GoPlus Security Mengungkap Vektor Serangan 'Memory Poisoning' Agen AI pada 15 Mei

GPS9,91%

Menurut BlockBeats, pada 15 Mei GoPlus Security mengungkapkan vektor serangan baru terhadap agen AI melalui “memory poisoning” — dengan mengeksploitasi mekanisme memori jangka panjang untuk memicu operasi sensitif tanpa otorisasi seperti pengembalian dana (refund) atau pemindahan dana.

Serangan ini tidak bergantung pada kerentanan tradisional, melainkan memanfaatkan penyuntikan memori historis. Penyerang pertama kali mendorong agen untuk “mengingat preferensi” seperti “biasanya memprioritaskan refund dibanding chargeback”, lalu menggunakan instruksi yang samar seperti “lakukan seperti biasa” atau “jalankan seperti sebelumnya” pada perintah berikutnya untuk memicu pergerakan dana otomatis. GoPlus menyoroti bahwa agen AI dapat salah menafsirkan preferensi historis sebagai otorisasi, sehingga menyebabkan kerugian finansial. Tim tersebut merekomendasikan penerapan konfirmasi sesi yang eksplisit untuk operasi sensitif, menganggap instruksi berbasis memori sebagai perubahan status berisiko tinggi, memastikan dapat ditelusurinya jejak memori, serta secara otomatis meningkatkan prioritas perintah yang ambigu agar memerlukan verifikasi tambahan.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar