據 CriptoNoticias 報導,某獨立安全研究員披露 Coinbase AgentKit 存在 prompt injection 漏洞,攻擊者可通過惡意輸入誘導 AI agent 調用錢包工具,從而轉出用戶加密資產,並在特定上下文下可能進一步觸發遠程代碼執行(RCE)。該漏洞已於 2 月提交至 Coinbase 漏洞賞金計畫並獲官方驗證,最終按中危處理並支付 2000 美元賞金。不過,該研究員則強調,問題嚴重性被明顯低估,按 CVSS 評分應接近關鍵級別。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言