🔪 Agentes de IA – catástrofe para a indústria das criptomoedas…



Aviso do CEO da CertiK: o lançamento em massa de agentes de IA sem isolamento e verificação pode tornar-se uma catástrofe para a cibersegurança.

➥ Os agentes de IA já têm acesso a ficheiros, emails, bases de dados, chaves locais, carteiras e serviços financeiros. Se um agente assim não estiver isolado, transforma-se num inimigo interno: é facilmente hackeado não por vírus, mas por texto comum.

➥ Através de «prompt injection», um hacker pode esconder uma instrução maliciosa num PDF, email ou site. O agente irá lê-la como parte da tarefa, trocar as suas regras e poderá vazar dados ou iniciar uma transação não autorizada.

➥ A CertiK já descobriu centenas de plugins maliciosos, instaladores falsos e dependências falsas para agentes de IA. Os antivírus tradicionais quase não os detectam, porque o ataque não ocorre através de código malicioso habitual.

➥ Na CertiK registam um aumento de armadilhas on-chain de curta duração: os scammers lançam esquemas por 10 minutos ou algumas horas, para enganar não as pessoas, mas os bots de IA e agentes de negociação.

➥ Segundo o CEO da CertiK, a indústria das criptomoedas precisa urgentemente de passar para uma «Zero Trust» para a infraestrutura de IA: cada ferramenta, equipa e conexão deve ser verificada individualmente.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado