Theo báo cáo của CriptoNoticias, một nhà nghiên cứu an ninh độc lập tiết lộ rằng Coinbase AgentKit gặp lỗ hổng tiêm lệnh (prompt injection), kẻ tấn công có thể thông qua đầu vào độc hại để xúi giục AI agent gọi công cụ ví, từ đó chuyển tiền điện tử của người dùng ra ngoài, và trong bối cảnh nhất định có thể kích hoạt thực thi mã từ xa (RCE). Lỗ hổng này đã được gửi đến chương trình thưởng lỗi của Coinbase vào tháng 2 và được xác nhận chính thức, cuối cùng được xử lý mức trung bình và trả thưởng 2000 USD. Tuy nhiên, nhà nghiên cứu này nhấn mạnh rằng mức độ nghiêm trọng của vấn đề bị đánh giá thấp rõ ràng, theo điểm CVSS thì nên gần mức quan trọng.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim