GoPlus:「Авторизація історичної пам’яті」атака може спонукати AI-агента виконувати фінансові операції

robot
Генерація анотацій у процесі
ME News Новини, 15 травня (UTC+8), згідно з розкриттям GoPlus, команда AgentGuard виявила прихований спосіб атаки: зловмисники спочатку спонукають AI-агента запам’ятати переваги, такі як "більш схильний до активного повернення коштів", а потім за допомогою нечітких формулювань, таких як "обробляти за старими правилами" або "обробляти як зазвичай", викликають операції з коштами. Щодо таких високоризикових дій, пов’язаних із "дозволом на історичну пам’ять", обов’язково слід звернути увагу: повернення коштів, перекази, видалення, надсилання повідомлень, синхронізація чутливих налаштувань — повинні явно підтверджуватися поточною сесією; запис пам’яті, що стосується "звичок", "переваг" або "старих правил", слід вважати високоризиковим зміненням стану; довгострокова пам’ять має бути відстежуваною: хто її записав, коли, чи підтверджено; нечіткі формулювання, такі як "обробляти як зазвичай" або "як раніше", слід автоматично підвищувати рівень ризику; довгострокова пам’ять не повинна замінювати поточне дозвіл. (Джерело: PANews)
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • 3
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
MevBreakRoom
· 10год тому
Потрібно двічі підтвердити поточну сесію, цей підхід до патчу правильний
Переглянути оригіналвідповісти на0
LendingPoolObserver
· 10год тому
Довготривала пам'ять стала заднім входом.
Переглянути оригіналвідповісти на0
RetroRadioIridescence
· 10год тому
Старі правила стають пасткою, хто зможе захиститися від цього
Переглянути оригіналвідповісти на0
WhaleInAGlassBottle
· 10год тому
Можливість відстеження аудиту + оновлення авторизації в реальному часі, подвійний захист — це запевнення спокою
Переглянути оригіналвідповісти на0
PuppyLooksAtTvl
· 10год тому
Психологія нападника на максимум: спочатку викликає довіру, потім збирає врожай
Переглянути оригіналвідповісти на0
LatencyLullaby
· 10год тому
Внесення переваг = високоризиковані зміни, цю червону лінію чітко окреслено
Переглянути оригіналвідповісти на0
DustyAlpha
· 10год тому
Ця ланцюг атаки спроектована досить підступно: спочатку привчає до звички, потім розмиває тригери, безпека ШІ дійсно не може зосереджуватися лише на окремих командах.
Переглянути оригіналвідповісти на0
  • Закріплено