🔪 AI-агенти – катастрофа для криптоіндустрії…



Попередження від CEO CertiK: масовий запуск AI-агентів без ізоляції та перевірки може стати катастрофою для кібербезпеки.

➥ AI-агенти вже отримують доступ до файлів, пошти, баз даних, локальних ключів, гаманців і фінансових сервісів. Якщо такий агент не ізольований, він перетворюється на внутрішнього ворога: його легко зламати не вірусом, а звичайним текстом.

➥ Через «prompt injection» хакер може приховати шкідливу інструкцію у PDF, листі або сайті. Агент прочитає її як частину завдання, замінить свої правила і зможе скинути дані або запустити несанкціоновану транзакцію.

➥ Компанія CertiK вже знайшла сотні шкідливих плагінів, фейкових інсталяторів і підроблених залежностей для AI-агентів. Класичні антивіруси майже цього не бачать, оскільки атака йде не через звичайний шкідливий код.

➥ В CertiK фіксують сплеск короткочасних ончейн-ловушок: шахраї запускають схеми на 10 хвилин або пару годин, щоб обдурити не людей, а AI-ботів і торгових агентів.

➥ За думкою CEO CertiK, криптоіндустрії потрібно терміново перейти до «Zero Trust» для AI-інфраструктури: кожен інструмент, команда і підключення мають перевірятися окремо.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено