وفقًا لتقرير CriptoNoticias، كشف باحث أمني مستقل عن وجود ثغرة حقن موجه في Coinbase AgentKit، حيث يمكن للمهاجم من خلال إدخال خبيث أن يوجه وكيل الذكاء الاصطناعي لاستدعاء أدوات المحفظة، مما يؤدي إلى تحويل أصول المستخدم المشفرة، وقد يؤدي في سياقات معينة إلى تفعيل تنفيذ التعليمات البرمجية عن بُعد (RCE). تم تقديم هذه الثغرة إلى برنامج مكافأة الثغرات الخاص بـ Coinbase في فبراير وتم التحقق منها رسميًا، وتم التعامل معها على أنها متوسطة الخطورة ودفع مكافأة قدرها 2000 دولار. ومع ذلك، أكد الباحث أن خطورة المشكلة كانت مبالغًا فيها بشكل واضح، وأن تقييم CVSS يشير إلى أنها تقترب من مستوى الثغرات الحرجة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت