🔪 Các đại lý AI – thảm họa cho ngành công nghiệp tiền điện tử…



Lời cảnh báo từ CEO CertiK: việc triển khai hàng loạt các đại lý AI mà không cách ly và kiểm tra có thể trở thành thảm họa cho an ninh mạng.

➥ Các đại lý AI đã truy cập vào các tệp, email, cơ sở dữ liệu, khóa cục bộ, ví và dịch vụ tài chính. Nếu đại lý này không được cách ly, nó sẽ biến thành kẻ thù nội bộ: dễ bị tấn công không phải bằng virus, mà bằng văn bản thông thường.

➥ Qua “tiêm prompt”, hacker có thể giấu lệnh độc hại trong PDF, email hoặc trang web. Đại lý sẽ đọc nó như một phần của nhiệm vụ, thay đổi quy tắc của chính nó và có thể rò rỉ dữ liệu hoặc khởi chạy giao dịch không được phép.

➥ Công ty CertiK đã phát hiện hàng trăm plugin độc hại, trình cài đặt giả mạo và phụ thuộc giả mạo cho các đại lý AI. Các phần mềm chống virus truyền thống hầu như không phát hiện ra, vì cuộc tấn công không diễn ra qua mã độc thông thường.

➥ Tại CertiK ghi nhận sự gia tăng của các bẫy on-chain ngắn hạn: các kẻ lừa đảo triển khai các sơ đồ trong 10 phút hoặc vài giờ để lừa đảo không phải con người, mà là các bot AI và đại lý giao dịch.

➥ Theo ý kiến của CEO CertiK, ngành công nghiệp tiền điện tử cần nhanh chóng chuyển sang “Zero Trust” cho hạ tầng AI: mỗi công cụ, đội ngũ và kết nối đều phải được kiểm tra riêng biệt.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim