хочу знать, сколько людей действительно проверяли разрешения приложений, подключённых к их кошелькам? Наверное, мало
---
Этот удар пришёл слишком быстро, пока ещё не распространились AI-приложения, опасность уже подкралась
Посмотреть ОригиналОтветить0
SelfCustodyIssues
· 2025-12-29 17:50
К раскрытию приватных ключей действительно стоит относиться серьёзно, неудивительно, что сейчас они занимаются изоляцией разрешения
---
Это снова вопрос разрешения, криптобратья должны научиться не говорить этого, не давать всё
---
Вот почему я всё ещё управляю своим кошельком, и как бы удобен ИИ, он не может украсть мои приватные ключи
---
Инцидент с отравлением действительно вспыхнет в большом масштабе, и многим людям придётся переводить новые кошельки, что — большая головная боль
---
Надёжная архитектура действительно стоит ожидать, но вопрос в том, осознают ли пользователи риски...
---
Похоже, чтобы чувствовать себя комфортно, нужно разделять AI-приложение и кошелёк, и нельзя избегать проблем
---
Можно предупредить эту волну заранее, но уже слишком поздно жалеть об этом, если что-то действительно случится
Посмотреть ОригиналОтветить0
PancakeFlippa
· 2025-12-29 17:37
Черт, приватный ключ украден приложением AI? Кто бы мог подумать, нужно срочно проверить настройки разрешений
Посмотреть ОригиналОтветить0
AirdropAutomaton
· 2025-12-29 17:33
Как только приватный ключ теряется, игра действительно заканчивается
---
Именно об этом стоит беспокоиться, а не колебания цен валюты
---
Управление разрешениями нужно строго понимать, не ждите, пока что-то произойдёт, прежде чем пожалеть
---
Отравление звучит страшно, но мы должны доверять проектам, которые решают решения
---
Чувак, сколько разрешений теперь у твоего AI-приложения? Спросите себя
---
Ещё одна волна чёрных лебедей, та, от которой Web3 пострадала больше всего
---
Верно, оптимистично настроены на те команды, которые ставят безопасность на первое место — они заслуживают поддержки
Массовая атака на файлы Agent и Skill в приложениях AI кажется очень близкой. В настоящее время многие пользователи предоставляют слишком высокие права для AI-приложений, и при их взломе последствия могут быть очень серьезными. Для пользователей Web3 эта угроза особенно опасна — через зараженные AI-приложения приватные ключи локальных кошельков вполне могут быть украдены. Это не преувеличение, а реальная опасность, возникающая из-за уязвимостей в управлении правами доступа и распространения тренда AI-приложений. Некоторые проекты уже начали разрабатывать более безопасную архитектуру AI-приложений для противодействия этой угрозе, и стоит следить за прогрессом в области таких решений безопасности.