todayonchain.com

人工智能代理与加密钱包:理解安全风险

Brave New Coin
与加密钱包交互的人工智能代理引入了提示注入和内存攻击等重大安全风险,要求用户保持警惕。

内容摘要

通过Payments MCP等协议,人工智能代理(如ChatGPT或Claude驱动的代理)与加密钱包的集成带来了便利,但也带来了严重的安全威胁。尽管像MCP这样的协议旨在将AI行为限制在批准的命令内,但漏洞仍然存在。主要风险包括提示注入攻击,即隐藏的恶意指令会欺骗AI执行未经授权的操作(如读取一次性密码),以及内存注入攻击,它会在系统中植入虚假且持久的数据。此外,AI代理插件容易受到数据投毒、JSON注入和函数覆盖攻击,可能导致私钥泄露。鉴于加密货币盗窃事件激增,专家建议用户要极端谨慎:限制AI代理访问可承受损失的小额资金,执行严格的支出限额,使用强身份验证,并持续监控交易,因为该技术尚不成熟,基本安全问题仍未解决。

(来源:Brave New Coin)