Хоча виявлену у AgentKit біржі prompt injection уразливість вже усунули, реальний вплив проблеми був суттєво недооцінений.
Згідно з повідомленням CriptoNoticias, незалежний спеціаліст з безпеки розкрив наявність вразливості prompt injection у AgentKit однієї біржі, яка дозволяє зловмисникам за допомогою шкідливих команд спонукати AI agent здійснювати несанкціоновані перекази токенів без необхідності ручного підтвердження.
Ця вразливість була перевірена в тестовій мережі Base Sepolia шляхом реальних транзакцій. Крім того, дослідник зазначив, що дана вразливість також виявила необмежений процес авторизації ERC-20 токенів, а також доступ до віддалених серверів у межах одного контексту виконання agent, що розширює ризики за межі лише повного очищення гаманця, хоча в звіті не деталізовано, які саме інфраструктури можуть постраждати.
Вразливість була подана до програми винагороди за виявлення багів біржі у лютому, офіційно підтверджена, віднесена до середнього рівня небезпеки й винагорода склала 2 000 доларів США. Водночас дослідник наголошує, що реальний вплив вразливості суттєво перевищує офіційне оцінювання.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити

За повідомленнями, Colgate (CL.US) планує продати частину своїх брендів особистої гігієни, загальна вартість угоди може перевищити 1.1 мільярда доларів США.
За словами обізнаних осіб, Colgate досліджує можливість продажу частини своїх масових брендів особистої гігієни. Наразі компанія планує відокремити лише кілька брендів зі свого бізнесу особистої гігієни, сукупна ціна яких може перевищити 1.1 billions доларів.


