CertiK 警告尽管具备下一代技能扫描,AI 代理市场仍存在安全风险

Block Chain Reporter

来自知名区块链安全机构CertiK的研究人员最近在最新的AI代理网络中发现了一个关键的安全漏洞。因此,CertiK首席研究员文冠星在最新报告中警告,仅依靠技能扫描不足以确保安全。

我们安全研究员文冠星(@hhj4ck)出色地指出了AI代理安全中的一个重要漏洞。仅靠扫描技能或弹出警告是不够的——没有适当的运行时权限和沙箱机制,一次疏忽的审查可能会危及整个主机。

— CertiK (@CertiK) 2026年3月16日

正如CertiK在其官方新闻稿中提到的,一个合法的第三方“技能”可能绕过OpenClaw平台的审核机制。恶意技能甚至能够通过主机系统执行任意命令,尽管经过了多层审查。

CertiK揭示了AI技能检测与审查系统在保障AI代理市场安全方面的不足

根据CertiK的分析,OpenClaw的AI代理市场Clawhub依赖多层次的审查流程,包括不可更改的代码扫描、AI主导的审核以及VirusTotal检测。虽然这些机制旨在识别恶意行为,但CertiK的研究人员发现,精心设计的逻辑和微小的代码修改可以轻松绕过检测。

在多个案例中,安装过程中看似无害的技能可能隐藏着可操控的漏洞,这些漏洞被掩藏在正常的工作流程中。研究强调静态检测方法的固有限制。

就像传统的网络安全工具(如Web应用防火墙或杀毒软件)一样,基于模式的识别可以通过微小的代码结构变化被绕过。此外,虽然人工智能(AI)审核通过分析不一致性和意图来增强检测能力,但在发现深度集成的漏洞方面仍然不足。

区块链安全平台建议采用基于运行时的安全措施和弹性技能隔离

据CertiK透露,其概念验证还揭示了在处理待审安全审计时的一个缺陷。具体而言,即使VirusTotal的结果尚未完整,技能也可能被公开安装和使用。

鉴于此,CertiK的研究鼓励加强检测能力,而不是仅依赖用户警告和市场审查。因此,没有坚固的运行时保护,即使是一个疏忽的漏洞也可能导致整个主机环境的被攻破。

在AI生态系统的更广泛发展背景下,CertiK推动采用基于运行时的安全框架、增强第三方技能隔离以及严格的权限控制。因此,全面的安全保障将依赖于建立假设某些威胁可能绕过审查的机制,以在威胁造成伤害之前进行遏制。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

币圈最瞎劫案?黑客铸造10亿美金DOT币,但只偷到23万美金

黑客利用 Hyperbridge 跨链桥漏洞铸造10亿枚 Polkadot (DOT) 代币,名义价值超11.9亿美元,但因流动性不足,最终仅套现约23.7万美元。此次攻击是因为智能合约未正确验证消息,让黑客成功窃取管理权限并铸币。事件凸显了市场流动性在套利成功中的关键作用。

CryptoCity8小时前

假冒 Ledger Live 应用从跨多个区块链的 50+ 用户窃取 950 万美元

苹果 App Store 上存在一款欺诈性的 Ledger Live 应用程序,它通过篡改钱包信息从 50 多名用户处盗取了 950 万美元。此次事件涉及主要投资者遭受重大损失,引发了对 App Store 安全性的担忧,并促使人们讨论可能对苹果提起诉讼。

GateNews9小时前

遭批冻结USDC速度太慢!Circle首席执行官:一定等法院命令才冻结,拒绝私自冻结

Circle 首席执行官 Jeremy Allaire 表明,除非接获法院命令或执法要求,否则公司不会主动冻结钱包地址。即便面临黑客洗钱争议与社群抨击,Circle 仍坚持遵循法治原则运营。 Jeremy Allaire 确立 Circle 执法底线 ----------------------------- 在全球加密货币市场风起云涌之际,稳定币发行商 Circle 的首席执行官 Jeremy Allaire 于韩国首尔的一场记者会上,针对市场最敏感的“资产冻结”议题发表了明确立场。他指出,Circle 虽然拥有技术手段可以冻结特定钱包地址,但除非收到法院命令或执法部门的正式指示,否则公司不会自行冻结相关钱包地址。

CryptoCity11小时前

攻击者利用跨接波尔卡多特漏洞将 $269K 转移到 Tornado Cash

4月15日,Arkham报告称,利用Bridged Polkadot漏洞的攻击者已将约269,000美元的被盗资金转入Tornado Cash,从而使资产追踪变得更加复杂。

GateNews11小时前

比特币开发者提出 BIP 361 以防范量子计算威胁

比特币开发者提出了 BIP 361,以通过冻结易受攻击的地址来防范量子计算机风险。该提案包含一个分阶段计划,用于将用户过渡到量子安全型钱包,但它引发了关于用户控制与安全性的争论。

GateNews12小时前

黑客利用 Obsidian 插件,通过 Blockchain C2 传播 PHANTOMPULSE 木马

Elastic Security Labs 透露,威胁行为者在 LinkedIn 和 Telegram 上冒充风投公司部署一种名为 PHANTOMPULSE 的 Windows RAT,并使用 Obsidian 笔记库进行攻击;Elastic Defend 成功将其拦截。

GateNews13小时前
评论
0/400
暂无评论