Selon CriptoNoticias, un chercheur en sécurité indépendant a révélé qu'il existe une vulnérabilité d'injection de prompt dans Coinbase AgentKit, permettant à un attaquant d'inciter l'agent IA à appeler l'outil de portefeuille via une entrée malveillante, ce qui pourrait transférer des actifs cryptographiques de l'utilisateur, et dans certains contextes, déclencher une exécution de code à distance (RCE). Cette vulnérabilité a été soumise au programme de bug bounty de Coinbase en février et a été officiellement validée, étant finalement traitée comme une vulnérabilité moyenne avec une récompense de 2000 dollars. Cependant, le chercheur souligne que la gravité du problème a été nettement sous-estimée, et selon la notation CVSS, elle devrait être proche du niveau critique.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler