По сообщению CriptoNoticias, независимый специалист по безопасности раскрыл уязвимость prompt injection в Coinbase AgentKit, позволяющую злоумышленнику с помощью вредоносного ввода вызвать у AI-агента использование кошелькового инструмента, что может привести к переводу пользовательских криптоактивов, а в определённых контекстах — к удалённому выполнению кода (RCE). Эта уязвимость была отправлена в программу наград за обнаружение уязвимостей Coinbase в феврале и официально подтверждена, в итоге она получила средний уровень опасности и вознаграждение в размере 2000 долларов. Однако исследователь подчеркнул, что серьёзность проблемы была явно недооценена, и по оценке CVSS она должна быть близка к критическому уровню.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить