O co-fundador e CEO da CertiK, Ronghui Gu, está soando o alarme sobre a corrida global para implementar agentes de IA autónomos, alertando que a indústria está acumulando uma catastrófica "dívida de segurança" ao colocar em produção sistemas não isolados e não verificados em grande escala. Falando com a CoinDesk após o relatório aprofundado da CertiK sobre a infraestrutura de agentes, Gu disse que no momento em que um utilizador concede a um agente de IA acesso a arquivos locais, credenciais, e-mail ou ferramentas financeiras, esse agente torna-se "a ameaça interna definitiva" — uma que pode ser silenciosamente sequestrada sem uma única linha de código malicioso.
O vetor de ataque é enganosamente simples: ataques de injeção de prompt incorporam instruções ocultas dentro de documentos comuns, páginas da web ou e-mails.
CoinDesk