Mua tiền điện tử
Thị trường
Spot
Futures
Earn
Chương trình
Thêm
reward-centerKhu vực người mới
Trang chủChi tiết tin nhanh
Nguy cơ An ninh của Tác nhân AI: Kẻ tấn công có thể lợi dụng "Ô nhiễm bộ nhớ" để gây ra các giao dịch không đúng.
  • GPS0%

Tin tức BlockBeats, ngày 15 tháng 5, nhóm GoPlus Security đã tiết lộ một hình thức tấn công mới trong dự án AgentGuard AI của họ: thông qua "nhiễm độc trí nhớ lịch sử" để thuyết phục AI đại lý thực hiện các hoạt động nhạy cảm không được ủy quyền một cách rõ ràng.

Hình thức tấn công không phụ thuộc vào lỗ hổng truyền thống hoặc mã độc hại, mà là sử dụng cơ chế trí nhớ dài hạn của AI đại lý. Ví dụ, kẻ tấn công có thể trước tiên thuyết phục đại lý "nhớ ưa thích", chẳng hạn như "thường ưu tiên hoàn trả tự động thay vì chờ đợi khiếu nại từ chối", sau đó trong các lệnh tiếp theo sử dụng các mô tả mơ hồ như "xử lý theo quy ước", "thực hiện theo cách làm trước đó" và điều này gây ra các hoạt động vốn dĩ tự động.

GoPlus chỉ ra rằng nguy cơ của hình thức tấn công này là AI đại lý sẽ coi "ưa thích lịch sử" như là cơ sở cho việc ủy quyền, từ đó gây ra mất tiền hoặc sự kiện an ninh trong các hoạt động như hoàn trả, chuyển khoản, thay đổi cấu hình. Để đối phó với vấn đề này, nhóm đã đưa ra nhiều đề xuất bảo vệ, bao gồm:

· Cần phải xác nhận rõ ràng trong phiên hiện tại cho các hoạt động liên quan đến hoàn trả, chuyển khoản, xóa bỏ hoặc cấu hình nhạy cảm

· Các chỉ thị dùng để nhớ như "thói quen," "cách thường," "xử lý theo cách làm cũ" nên được coi là thay đổi trạng thái cao rủi ro

· Trí nhớ dài hạn phải có cơ chế theo dõi được (người viết, thời gian, xác nhận)

· Các chỉ thị mơ hồ cần tự động nâng cấp cấp độ rủi ro và kích hoạt xác minh hai bước

· Trí nhớ dài hạn không thể thay thế quy trình ủy quyền thời gian thực

Nhóm nhấn mạnh rằng "hệ thống trí nhớ AI đại lý" cần được coi là một mặt tấn công tiềm ẩn và cần hạn chế và kiểm toán thông qua một framework bảo mật đặc biệt.

Nguồn dữ liệu:BlockBeats

Tuyên bố từ chối trách nhiệm: Nội dung hiện tại đến từ ý kiến của bên thứ ba hoặc được AI dịch trực tiếp không đảm bảo tính xác thực, chính xác và độc đáo của nội dung và không cấu thành bất kỳ lời khuyên đầu tư nào liên quan đến CoinEx. Giá tài sản kỹ thuật số biến động dữ dội, vui lòng lưu ý những rủi ro tiềm ẩn.

Xu hướng tìm kiếm
  • Loại coin
    Giá cả
    Biên độ 24H