على الرغم من معالجة ثغرة prompt injection في AgentKit لإحدى منصات التداول، إلا أن التأثير الفعلي تم التقليل من شأنه بشكل واضح.
وفقًا لما أوردته CriptoNoticias، كشف باحث أمني مستقل عن وجود ثغرة من نوع prompt injection في AgentKit الخاصة بإحدى منصات التداول، حيث يمكن للمهاجمين استخدام أوامر خبيثة لدفع الـ AI agent إلى تنفيذ تحويل توكنات غير مصرح بها، وذلك دون الحاجة إلى تأكيد يدوي.
تم التحقق من صحة هذه الثغرة على شبكة Base Sepolia التجريبية من خلال تنفيذ معاملة فعلية. بالإضافة إلى ذلك، أشار الباحث إلى أن هذه الثغرة تكشف أيضًا عن عملية التفويض غير المحدود لتوكنات ERC-20، ومنح صلاحيات الوصول إلى خوادم خارجية في نفس سياق تنفيذ الـ agent، ما يوسع نطاق الخطر ليشمل أكثر من مجرد تفريغ المحفظة، لكن التقرير لم يوضح بالتفصيل أي بنية تحتية قد تتأثر بذلك.
تم إرسال الثغرة إلى برنامج مكافآت اكتشاف الثغرات في المنصة في فبراير وحصلت على التحقق الرسمي، وتم تصنيفها في النهاية كمتوسطة الخطورة مع مكافأة قدرها 2,000 دولار. مع ذلك، شدد الباحث على أن التأثير الفعلي للثغرة أكبر بكثير من تصنيفها الرسمي.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
أفادت UBS أن فترة الانتظار لسلسلة iPhone 18 Pro كانت متوسطة، ومنحت Apple (AAPL.US) تصنيف "محايد".
استفادت Apple من الإقبال الكبير على iPhone Duo، لكن UBS تتوقع أن يظل وقت الانتظار للحصول على iPhone Pro "مستقرًا".
هل ستلغى الاكتتاب العام بقيمة 15 مليارات دولار؟ أحدث رد من SK海力士: لم يُتخذ قرار نهائي بشأن تمويل Solidigm
أكدت شركة SK Hynix يوم الخميس أنها لم تتخذ بعد أي قرار بشأن خطط التمويل المستقبلية لشركتها الأمريكية التابعة Solidigm، على الرغم من تقارير إعلامية تشير إلى أن الشركة قد تدرس إدراجاً مزدوجاً.
BUZZ- ارتفعت أسهم شركة Cardinal Health بسبب تأجيل اتفاقية التوزيع مع CVS
