GoPlus Security Tiết lộ Vectơ tấn công “Memory Poisoning” của AI Agent vào ngày 15 tháng 5

GPS4,69%

Theo BlockBeats, vào ngày 15/5, GoPlus Security đã công bố một vectơ tấn công mới nhắm vào các tác nhân AI thông qua cơ chế “poisoning bộ nhớ” — khai thác cơ chế bộ nhớ dài hạn để kích hoạt các thao tác nhạy cảm trái phép như hoàn tiền hoặc chuyển tiền.

Cuộc tấn công không dựa vào các lỗ hổng truyền thống mà thay vào đó khai thác việc tiêm ký ức trong quá khứ. Kẻ tấn công trước tiên khiến các tác nhân “ghi nhớ các sở thích” như “thường ưu tiên hoàn tiền hơn tranh chấp tính phí”, sau đó dùng các chỉ dẫn mơ hồ như “xử lý như thường lệ” hoặc “thực hiện như trước” trong các lệnh tiếp theo để kích hoạt việc di chuyển tiền tự động. GoPlus nhấn mạnh rằng các tác nhân AI có thể hiểu nhầm các sở thích trong lịch sử là sự ủy quyền, dẫn đến thiệt hại tài chính. Nhóm đề xuất triển khai xác nhận phiên rõ ràng cho các thao tác nhạy cảm, coi các lệnh dựa trên bộ nhớ là thay đổi trạng thái mức rủi ro cao, đảm bảo khả năng truy vết dấu vết bộ nhớ và tự động nâng cấp các lệnh mơ hồ để yêu cầu xác minh bổ sung.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận