Sebbene la vulnerabilità di prompt injection presente nell’AgentKit di una certa exchange sia già stata risolta, l’impatto reale è stato chiaramente sottovalutato.
Secondo quanto riportato da CriptoNoticias, un ricercatore indipendente di sicurezza ha rivelato che il kit AgentKit di una piattaforma di scambio presenta una vulnerabilità di prompt injection, tramite la quale un attaccante può indurre l’AI agent a eseguire trasferimenti non autorizzati di token attraverso comandi dannosi, senza la necessità di una conferma manuale.
La vulnerabilità è stata verificata tramite una transazione reale sulla testnet Base Sepolia. Inoltre, il ricercatore ha evidenziato che questa falla espone anche il processo di approvazione illimitata dei token ERC-20 e l’accesso ai server remoti nello stesso contesto di esecuzione dell’agent, ampliando il rischio oltre lo svuotamento dei wallet, sebbene il report non specifichi quali infrastrutture di base possano essere coinvolte.
La vulnerabilità è stata segnalata a febbraio attraverso il programma di bug bounty della piattaforma e confermata ufficialmente, classificata infine come di media gravità con un premio di 2.000 dollari. Tuttavia, il ricercatore sottolinea che l’impatto reale della vulnerabilità è molto più ampio rispetto alla valutazione ufficiale.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Secondo quanto riportato, Anthropic sta negoziando l’affitto di una capacità del data center fino a 1GW, con investimenti correlati di almeno 40 miliardi di dollari.
Secondo i media, Anthropic sta valutando la possibilità di noleggiare fino a 1 GW di capacità di calcolo da Stream Data Centers. Lo sviluppatore di data center ha dichiarato che l'implementazione completa di 1 GW di capacità richiederà un investimento di almeno 40 miliardi di dollari. Anthropic dovrà fornire garanzie finanziarie per il leasing e trovare ulteriori fondi per l’acquisto dei chip necessari all’installazione.
Meta ha perso la causa! Potrebbe affrontare una multa fino a 219 miliardi di dollari.
Meta ha perso una causa nello stato del New Mexico, negli Stati Uniti: la giuria ha stabilito che Meta ha ingannato il pubblico riguardo alle sue politiche sulla libertà di espressione e sulla privacy dei dati, violando la legge statale. Il Procuratore Generale del New Mexico ha dichiarato che questo verdetto rappresenta un "momento storico" nella responsabilizzazione dei giganti tecnologici e chiederà al tribunale una sanzione civile massima di 219 miliardi di dollari per Meta. Meta ha affermato di non essere d'accordo con la decisione e che continuerà a difendersi.


