Масове отруєння файлів Agent і Skill у застосунках AI здається близьким. Зараз багато користувачів надають надто високі дозволи для застосунків AI, і якщо система буде зламано, наслідки можуть бути катастрофічними. Для користувачів Web3 ця загроза особливо смертельна — через забруднені застосунки AI приватні ключі локальних гаманців цілком можуть бути викрадені. Це не просто голослів'я, а реальні ризики, що виникають через вразливості управління дозволами у поєднанні з поширенням застосунків AI. Деякі проєктні команди вже почали створювати більш безпечну архітектуру застосунків AI для протидії цій загрозі, і варто стежити за прогресом у таких рішеннях безпеки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
7
Репост
Поділіться
Прокоментувати
0/400
ShortingEnthusiast
· 12-29 18:01
Чорт, приватний ключ зламав AI-додаток? Це страшніше за прямий килим
---
Знову ж таки, це питання дозволу, і давно кажуть, що випадкова авторизація шукає смерть
---
Зачекайте, це означає, що мені доведеться видалити всі інструменти ШІ? Тоді мій торговий помічник...
---
Це справді фейк, чи є якийсь проектний вечір, який так робить? Як його звати, мені треба рано сісти в автобус
---
Web3 застряг, а план безпеки не встигає
---
Зачекайте, знову прийшли налякати людей, скільки випадків скасування перевороту?
---
Тепер це добре, і встановлювати ще один рівень безпеки — це абсурдно
Переглянути оригіналвідповісти на0
BoredWatcher
· 12-29 18:00
Втрата приватного ключа — це навіть гірше, ніж програш грошей, цю проблему потрібно серйозно враховувати
---
Керування дозволами для AI-додатків — справжня пастка, потрібно обдумати, як зробити це безпечно
---
Зачекайте, це означає, що інструменти AI, які я завантажив, можливо, зняли з мене кошти з гаманця? Детальніше обдумую — страшно
---
Вже давно потрібно було хтось цим зайнятися, і зараз, коли починаємо звертати увагу, вже трохи запізно
---
Є проєкти, що займаються безпековою архітектурою? Хотів би подивитися, які рішення пропонують
---
Найбільша проблема для Web3 — це саме такі приховані загрози, їх дуже важко захистити
---
Тепер всі AI-додатки не можна просто так встановлювати? Надокучило вже
---
Комбіновані вразливості дозволів — ця тактика справді дуже жорстка
Переглянути оригіналвідповісти на0
BearEatsAll
· 12-29 17:59
Боже, справді можливо вкрасти приватний ключ? Я ще щодня надаю різні дозволи для AI-додатків
---
Знову дозволи і отруєння, безпека AI-додатків цього разу справді залишає бажати кращого
---
Чекайте, заражений AI може безпосередньо вкрасти приватний ключ? Тоді мої монети у гаманці можуть зникнути в будь-який момент
---
Я вже казав, щоб не встановлювати щось без розбору, тепер вірте цьому
---
Хтось уже використовує нові архітектури безпеки, вони надійні?
---
Якщо не можеш правильно керувати дозволами, про що взагалі може йти мова щодо Web3-додатків
---
Тепер зрозуміло, чому потрібно розгортати гаманці на кількох ланцюгах
---
Здається, щотижня з'являється нова загроза, коли вже можна буде спокійно користуватися?
Переглянути оригіналвідповісти на0
MEV_Whisperer
· 12-29 17:50
Приватний ключ був викрадений — це справжня не жарт, потрібно швидко перевірити, які дозволи я дав AI-додаткам
---
Знову проблема з дозволами... давно потрібно було цим зайнятися, занадто багато людей навіть не усвідомлюють ризики в цій сфері
---
Чекаю, щоб побачити, яка проект зможе справді запропонувати надійне рішення, зараз потрібно бути обережним
---
Я просто хочу знати, скільки людей справді перевірили дозволи додатків, підключених до їх гаманця? Мабуть, небагато
---
Ця хвиля прийшла занадто швидко, ще не встигла AI-додатки стати популярними, а вже з'явилися небезпеки
Переглянути оригіналвідповісти на0
SelfCustodyIssues
· 12-29 17:50
Приватний ключ дійсно потрібно серйозно ставитися, не дивно, що зараз всі займаються ізоляцією прав доступу
---
Знову проблема з правами доступу, cryptobros повинні навчитися говорити "ні", а не давати все під grant all
---
Ось чому я все ще керую своїм гаманцем самостійно, навіть найзручніший AI не зможе вкрасти мій приватний ключ, так?
---
Якщо масово почнуться інциденти з підміною, багато хто змінить свої гаманці, важко уявити, що буде
---
Надійна архітектура дійсно варта очікування, але питання в тому, чи усвідомлюють користувачі ризики...
---
Здається, потрібно розділити застосування AI і гаманці для більшої впевненості, не можна економити час і зусилля
---
Ця попереджувальна сигналізація ще й непогана, але якщо чекати, поки щось станеться, буде вже пізно
Переглянути оригіналвідповісти на0
PancakeFlippa
· 12-29 17:37
Блін, приватний ключ викрадено застосунком AI? Хто б міг подумати, потрібно швидко перевірити налаштування доступу
Переглянути оригіналвідповісти на0
AirdropAutomaton
· 12-29 17:33
Якщо приватний ключ загублений, гра фактично закінчена
---
Це справді те, про що потрібно хвилюватися, а не коливання цін на криптовалюту
---
Управління правами потрібно контролювати дуже ретельно, не чекайте, поки не станеться біда, і не будете жалкувати
---
Отруєння звучить досить страшно, але ми повинні довіряти тим проектам, які працюють над рішеннями
---
Братане, скільки дозволів у твоєму застосунку AI? Запитай себе
---
Ще одна чорна лебідь, та, що найбільше вдарила Web3
---
Це правильно, підтримуйте ті команди, які ставлять безпеку на перше місце, вони заслуговують на підтримку
Масове отруєння файлів Agent і Skill у застосунках AI здається близьким. Зараз багато користувачів надають надто високі дозволи для застосунків AI, і якщо система буде зламано, наслідки можуть бути катастрофічними. Для користувачів Web3 ця загроза особливо смертельна — через забруднені застосунки AI приватні ключі локальних гаманців цілком можуть бути викрадені. Це не просто голослів'я, а реальні ризики, що виникають через вразливості управління дозволами у поєднанні з поширенням застосунків AI. Деякі проєктні команди вже почали створювати більш безпечну архітектуру застосунків AI для протидії цій загрозі, і варто стежити за прогресом у таких рішеннях безпеки.