CertiK Cảnh báo về Rủi ro Bảo mật trong Các Sàn giao dịch AI Agent Dù có Quét Kỹ năng Thế hệ Tiếp theo

BlockChainReporter

Các nhà nghiên cứu từ CertiK, một tổ chức an ninh blockchain nổi tiếng, gần đây đã phát hiện ra một lỗ hổng bảo mật quan trọng trong các mạng lưới AI agent mới nhất. Do đó, báo cáo mới từ nhà nghiên cứu chính của CertiK, Guanxing Wen, cảnh báo về việc chỉ kiểm tra kỹ năng là chưa đủ để đảm bảo an toàn.

Công việc xuất sắc của nhà nghiên cứu an ninh Guanxing Wen (@hhj4ck) đã làm nổi bật một khoảng trống quan trọng trong an ninh AI agent. Kiểm tra kỹ năng hoặc cảnh báo bật lên không đủ—nếu không có quyền chạy thời gian thực phù hợp và cách cô lập sandbox, một lần bỏ sót trong đánh giá có thể làm tổn hại toàn bộ hệ thống.

— CertiK (@CertiK) 16 tháng 3, 2026

Như CertiK đã đề cập trong thông cáo báo chí chính thức, một “Kỹ năng” của bên thứ ba hợp pháp có thể vượt qua các kiểm tra kiểm duyệt trên nền tảng OpenClaw. Kỹ năng độc hại thậm chí còn có khả năng thực thi các lệnh tùy ý qua hệ thống chủ, bất chấp việc vượt qua nhiều lớp kiểm tra khác nhau.

CertiK Phát Hiện Thiếu Sót Trong Hệ Thống Phát Hiện và Đánh Giá Kỹ Năng AI Trong Bảo Vệ Thị Trường AI Agent

Theo phân tích của CertiK, thị trường AI agent của OpenClaw, Clawhub, dựa vào một quy trình kiểm tra nhiều lớp, bao gồm quét mã không thể thay đổi, kiểm duyệt do AI dẫn dắt và kiểm tra VirusTotal. Mặc dù các cơ chế này tập trung vào việc phát hiện hành vi độc hại, các nhà nghiên cứu của CertiK nhận thấy rằng các logic được cấu trúc cẩn thận và các sửa đổi nhỏ trong mã có thể dễ dàng vượt qua các biện pháp phát hiện.

Trong một số trường hợp, các kỹ năng trông có vẻ vô hại trong quá trình cài đặt có thể chứa các lỗ hổng dễ thao túng ẩn trong các quy trình làm việc bình thường. Nghiên cứu nhấn mạnh giới hạn vốn có của các phương pháp phát hiện tĩnh.

Cũng giống như các công cụ an ninh mạng truyền thống như tường lửa ứng dụng web hoặc phần mềm diệt virus, việc nhận dạng dựa trên mẫu có thể bị vượt qua bằng các biến thể nhỏ trong cấu trúc mã. Thêm vào đó, trong khi kiểm duyệt bằng trí tuệ nhân tạo (AI) nâng cao khả năng phát hiện bằng cách phân tích các điểm bất thường và ý định, nó vẫn còn thiếu khả năng phát hiện các lỗ hổng tích hợp sâu.

Nền tảng An ninh Blockchain Khuyến nghị An ninh Dựa trên Thời gian Thực và Cách Ly Kỹ Năng Chống Chịu

Theo CertiK, thử nghiệm chứng minh của họ còn tiết lộ một lỗi trong việc xử lý các cuộc kiểm tra an ninh đang chờ xử lý. Cụ thể, các Kỹ năng có thể trở nên dễ dàng cài đặt và sử dụng ngay cả khi kết quả VirusTotal còn chưa đầy đủ.

Nhìn nhận từ đó, nghiên cứu của CertiK khuyến khích nâng cao khả năng phát hiện hơn là dựa vào cảnh báo của người dùng và đánh giá thị trường. Do đó, nếu không có các biện pháp bảo vệ thời gian thực vững chắc, chỉ một lỗ hổng bị bỏ sót cũng có thể dẫn đến việc toàn bộ môi trường chủ bị xâm phạm.

Trong bối cảnh phát triển rộng lớn của hệ sinh thái AI, CertiK thúc đẩy việc áp dụng các khung bảo mật dựa trên thời gian thực, tăng cường cách ly các Kỹ năng của bên thứ ba và kiểm soát quyền hạn nghiêm ngặt. Vì vậy, an ninh toàn diện sẽ dựa trên việc thiết lập các cơ chế giả định một số mối đe dọa có thể vượt qua đánh giá để đảm bảo kiểm soát các mối đe dọa đó trước khi gây hại.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Kẻ lừa đảo giả mạo quan chức Iran đòi Bitcoin và USDT từ các tàu ở eo biển Hormuz

Tin cổng Gate, ngày 21 tháng 4 — Những kẻ lừa đảo giả danh các quan chức Iran đang yêu cầu Bitcoin (BTC) và Tether (USDT) làm phí trung chuyển từ các tàu hoạt động qua eo biển Hormuz, theo cảnh báo của MARISKS, một công ty quản lý rủi ro hàng hải có trụ sở tại Hy Lạp. Kế hoạch này hứa hẹn sai sự thật về "ủy quyền cho lộ trình trung chuyển an toàn"

GateNews1giờ trước

Vụ Hack Crypto Làm Chậm Tham Vọng Blockchain Của Phố Wall $300M Tháng 5

Tin tức từ Gate News, ngày 21 tháng 4 — Một vụ hack trong cuối tuần đã rút cạn gần $300 triệu USD từ một dự án crypto nhỏ và kích hoạt dòng rút $10 tỷ USD trên nền tảng cho vay phi tập trung lớn nhất có thể làm chậm sự quan tâm ngày càng tăng của Phố Wall đối với công nghệ blockchain, theo một báo cáo từ Jefferies LLC được phát hành

GateNews1giờ trước

Nhà nghiên cứu bảo mật công bố lỗ hổng 0-day của CometBFT; không thể trộm tài sản trực tiếp

Tin từ Gate News, ngày 21 tháng 4 — Nhà nghiên cứu bảo mật Doyeon Park đã công bố một lỗ hổng 0-day nghiêm trọng (CVSS 7.1) trong CometBFT, lớp đồng thuận của Cosmos, theo một bài đăng trên X. Lỗ hổng có thể khiến các nút mạng bị treo khi đồng bộ khối, làm gián đoạn hoạt động của hệ thống, nhưng không thể dẫn đến việc trộm tài sản trực tiếp, nhưng không thể dẫn đến việc trộm tài sản trực tiếp, nhưng không thể dẫn đến việc trộm tài sản trực tiếp, nhưng không thể dẫn đến việc trộm tài sản trực tiếp, nhưng không thể dẫn đến việc trộm tài sản trực tiếp, nhưng không thể dẫn đến việc trộm tài sản trực tiếp, nhưng không thể d

GateNews4giờ trước

Kẻ mạo danh cảnh sát ép cặp đôi ở Pháp chuyển gần $1M bằng Bitcoin

Tội phạm giả làm cảnh sát ở Pháp đã ép một cặp đôi chuyển gần $1M bằng Bitcoin, sử dụng nỗi sợ và quyền lực trong một "vụ tấn công bằng cờ-lê" khai thác con người, không phải ví. Tóm tắt: Kẻ tấn công đã dùng mạo danh và cưỡng ép tâm lý để buộc phải chuyển Bitcoin, minh họa một vụ tấn công bằng cờ-lê nhắm vào điểm yếu của con người thay vì các lỗ hổng khai thác ví kỹ thuật.

GateNews5giờ trước

Ngăn chặn thành công vụ cướp có vũ trang nhắm vào chuyên gia crypto người Pháp; nghi phạm bị bắt

Tin tức Cổng, ngày 21 tháng 4 — Một chuyên gia trong ngành crypto 40 tuổi tại Saint-Jean-de-Védas, gần Montpellier, Pháp, đã ngăn chặn một vụ cướp có vũ trang nhắm vào nhà anh. Kẻ tình nghi, giả dạng người giao hàng, đã vào nơi ở và yêu cầu nạn nhân giao nộp khóa riêng ví cryptocurrency

GateNews5giờ trước
Bình luận
0/400
Không có bình luận