BTC $85,231.51 +0.43%
ETH $2,698.88 +0.64%
BNB $789.75 +2.01%
XRP $1.50 +1.00%
SOL $121.69 +1.92%
TRX $0.3356 -0.09%
DOGE $0.0935 +0.70%
ADA $0.2447 -0.21%
BCH $318.56 +2.15%
LINK $14.08 +1.50%
HYPE $90.10 +1.75%
AAVE $179.11 -0.97%
SUI $1.19 +0.76%
XLM $0.2158 +0.14%
ZEC $1,331.53 +2.15%
AAPL $333.39 +0.06%
AMZN $252.52 +0.29%
GOOGL $344.19 +0.38%
MSFT $517.54 -0.03%
META $730.15 +0.32%
NVDA $234.70 +0.16%
TSLA $372.57 +0.39%
SNDK $1,719.82 +0.21%
INTC $118.85 +0.72%
SPCX $159.13 +0.03%
MU $1,069.40 -0.01%
AMD $633.70 +0.22%
BTC $85,231.51 +0.43%
ETH $2,698.88 +0.64%
BNB $789.75 +2.01%
XRP $1.50 +1.00%
SOL $121.69 +1.92%
TRX $0.3356 -0.09%
DOGE $0.0935 +0.70%
ADA $0.2447 -0.21%
BCH $318.56 +2.15%
LINK $14.08 +1.50%
HYPE $90.10 +1.75%
AAVE $179.11 -0.97%
SUI $1.19 +0.76%
XLM $0.2158 +0.14%
ZEC $1,331.53 +2.15%
AAPL $333.39 +0.06%
AMZN $252.52 +0.29%
GOOGL $344.19 +0.38%
MSFT $517.54 -0.03%
META $730.15 +0.32%
NVDA $234.70 +0.16%
TSLA $372.57 +0.39%
SNDK $1,719.82 +0.21%
INTC $118.85 +0.72%
SPCX $159.13 +0.03%
MU $1,069.40 -0.01%
AMD $633.70 +0.22%

goplusセキュリティ

すべて
記事
速報

AIエージェントの安全リスクの暴露:攻撃者は「メモリ汚染」を利用して資金の誤操作を誘導できる

GoPlus Security チームは、その AgentGuard AI プロジェクトにおいて新たな攻撃手法を明らかにしました: "歴史的記憶注入(memory poisoning)" を通じて AI エージェントに明示的に許可されていない敏感な操作を実行させる方法です。この攻撃手法は、従来の脆弱性や悪意のあるコードに依存せず、AI エージェントの長期記憶メカニズムを利用します。例えば、攻撃者はまずエージェントに "好みを記憶させる" ように誘導し、"通常は積極的に返金を優先する" などの指示を与え、その後の指示で "慣例に従って処理する" "以前の方法で実行する" などの曖昧な表現を使用することで、自動化された資金操作を引き起こします。GoPlus は、この種のリスクの鍵は AI エージェントが "歴史的好み" を誤って許可の根拠と見なすことにあると指摘しており、その結果、返金、送金、設定変更などの操作において資金の損失やセキュリティ事件が発生する可能性があります。この問題に対処するために、チームはいくつかの防護提案を行っています:返金、送金、削除または敏感な設定に関する操作は、現在のセッションで明示的な確認を行う必要があります"習慣" "通常の方法" "従来通り" などの記憶に関する指示は、高リスクの状態変化と見なされるべきです長期記憶には追跡可能なメカニズム(書き込み者、時間、確認の有無)が必要です曖昧な指示は自動的にリスクレベルを引き上げ、二次確認をトリガーするべきです長期記憶はリアルタイムの承認プロセスの代わりにはなりませんこのチームは、"AI エージェントの記憶システム" を潜在的な攻撃面と見なし、専用のセキュリティフレームワークを通じて制約と監査を行うべきだと強調しています。

ai16zはGoPlusセキュリティプラグインをElizaOSに正式に統合したことを発表しました。

ChainCatcher のメッセージによると、ai16z は最近公式 X で、GoPlus のプロフェッショナル Web3 セキュリティプラグインを ElizaOS に成功裏に統合したと発表しました。ai16z の創設者 Shaw はこのメッセージをリツイートし、正式な協力関係がまもなく発表されることを示唆しました。この取り組みは、開発者が ElizaOS のオープンソースフレームワークに基づいて、プロフェッショナルな Web3 セキュリティ機能を備えた AI エージェントを構築できることを意味しており、AI エージェントエコシステムの安全性と信頼性が大幅に向上することを示しています。これにより、ユーザーにより安全な Web3 エクスペリエンスを提供できるようになります。報告によると、GoPlus プラグインは ElizaOS に統合された最初のセキュリティモジュールであり、プロフェッショナルな Web3 セキュリティサービスの観点からすべての AI エージェントに力を与え、AI エージェントと 30 以上のパブリックチェーンとの相互作用の重要なミドルウェアとなっています。GoPlus は AI エージェントエコシステムの最優先セキュリティパートナーとなりました。

GoPlus Securityはユーザー安全教育シリーズ「GoPlusジャングルツアー」を開始しました。

ChainCatcher メッセージ、GoPlus Security によって発起され、複数のパートナーと共同でユーザー向けに安全教育シリーズイベント「GoPlus ジャングルツアー」が進行中です。初回の SafePal との成功したコラボレーションに続き、ジャングル探検は TokenPocket Zone を発表し、8 月 10 日に正式にユーザーと対面しました。今回のオデッセイイベントの発起者として、GoPlus Security は「ジャングルツアー」の第一の目的を、パートナーがそのエコシステム内でユーザーに安全教育を行う手助けをすることとし、Web3 ユーザーの中でパートナーの安全なイメージを構築することにしています。このイベントでは、参加者は TokenPocket ウォレットをリンクし、GoPlus のワンクリック健康診断ツールを使用して、自分のウォレットアドレス下の資産と承認状態を包括的に検査します。その後、一連のソーシャルタスクと認証を完了すると、ユーザーは安全の守護者を象徴するキツツキ OAT を獲得できます。GoPlus Security は業界で初めて「User Security」の概念を提唱し、ユーザー側の安全データの提供に注力しています。見える未来において、GoPlusEco(エコマーケット)は自身の強力な安全データ基盤に基づき、世界中の優れた安全サービスとツールを統合し、Web3 ユーザーに包括的な安全ソリューションを提供します。
app_icon
ChainCatcher Building the Web3 world with innovations.