Дослідження виявили вразливості безпеки у сторонніх маршрутизаторах з штучним інтелектом, що може призвести до крадіжки криптовалюти

robot
Генерація анотацій у процесі

Deep Tide TechFlow повідомлення, 13 квітня, згідно з Cointelegraph, дослідники Каліфорнійського університету нещодавно повідомили, що деякі сторонні великі мовні моделі (LLM) маршрутизаторів мають ризики безпеки, що може призвести до крадіжки криптовалютних активів.

Дослідження показало, що маршрутизатори LLM, як посередники API, здатні читати відкриту інформацію, деякі маршрутизатори були виявлені з вбудованим зловмисним кодом і крадіжкою облікових даних. Команда протестувала 28 платних і 400 безкоштовних маршрутизаторів, виявивши, що 9 з них активно вставляли зловмисний код, 2 — використовували обхід тригерів, 17 — отримували доступ до облікових даних Amazon Web Services, а деякі маршрутизатори навіть переводили ETH за допомогою приватного ключа дослідників.

Дослідження вказало, що зловмисна поведінка маршрутизаторів важко виявити, а деякі рамки AI-агентів у режимі “YOLO” можуть автоматично виконувати команди, що підвищує ризики безпеки. У дослідженні рекомендується розробникам не передавати приватні ключі або мнемонічні фрази через AI-агенти і закликає AI-компанії підписувати відповіді за допомогою шифрування для підсилення безпеки.

ETH-1,09%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити