A GoPlus Security divulga um vetor de ataque de “memory poisoning” (envenenamento de memória) em agente de IA em 15 de maio

GPS4,41%

De acordo com a BlockBeats, em 15 de maio a GoPlus Security divulgou um novo vetor de ataque contra agentes de IA por meio de “memory poisoning” (envenenamento de memória) — explorando o mecanismo de memória de longo prazo para acionar operações sensíveis não autorizadas, como reembolsos ou transferências de fundos.

O ataque não depende de vulnerabilidades tradicionais; em vez disso, explora a injeção de memória histórica. Os atacantes primeiro induzem os agentes a “lembrar preferências”, como “normalmente priorize reembolsos em vez de chargebacks”, e depois usam instruções vagas como “trate como de costume” ou “execute como antes” nos comandos seguintes para disparar movimentações automatizadas de fundos. A GoPlus destacou que agentes de IA podem interpretar preferências históricas como autorização, levando a perdas financeiras. A equipe recomendou implementar confirmação explícita de sessão para operações sensíveis, tratar instruções baseadas em memória como mudanças de estado de alto risco, garantir rastreabilidade da memória e escalonar automaticamente comandos ambíguos para exigir verificação secundária.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários