A carregar preços…
🩸BEARISH

CertiK alerta: agentes de IA criam dívida de segurança catastrófica

Ronghui Gu adverte que a indústria está a acumular uma dívida de segurança catastrófica ao conceder a agentes autónomos acesso a credenciais e carteiras sem isolar o ambiente de execução — e uma nova classe…

CertiK alerta: agentes de IA criam dívida de segurança catastrófica
CertiK alerta: agentes de IA criam dívida de segurança catastrófica
CertiK alerta: agentes de IA criam dívida de segurança catastrófica
CertiK alerta: agentes de IA criam dívida de segurança catastrófica

Ronghui Gu, cofundador e CEO da CertiK, alertou que a corrida global para implementar agentes de IA autónomos em infraestruturas de consumo, empresariais e de cripto está a criar uma "dívida de segurança catastrófica" — com a empresa a descobrir centenas de vulnerabilidades críticas, CVEs por corrigir e credenciais locais expostas na stack de agentes, que cresce a grande velocidade.

Em declarações à CoinDesk na sequência de uma investigação aprofundada de referência da CertiK, Gu afirmou que agentes não isolados e não verificados são um "enorme desastre de segurança à espera de acontecer" no momento em que os utilizadores lhes concedem acesso a ficheiros locais, armazenamento do sistema, históricos de execução e contas financeiras. A falha fundamental, na sua leitura, é um modelo de confiança errado: assume-se que os agentes open-source são seguros porque correm localmente ou atrás de interfaces de chat, mas na prática, assim que conseguem ler o armazenamento local ou gerir credenciais, tornam-se a "ameaça interna definitiva".

Por que importa

O risco mais agudo está na camada de raciocínio. Através de ataques básicos de prompt-injection — instruções ocultas em linguagem natural incorporadas numa página web, PDF ou e-mail benignos — um atacante pode redirecionar um agente não isolado sem escrever uma única linha de código malicioso. O agente reescreve silenciosamente as suas próprias regras, obedece à instrução maliciosa e pode ser forçado a exfiltrar dados ou a desencadear transferências de fundos não autorizadas. O vetor de ataque é invisível para o antivírus tradicional baseado em assinaturas, porque o payload malicioso é inglês simples.

A agravar o problema, a telemetria da CertiK identificou centenas de "skills" maliciosas, instaladores falsos e pacotes de dependências semelhantes em hubs abertos de utilitários para agentes, a par de uma explosão de burlas on-chain ultra-rápidas e efémeras, que funcionam durante apenas 10 minutos antes de desaparecerem. Estes exploits foram concebidos explicitamente para atacar outros bots de negociação e sistemas de agentes de IA autónomos — crime financeiro que se executa máquina contra máquina antes que qualquer humano perceba que houve uma comprometização.

Impacto no mercado

A receita de Gu é uma mudança total de um design de agentes baseado na confiança para uma arquitetura isolada de Zero Trust, onde cada comando, dependência e contexto de execução é verificado de forma contínua.

Perguntas frequentes

  1. O que disse o CEO da CertiK sobre os agentes de IA?

    Ronghui Gu, cofundador e CEO da CertiK, alertou que a implementação em massa de agentes de IA não isolados e não verificados é um "enorme desastre de segurança à espera de acontecer", a criar uma dívida de segurança catastrófica em sistemas de consumo, empresariais e de cripto.

  2. Como é que os ataques de prompt-injection comprometem os agentes de IA?

    Os atacantes incorporam instruções ocultas em linguagem natural numa página web, PDF ou e-mail benignos. Quando um agente não isolado lê o ficheiro, não separa comandos confiáveis de dados não confiáveis, reescreve silenciosamente as suas próprias regras e pode ser forçado a exfiltrar dados ou a desencadear…

  3. Qual é o risco de ameaça interna dos agentes de IA?

    Conceder a um agente de IA acesso a ficheiros locais, armazenamento do sistema, históricos de execução ou contas financeiras transforma-o efetivamente numa poderosa ameaça interna. Agentes comprometidos podem ser sequestrados para ler credenciais, exfiltrar dados sensíveis ou mover fundos sem que o utilizador se…

  4. Qual é a nova burla on-chain máquina contra máquina descoberta pela CertiK?

    A telemetria da CertiK observou uma explosão de burlas on-chain ultra-rápidas e efémeras, que funcionam durante apenas 10 minutos antes de desaparecerem. Foram concebidas especificamente para atacar e drenar outros bots de negociação de IA autónomos em exploração financeira máquina contra máquina.

  5. Qual é a correção recomendada pela CertiK para a segurança dos agentes de IA?

    Gu apelou a uma mudança total do design de agentes baseado na confiança para uma arquitetura isolada de Zero Trust, onde cada comando, dependência e contexto de execução é verificado de forma contínua antes de tocar em sistemas ou ativos sensíveis.

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 53d
Abrir original →