SlowMist та певна CEX спільно опублікували звіт з безпеки AI Agent, у якому розглядаються сім основних загроз безпеці Web3-трейдингу

Gate News повідомляє, 18 березня SlowMist у співпраці з певним CEX опублікували звіт з безпеки AI Agent. У звіті зазначається, що з розширенням ролі AI Agent у Web3-екосистемі для аналізу ринкових тенденцій, генерації стратегій та автоматизованої торгівлі, його зона атаки зростає. Система звіту виділяє сім основних загроз безпеці: інжекція підказок, яка може керувати логікою прийняття рішень Agent; ризики підміни у екосистемі Skills/плагінів, де SlowMist виявила понад 400 зразків зловмисних Skills у центрі плагінів OpenClaw ClawHub, що свідчить про масові атаки групового характеру; можливість підміни ключових параметрів у рівні організації завдань, що може спричинити неправильне виконання; витік конфіденційної інформації з IDE/CLI через зловмисні плагіни; ілюзії моделі, що можуть спричинити незворотні фінансові втрати під час операцій у блокчейні; незворотність високовартісних операцій у Web3 підсилює ризики автоматизації; високий рівень привілеїв може спричинити системні ризики. Команда безпеки цього CEX пропонує практичні рекомендації, зокрема використання Passkey для безпарольного входу та двофакторної автентифікації, дотримання принципу мінімальних привілеїв при налаштуванні API ключів із прив’язкою до IP-білих списків, обмеження потенційних збитків через механізм ізольованих субрахунків, створення системи моніторингу торгів та виявлення аномалій, а також встановлення лише перевірених офіційних Skills. SlowMist також пропонує п’ятишарову рамкову систему безпеки L1 до L5, яка охоплює від базової розробки, зменшення привілеїв, виявлення загроз, аналіз ризиків у ланцюгу та постійний моніторинг для цілісного захисту.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів