Уразливість Prompt Injection у Coinbase AgentKit вже виправлена, але її реальний вплив був явно недооцінений

robot
Генерація анотацій у процесі

Згідно з повідомленням CriptoNoticias, незалежний дослідник безпеки розкрив наявність у Coinbase AgentKit вразливості типу інжекції підказок, яка дозволяє зловмиснику за допомогою зловмисних команд спонукати AI-агента виконувати несанкціоновані перекази токенів без людського підтвердження. Ця вразливість була підтверджена через реальні транзакції на тестовій мережі Base Sepolia. Крім того, дослідник зазначив, що ця вразливість також відкриває процес безмежної авторизації ERC-20 токенів і доступ до віддаленого сервера в рамках одного контексту виконання агента, що розширює ризики за межі просто очищення гаманця, хоча у звіті не детально описано, які саме інфраструктури можуть бути уражені. Вразливість була подана до програми винагород за вразливості Coinbase у лютому і отримала офіційне підтвердження, її класифікували як середню небезпеку і виплатили винагороду у розмірі 2000 доларів США. Однак дослідник підкреслив, що реальний вплив цієї вразливості значно перевищує офіційний рейтинг.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити