原始來源NullTX
摘要
NullTX 报导一系列针对 AI 驱动钱包的提示注入攻击,攻击者无需破解私钥或合约,仅透过精心设计的指令便能操控 AI 代理转移资金。文中揭露一桩 Grok 钱包事件,攻击者以摩斯电码植入指令,导致约 17 万美元资产被转走。同时指出大规模 AI 安全事件频发,如 LLM 路由器注入恶意指令造成单次损失达 50 万美元,以及 SwissBorg、Trust Wallet 等因 API 或更新遭入侵而损失数千万美元。CertiK 研究在开源代理平台发现超过 280 则安全通报、100 多个漏洞,攻击手法从程式码缺陷转向自然语言操控技能。法制面也出现进展:欧盟新产品责任规则对未修补的 AI 缺…
重點整理
- 开发者须在 AI 代理中加入提示过滤与行为边界,加密钱包用户需审慎使用 AI 功能并关注托管方安全实务
- 帮助开发者、安全团队及投资者了解 AI 钱包与代理的新型威胁与法律趋势
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。