Berita Gate, pada 10 April, pendiri Solayer @Fried_rice mengungkapkan melalui postingan di media sosial tentang celah keamanan besar pada rantai pasokan model bahasa besar (LLM). Penelitian menunjukkan bahwa agen LLM yang semakin bergantung pada perute API pihak ketiga untuk mendistribusikan permintaan pemanggilan alat ke berbagai penyedia hulu; peruter ini beroperasi sebagai proksi lapisan aplikasi, mampu mengakses muatan JSON dalam setiap transmisi dalam bentuk teks biasa, namun saat ini belum ada penyedia yang menerapkan perlindungan integritas enkripsi secara paksa antara klien dan model hulu.
Makalah ini menguji 28 peruter berbayar yang dibeli dari Taobao, Xianyu, dan situs mandiri Shopify, serta 400 peruter gratis yang dikumpulkan dari komunitas publik. Hasilnya menemukan 1 peruter berbayar dan 8 peruter gratis sedang secara aktif menyuntikkan kode berbahaya, 2 peruter menerapkan penghindaran pemicu yang adaptif, 17 peruter menyentuh kredensial AWS Canary yang dimiliki peneliti, serta 1 peruter mencuri ETH dari kunci privat yang dipegang peneliti.
Dua studi tentang keracunan lebih lanjut menunjukkan bahwa peruter yang tampak tidak berbahaya juga dapat dimanfaatkan: sebuah kunci OpenAI yang bocor digunakan untuk menghasilkan 100 juta token GPT-5.4 dan lebih dari 7 sesi Codex; sementara umpan dengan konfigurasi yang lebih lemah menghasilkan 2 miliar token penagihan, 99 kredensial yang melintasi 440 sesi Codex, serta 401 sesi yang telah berjalan dalam mode YOLO mandiri.
Tim peneliti membangun agen riset bernama Mine, yang dapat menjalankan seluruh empat jenis serangan terhadap empat kerangka agen publik, serta memverifikasi tiga jenis mekanisme pertahanan sisi klien: strategi fail-closed sebagai gerbang kontrol, penyaringan anomali pada respons, dan pencatatan log transparan hanya-tambah.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
PolyArb Ditandai Sebagai Pasar Prediksi Palsu Dengan Kode Penguras Dompet
Menurut detektif on-chain ZachXBT, PolyArb adalah produk pasar prediksi penipu dengan kode penguras dompet yang disematkan di situsnya. Akun proyek tersebut juga terlibat dalam balasan yang kontroversial di bawah unggahan dari platform pasar prediksi yang sudah mapan untuk mendorong lalu lintas dan menarik pengguna, a
GateNews27menit yang lalu
Bisq Protocol Diserang, 11 BTC Dicuri pada 4 Mei; Rencana Kompensasi Di bawah Pemungutan Suara DAO
Menurut Bisq, protokol tersebut diserang pada 4 Mei akibat tidak adanya mekanisme verifikasi, sehingga sekitar 11 BTC dicuri, terutama dari transaksi altcoin. Platform ini membahas opsi kompensasi bagi pengguna yang terdampak, yang dapat memilih penggantian dalam Bitcoin atau token BSQ p
GateNews1jam yang lalu
$292M Peretasan Kripto Membongkar Kerentanan Keamanan DeFi, Mendorong Seruan Reformasi Industri
Menurut CoinDesk, peretasan kripto senilai 292 juta dolar AS tahun ini mengungkap kerentanan keamanan yang signifikan di dalam protokol DeFi, mendorong pelaku industri untuk menyerukan reformasi dalam manajemen risiko dan struktur pasar saat keuangan tradisional semakin bergerak ke onchain.
GateNews2jam yang lalu
Paradigm mengusulkan desain keamanan kuantum Bitcoin untuk pembuktian kontrol kunci
Dana ventura Paradigm telah mengusulkan rancangan baru yang akan memungkinkan pemegang mata uang kripto untuk memberi stempel waktu secara privat sebagai bukti bahwa mereka mengendalikan kunci yang rentan sebelum komputer kuantum tiba, menurut usulan tersebut. Rancangan ini dimaksudkan untuk menciptakan jalur penyelamatan yang mungkin jika Bitcoin suatu kali menghentikan dukungan untuk versi lama
CryptoFrontier2jam yang lalu
Kreditur Korea Utara Mencari ETH Kelp DAO karena Pemungutan Suara Arbitrum Semakin Dekat
Pada 1 Mei 2026, pengacara untuk para korban terorisme menyerahkan Arbitrum DAO dengan pemberitahuan penahanan yang melarang pergerakan 30.766 ETH (~71,1 juta dolar AS) yang dibekukan oleh Arbitrum Security Council pada 20 April setelah eksploit Kelp DAO. Menurut pemberitahuan tersebut, dana itu dapat dikenakan tindakan penyitaan berdasarkan hukum AS
CryptoFrontier3jam yang lalu
Kreditur Korea Utara Menyita Perintah Penahanan atas 30.766 ETH milik Arbitrum pada 1 Mei
Menurut The Block, pada 1 Mei, para pengacara yang mewakili kreditur terorisme Korea Utara menyampaikan pemberitahuan penahanan (restraining notice) kepada Arbitrum DAO, yang mencegah pelepasan 30.766 ETH (≈$71,1 juta) yang dibekukan oleh Arbitrum Security Council pada 20 April setelah eksploitasi Kelp DAO. Pemberitahuan tersebut menyebut Arbitrum DAO
GateNews7jam yang lalu