تحقيق يكشف ثغرة أمنية في أجهزة توجيه AI التابعة لجهات خارجية يمكن أن تؤدي إلى سرقة العملات المشفرة

ETH‎-1.36%

أخبار بوابة، 13 أبريل، كشفت مؤخرًا أبحاث من جامعة كاليفورنيا أن بعض بوابات توجيه نماذج الذكاء الاصطناعي الكبيرة للجهات الخارجية (LLM) تواجه مخاطر أمنية، وقد تؤدي إلى سرقة أصول العملات المشفرة. تُظهر النتائج أن بوابات توجيه LLM، باعتبارها وسيطًا في واجهات برمجة التطبيقات، يمكنها قراءة المعلومات غير المشفرة (plaintext)، وقد وُجد أن بعض البوابات تقوم بحقن أكواد خبيثة وسرقة بيانات الاعتماد. اختبر الفريق 28 بوابة توجيه مدفوعة و400 بوابة توجيه مجانية، ووجد أن 9 بوابات تقوم بحقن أكواد خبيثة بشكل نشط، وأن 2 منها تقوم بنشر حلول لتجاوز المشغلات، و17 منها تصل إلى بيانات اعتماد خدمات Amazon Web Services، وحتى أن هناك بوابة تنقل ETH عبر مفتاح إيثرِوم الخاص (private key) الخاص بالباحثين. يشير التقرير إلى أن السلوك الخبيث للبوابات يصعب اكتشافه، وأن وضع “YOLO” في بعض أطر عمل الوكلاء الذكاء الاصطناعي يمكنه تنفيذ الأوامر تلقائيًا، ما يزيد من المخاطر الأمنية. توصي الدراسة المطورين بعدم السماح بمرور المفاتيح الخاصة أو عبارات الاسترداد عبر وكلاء الذكاء الاصطناعي، وتدعو شركات الذكاء الاصطناعي إلى توقيع الاستجابات تشفيرًا لتعزيز الأمان.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات