Згідно з повідомленням CriptoNoticias, незалежний дослідник безпеки розкрив вразливість prompt injection у Coinbase AgentKit, яка дозволяє зловмиснику за допомогою зловмисного введення спровокувати виклик інструменту гаманця AI агентом, що може призвести до переказу криптоактивів користувача, а в певних контекстах — до подальшого виклику віддаленого виконання коду (RCE). Цю вразливість було подано до програми винагороди за вразливості Coinbase у лютому та офіційно підтверджено, її класифікували як середню небезпеку і виплатили винагороду у розмірі 2000 доларів. Однак дослідник підкреслив, що серйозність проблеми була явно недооцінена, за оцінкою CVSS вона має наближатися до критичного рівня.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити