کاهشپذیری تزریق فرمان در Coinbase AgentKit برطرف شده است، اما تأثیر واقعی آن بهطور قابلتوجهی دستکم گرفته شده است.
به گزارش CriptoNoticias، یک محقق مستقل امنیت، آسیبپذیری تزریق پرامپ را در Coinbase AgentKit فاش کرد که به مهاجمان اجازه میدهد با استفاده از دستورات مخرب، عامل هوش مصنوعی را وادار به انجام انتقالهای توکن غیرمجاز بدون نیاز به تأیید انسانی کنند.
این آسیبپذیری از طریق تراکنشهای واقعی در شبکه آزمایشی Base Sepolia تأیید شده است. علاوه بر این، پژوهشگر اشاره کرد که این آسیبپذیری همچنین فرآیند تأیید نامحدود توکنهای ERC-20 و دسترسی به سرورهای راه دور در همان زمینه اجرایی عامل را نیز در معرض دید قرار میدهد و خطر را فراتر از صرفاً تخلیه کیفپول گسترش میدهد؛ با این حال، گزارش به تفصیل مشخص نکرده است که کدام زیرساختهای خاص ممکن است تحت تأثیر قرار گیرند.
این آسیبپذیری در فوریه به برنامه جایزه باگ کوینبیس ارسال شد و رسماً تأیید گردید، در نهایت در رده شدت متوسط قرار گرفت و جایزهای به مبلغ ۲۰۰۰ دلار پرداخت شد. با این حال، پژوهشگر تأکید کرد که تأثیر واقعی این آسیبپذیری بسیار بیشتر از رتبه رسمی است.





