CertiK Memperingatkan Risiko Keamanan di Pasar AI Agent Meskipun Pemindaian Keterampilan Generasi Berikutnya

BlockChainReporter

Para peneliti dari CertiK, sebuah entitas keamanan blockchain terkenal, baru-baru ini mengungkapkan celah keamanan penting dalam jaringan agen AI terbaru. Oleh karena itu, laporan baru dari peneliti utama CertiK, Guanxing Wen, memperingatkan bahwa hanya melakukan pemindaian keterampilan saja tidak cukup untuk memastikan keamanan.

Kerja bagus dari peneliti keamanan kami Guanxing Wen (@hhj4ck) yang menyoroti celah penting dalam keamanan agen AI. Pemindaian keterampilan atau pop-up peringatan tidak cukup—tanpa izin runtime yang tepat dan sandboxing, satu kali review yang terlewat dapat membahayakan seluruh host.

— CertiK (@CertiK) 16 Maret 2026

Seperti yang disebutkan CertiK dalam siaran pers resminya, sebuah “Skill” pihak ketiga yang sah dapat menghindari pemeriksaan moderasi di platform OpenClaw. Skill berbahaya tersebut bahkan mampu menjalankan perintah sembarangan melalui sistem host, terlepas dari berbagai lapisan review yang dilalui.

CertiK Ungkap Kekurangan Sistem Deteksi dan Review Keterampilan AI dalam Mengamankan Marketplace Agen AI

Seperti yang diungkapkan analisis CertiK, Clawhub, marketplace agen AI dari OpenClaw, bergantung pada pipeline review berlapis, termasuk pemindaian kode yang tidak dapat diubah, moderasi yang dipimpin AI, dan pemeriksaan VirusTotal. Meskipun mekanisme ini fokus pada identifikasi perilaku berbahaya, peneliti CertiK menemukan bahwa logika yang dirancang dengan hati-hati dan modifikasi kode kecil dapat dengan mudah menghindari deteksi.

Dalam beberapa kasus, Skill yang tampaknya tidak berbahaya selama proses instalasi mungkin mengandung kerentanan yang dapat dimanipulasi tersembunyi di dalam alur kerja normal. Penelitian ini menekankan keterbatasan inheren dari metode deteksi statis.

Seperti alat keamanan siber konvensional seperti firewall aplikasi web atau perangkat lunak antivirus, identifikasi berbasis pola dapat dihindari melalui variasi kecil dalam struktur kode. Selain itu, meskipun moderasi berbasis AI meningkatkan deteksi dengan menganalisis inkonsistensi dan niat, sistem ini tetap kurang mampu menemukan kerentanan yang sangat terintegrasi.

Platform Keamanan Blockchain Merekomendasikan Keamanan Berbasis Runtime dan Isolasi Skill yang Tangguh

Menurut CertiK, bukti konsep mereka juga mengungkapkan kekurangan dalam penanganan audit keamanan yang tertunda. Secara khusus, Skill dilaporkan dapat menjadi dapat diinstal dan tersedia secara terbuka bahkan saat hasil VirusTotal tampak belum lengkap.

Melihat hal ini, studi CertiK mendorong peningkatan deteksi daripada hanya mengandalkan peringatan pengguna dan review marketplace. Oleh karena itu, tanpa perlindungan runtime yang solid, satu kerentanan yang terlewatkan saja dapat menyebabkan kompromi seluruh lingkungan host.

Di tengah pertumbuhan ekosistem AI yang lebih luas, CertiK mendorong adopsi kerangka keamanan berbasis runtime, isolasi Skill pihak ketiga yang lebih baik, dan kontrol izin yang ketat. Jadi, keamanan yang komprehensif akan bergantung pada mekanisme yang mengasumsikan beberapa ancaman dapat melewati review untuk memastikan penahanan ancaman tersebut sebelum menyebabkan kerusakan.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Otoritas Prancis Tingkatkan Keamanan untuk Eksekutif Kripto di Tengah Ancaman Penculikan

Otoritas Prancis meningkatkan keamanan untuk eksekutif dan investor aset digital akibat penculikan terbaru. Menyusul ancaman-ancaman ini, polisi mengawal peserta Paris Blockchain Week, dan langkah-langkah perlindungan untuk pemegang kripto sedang dikembangkan.

GateNews2jam yang lalu

Zonda Exchange Mengungkap Cold Wallet 4.500 BTC karena Kunci Privat Tidak Pernah Dipindahkan

Zonda, bursa kripto asal Polandia, mengungkap sebuah cold wallet berisi 4.503 BTC di tengah krisis penarikan dana. CEO Przemysław Kral menanggapi tuduhan penggelapan dana dan berjanji akan mengambil langkah hukum terhadap klaim-klaim palsu, menekankan bahwa kunci privat tidak pernah dipindahkan karena hilangnya mantan CEO tersebut.

GateNews3jam yang lalu

Skema penipuan Ponzi OneCoin mulai membayar kompensasi, Departemen Kehakiman AS mengalokasikan 40 juta dolar AS untuk kompensasi korban

Skema penipuan Ponzi OneCoin dimulai oleh Ruja Ignatova pada tahun 2014, menarik 3,5 juta investor, dan menipu sekitar 4 miliar dolar AS. Departemen Kehakiman AS akan menyediakan kompensasi sebesar 40 juta dolar AS kepada para korban, pendiri menghilang, masuk dalam daftar buronan utama FBI, dan kasus ini telah memicu kerja sama antar lembaga penegak hukum di seluruh dunia, serta menjatuhkan sanksi kepada beberapa rekan pelaku.

ChainNewsAbmedia3jam yang lalu

Rhea Finance Mengalami Serangan, Kehilangan Sekitar $7.6M

Rhea Finance mengalami pelanggaran keamanan di mana seorang penyerang membuat kontrak token palsu dan memanipulasi kumpulan likuiditas, menyesatkan sistem oracle, serta mengambil setidaknya $7.6 juta dalam aset.

GateNews4jam yang lalu

Ukraina Membongkar Jaringan Kejahatan Siber Internasional, Menyita $3M dalam Kriptokurensi

Seorang tersangka yang terhubung dengan kelompok penjahat siber internasional ditangkap di Ukraina untuk $100 juta dalam kasus penipuan dan pencucian uang. Polisi menyita $11 juta dalam aset dan $3 juta dalam mata uang kripto. Tersangka menghadapi dakwaan pemalsuan dokumen dan pencucian uang.

GateNews6jam yang lalu

Sektor DeFi Menghadapi Berbagai Tekanan saat Imbal Hasil Turun dan $285M Peretasan Menimbulkan Kekhawatiran Keamanan

Keuangan terdesentralisasi (DeFi) sedang berada di bawah tekanan karena imbal hasil pinjaman turun ke tingkat yang mirip dengan obligasi tradisional, aktivitas blockchain menurun, dan sebuah peretasan besar menimbulkan kekhawatiran keamanan, sehingga menantang klaim tentang keamanan setingkat institusional.

GateNews6jam yang lalu
Komentar
0/400
Tidak ada komentar