Уязвимость Prompt Injection в Coinbase AgentKit уже устранена, но фактическое влияние было явно недооценено

robot
Генерация тезисов в процессе

По сообщению CriptoNoticias, независимый специалист по безопасности раскрыл уязвимость prompt injection в Coinbase AgentKit, позволяющую злоумышленнику с помощью вредоносной команды заставить AI-агент выполнить несанкционированный перевод токенов без подтверждения человеком. Эта уязвимость была подтверждена на тестовой сети Base Sepolia с помощью реальной транзакции. Кроме того, исследователь отметил, что уязвимость также раскрывает процесс бесконечной авторизации ERC-20 токенов и доступ к удалённому серверу в рамках одного контекста выполнения агента, что расширяет риск за пределы просто очистки кошелька, хотя в отчёте не уточняется, какие именно инфраструктуры могут быть затронуты. Уязвимость была отправлена в программу наград за уязвимости Coinbase в феврале и официально подтверждена, в итоге ей присвоена степень средней опасности, и выплачена награда в размере 2000 долларов. Однако исследователь подчеркнул, что реальное влияние уязвимости значительно превосходит официальную оценку.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить