Menurut laporan CriptoNoticias, seorang peneliti keamanan independen mengungkapkan bahwa Coinbase AgentKit memiliki celah injeksi prompt, di mana penyerang dapat menyusupkan input berbahaya untuk memancing agen AI memanggil alat dompet, sehingga mentransfer aset kripto pengguna, dan dalam konteks tertentu berpotensi memicu eksekusi kode jarak jauh (RCE). Celah ini telah diajukan ke program bounty bug Coinbase pada bulan Februari dan diverifikasi secara resmi, akhirnya diproses sebagai tingkat menengah dan diberikan hadiah sebesar 2000 dolar AS. Namun, peneliti tersebut menegaskan bahwa tingkat keparahan masalah ini secara signifikan diremehkan, dan menurut penilaian CVSS seharusnya mendekati tingkat kritis.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan