第三者のAIルーターにおけるセキュリティ脆弱性の調査・開示により、暗号通貨が盗難に遭う可能性がある

ETH-1.07%

ゲートニュース メッセージ。4月13日、カリフォルニア大学の研究者らが最近、特定のサードパーティ製AI大型言語モデル(LLM)ルーターにセキュリティ上のリスクがあることを明らかにした。これにより、暗号資産が盗まれる可能性がある。研究によれば、LLMルーターはAPIの仲介として平文情報を読み取ることができ、一部のルーターは悪意のあるコードを注入し、資格情報を窃取していることが確認された。チームは28の有料ルーターと400の無料ルーターをテストし、9つのルーターが積極的に悪意のあるコードを注入していたこと、2つがトリガーの回避をデプロイしていたこと、17のルーターがAmazon Web Servicesの資格情報にアクセスしていたこと、さらに研究者のイーサリアム秘密鍵を通じてETHを移転するルーターすらあったことを見つけた。研究は、ルーターの悪意ある行為は検出が難しく、また一部のAIエージェントのフレームワークにある「YOLOモード」により命令を自動実行できるため、セキュリティリスクが高まると指摘している。研究チームは、開発者に対し、秘密鍵やリカバリーフレーズをAIエージェント経由で送信しないよう提言し、AI企業に対して、応答へ暗号署名を行いセキュリティを強化するよう呼びかけている。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし