Згідно з повідомленням CriptoNoticias, незалежний дослідник безпеки розкрив вразливість prompt injection у Coinbase AgentKit, яка дозволяє зловмиснику за допомогою шкідливого введення спровокувати виклик AI-агентом інструменту гаманця, що може призвести до переказу криптоактивів користувача, а в певних контекстах — до подальшого виклику віддаленого виконання коду (RCE). Ця вразливість була подана до програми винагороди за вразливості Coinbase у лютому та офіційно підтверджена, в результаті її класифікували як середню небезпеку і виплатили винагороду у розмірі 2000 доларів. Однак дослідник підкреслює, що серйозність проблеми була явно недооцінена, за оцінкою CVSS вона має наближатися до рівня критичної.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити