Bir birjada AgentKit-da mavjud bo‘lgan prompt injection xavfsizlik nuqsoni tuzatildi, biroq uning haqiqiy ta’siri ancha past baholangan.
CriptoNoticias xabariga ko‘ra, mustaqil xavfsizlik tadqiqotchisi birja AgentKit’ida prompt injection zaifligi mavjudligini aniqladi, bu orqali hujumchi zararli buyruqlar yordamida AI agentni ruxsatsiz token o‘tkazmalarini amalga oshirishga undashi mumkin, va buning uchun insoniy tasdiq talab etilmaydi.
Ushbu zaiflik Base Sepolia test tarmog‘ida haqiqiy tranzaksiya orqali tasdiqlandi. Bundan tashqari, tadqiqotchi bu zaiflik ERC-20 tokenlarning cheksiz avtorizatsiya jarayonini ochib berganini va agent bir xil bajarilish kontekstida masofaviy serverlarga kirish huquqini berishini, ya’ni xavf faqat hamyon tozalanib ketishi bilan cheklanmasdan kengroqligini ta’kidladi, lekin hisobotda qaysi aniq infratuzilmalar ta’sirlanishi batafsil ko‘rsatilmagan.
Bu zaiflik fevral oyida birja bug bounty dasturiga yuborilgan va rasmiy ravishda tasdiqlangan, natijada o‘rta xavf sifatida ko‘rib chiqilib, 2,000 AQSh dollari mukofot to‘landi. Biroq, tadqiqotchi ushbu zaiflikning real ta’siri rasmiy baholashdan ancha kattaroq ekanini ta’kidladi.
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
Metalpha bir birjadan 11,179 dona ETH-ni, qiymati esa 30.12 million dollarni tashkil qiladi, olib chiqdi
Costco (COST.US) Q4 daromadlari va foydasi kutilganidan yuqori, pullik a'zolar sonining o'sishi esa kutilgan natijalardan past bo'ldi
Costco (COST.US) 2026 moliyaviy yilining to‘rtinchi choragida, 8-avgustgacha bo‘lgan davr uchun moliyaviy natijalarini e’lon qildi.
