Según CriptoNoticias, un investigador de seguridad independiente reveló que Coinbase AgentKit presenta una vulnerabilidad de inyección de prompts, donde un atacante puede inducir a la IA a llamar a herramientas de billetera mediante entradas maliciosas, lo que permite transferir activos criptográficos del usuario y, en ciertos contextos, podría activar una ejecución remota de código (RCE). La vulnerabilidad fue reportada en febrero al programa de recompensas por errores de Coinbase y fue verificada oficialmente, siendo clasificada finalmente como de riesgo medio y con una recompensa de 2000 dólares. Sin embargo, el investigador enfatizó que la gravedad del problema ha sido claramente subestimada, y que según la puntuación CVSS debería situarse cerca del nivel crítico.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado