Масове отруєння файлів Agent і Skill у застосунках AI здається близьким. Зараз багато користувачів надають надто високі дозволи для застосунків AI, і якщо система буде зламано, наслідки можуть бути катастрофічними. Для користувачів Web3 ця загроза особливо смертельна — через забруднені застосунки AI приватні ключі локальних гаманців цілком можуть бути викрадені. Це не просто голослів'я, а реальні ризики, що виникають через вразливості управління дозволами у поєднанні з поширенням застосунків AI. Деякі проєктні команди вже почали створювати більш безпечну архітектуру застосунків AI для протидії цій загрозі, і варто стежити за прогресом у таких рішеннях безпеки.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
ShortingEnthusiastvip
· 12-29 18:01
Чорт, приватний ключ зламав AI-додаток? Це страшніше за прямий килим --- Знову ж таки, це питання дозволу, і давно кажуть, що випадкова авторизація шукає смерть --- Зачекайте, це означає, що мені доведеться видалити всі інструменти ШІ? Тоді мій торговий помічник... --- Це справді фейк, чи є якийсь проектний вечір, який так робить? Як його звати, мені треба рано сісти в автобус --- Web3 застряг, а план безпеки не встигає --- Зачекайте, знову прийшли налякати людей, скільки випадків скасування перевороту? --- Тепер це добре, і встановлювати ще один рівень безпеки — це абсурдно
Переглянути оригіналвідповісти на0
BoredWatchervip
· 12-29 18:00
Втрата приватного ключа — це навіть гірше, ніж програш грошей, цю проблему потрібно серйозно враховувати --- Керування дозволами для AI-додатків — справжня пастка, потрібно обдумати, як зробити це безпечно --- Зачекайте, це означає, що інструменти AI, які я завантажив, можливо, зняли з мене кошти з гаманця? Детальніше обдумую — страшно --- Вже давно потрібно було хтось цим зайнятися, і зараз, коли починаємо звертати увагу, вже трохи запізно --- Є проєкти, що займаються безпековою архітектурою? Хотів би подивитися, які рішення пропонують --- Найбільша проблема для Web3 — це саме такі приховані загрози, їх дуже важко захистити --- Тепер всі AI-додатки не можна просто так встановлювати? Надокучило вже --- Комбіновані вразливості дозволів — ця тактика справді дуже жорстка
Переглянути оригіналвідповісти на0
BearEatsAllvip
· 12-29 17:59
Боже, справді можливо вкрасти приватний ключ? Я ще щодня надаю різні дозволи для AI-додатків --- Знову дозволи і отруєння, безпека AI-додатків цього разу справді залишає бажати кращого --- Чекайте, заражений AI може безпосередньо вкрасти приватний ключ? Тоді мої монети у гаманці можуть зникнути в будь-який момент --- Я вже казав, щоб не встановлювати щось без розбору, тепер вірте цьому --- Хтось уже використовує нові архітектури безпеки, вони надійні? --- Якщо не можеш правильно керувати дозволами, про що взагалі може йти мова щодо Web3-додатків --- Тепер зрозуміло, чому потрібно розгортати гаманці на кількох ланцюгах --- Здається, щотижня з'являється нова загроза, коли вже можна буде спокійно користуватися?
Переглянути оригіналвідповісти на0
MEV_Whisperervip
· 12-29 17:50
Приватний ключ був викрадений — це справжня не жарт, потрібно швидко перевірити, які дозволи я дав AI-додаткам --- Знову проблема з дозволами... давно потрібно було цим зайнятися, занадто багато людей навіть не усвідомлюють ризики в цій сфері --- Чекаю, щоб побачити, яка проект зможе справді запропонувати надійне рішення, зараз потрібно бути обережним --- Я просто хочу знати, скільки людей справді перевірили дозволи додатків, підключених до їх гаманця? Мабуть, небагато --- Ця хвиля прийшла занадто швидко, ще не встигла AI-додатки стати популярними, а вже з'явилися небезпеки
Переглянути оригіналвідповісти на0
SelfCustodyIssuesvip
· 12-29 17:50
Приватний ключ дійсно потрібно серйозно ставитися, не дивно, що зараз всі займаються ізоляцією прав доступу --- Знову проблема з правами доступу, cryptobros повинні навчитися говорити "ні", а не давати все під grant all --- Ось чому я все ще керую своїм гаманцем самостійно, навіть найзручніший AI не зможе вкрасти мій приватний ключ, так? --- Якщо масово почнуться інциденти з підміною, багато хто змінить свої гаманці, важко уявити, що буде --- Надійна архітектура дійсно варта очікування, але питання в тому, чи усвідомлюють користувачі ризики... --- Здається, потрібно розділити застосування AI і гаманці для більшої впевненості, не можна економити час і зусилля --- Ця попереджувальна сигналізація ще й непогана, але якщо чекати, поки щось станеться, буде вже пізно
Переглянути оригіналвідповісти на0
PancakeFlippavip
· 12-29 17:37
Блін, приватний ключ викрадено застосунком AI? Хто б міг подумати, потрібно швидко перевірити налаштування доступу
Переглянути оригіналвідповісти на0
AirdropAutomatonvip
· 12-29 17:33
Якщо приватний ключ загублений, гра фактично закінчена --- Це справді те, про що потрібно хвилюватися, а не коливання цін на криптовалюту --- Управління правами потрібно контролювати дуже ретельно, не чекайте, поки не станеться біда, і не будете жалкувати --- Отруєння звучить досить страшно, але ми повинні довіряти тим проектам, які працюють над рішеннями --- Братане, скільки дозволів у твоєму застосунку AI? Запитай себе --- Ще одна чорна лебідь, та, що найбільше вдарила Web3 --- Це правильно, підтримуйте ті команди, які ставлять безпеку на перше місце, вони заслуговують на підтримку
Переглянути оригіналвідповісти на0
  • Закріпити