GoPlus Security revela el vector de ataque de “envenenamiento de la memoria” en un agente de IA el 15 de mayo

GPS10,38%

De acuerdo con BlockBeats, el 15 de mayo GoPlus Security divulgó un nuevo vector de ataque contra agentes de IA mediante el “memory poisoning” — explotando el mecanismo de memoria a largo plazo para activar operaciones sensibles no autorizadas, como reembolsos o transferencias de fondos.

El ataque no se basa en vulnerabilidades tradicionales; en cambio, aprovecha la inyección de memoria histórica. Los atacantes primero inducen a los agentes a “recordar preferencias” como “normalmente priorizar reembolsos sobre contracargos”, y luego usan instrucciones vagas como “gestiona como de costumbre” o “ejecuta como antes” en comandos posteriores para provocar movimientos automáticos de fondos. GoPlus destacó que los agentes de IA pueden interpretar erróneamente las preferencias históricas como autorización, lo que conlleva pérdidas financieras. El equipo recomendó implementar confirmación explícita de sesión para operaciones sensibles, tratar las instrucciones basadas en memoria como cambios de estado de alto riesgo, garantizar la trazabilidad de la memoria y escalar automáticamente los comandos ambiguos para que requieran una verificación secundaria.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios