🔪 Les agents IA – une catastrophe pour l'industrie crypto…



Avertissement du PDG de CertiK : le lancement massif d'agents IA sans isolation ni vérification pourrait devenir une catastrophe pour la cybersécurité.

➥ Les agents IA ont déjà accès aux fichiers, courriels, bases de données, clés locales, portefeuilles et services financiers. Si un tel agent n'est pas isolé, il devient un ennemi intérieur : il peut être facilement piraté non pas par un virus, mais par du texte ordinaire.

➥ Via l'« injection de prompt », un hacker peut dissimuler une instruction malveillante dans un PDF, un email ou un site web. L'agent la lira comme partie intégrante de la tâche, modifiera ses règles et pourra siphonner des données ou lancer une transaction non autorisée.

➥ CertiK a déjà identifié des centaines de plugins malveillants, d'installateurs frauduleux et de dépendances contrefaites pour les agents IA. Les antivirus classiques ne les détectent presque pas, car l'attaque ne passe pas par du code malveillant traditionnel.

➥ Chez CertiK, on constate une explosion de pièges en chaîne à courte durée de vie : les escrocs lancent des schémas pendant 10 minutes ou quelques heures, pour tromper non pas les humains, mais les bots IA et les agents de trading.

➥ Selon le PDG de CertiK, l'industrie crypto doit rapidement adopter une approche « Zero Trust » pour l'infrastructure IA : chaque outil, équipe et connexion doit être vérifié séparément.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé