GoPlus Security раскрывает вектор атаки «отравление памяти» для AI-агента 15 мая

GPS3,10%

По данным BlockBeats, 15 мая GoPlus Security раскрыла новый вектор атаки на AI-агентов через «memory poisoning» — использование механизма долгосрочной памяти для провоцирования несанкционированных чувствительных операций, таких как возвраты средств или переводы.

Атака не опирается на традиционные уязвимости, а вместо этого использует внедрение исторической памяти. Сначала злоумышленники побуждают агентов «запоминать предпочтения», например «обычно отдавай приоритет возвратам над чарджбэками», затем в последующих командах применяют расплывчатые инструкции вроде «действуй как обычно» или «выполни как раньше», чтобы запустить автоматизированные перемещения средств. GoPlus подчеркнула, что AI-агенты могут неверно истолковывать исторические предпочтения как авторизацию, что приводит к финансовым потерям. Команда рекомендовала внедрять явное подтверждение сессии для чувствительных операций, рассматривать инструкции на основе памяти как изменения состояния с высоким риском, обеспечивать прослеживаемость памяти и автоматически повышать уровень неоднозначных команд до требования вторичной верификации.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев