Bien que la faille de prompt injection dans l’AgentKit d’une bourse ait été corrigée, son impact réel est nettement sous-estimé.
Selon un rapport de CriptoNoticias, un chercheur indépendant en sécurité a révélé qu’il existait une faille de type injection de prompt dans AgentKit d’une plateforme d’échange, permettant à un attaquant d’inciter un agent AI à effectuer des transferts de tokens non autorisés sans validation humaine.
La vulnérabilité a été vérifiée par une transaction réelle sur le réseau de test Base Sepolia. Par ailleurs, le chercheur a souligné que cette faille exposait également le processus d’autorisation illimitée des tokens ERC-20, ainsi que les permissions d’accès à des serveurs distants dans le même contexte d’exécution de l’agent, étendant ainsi les risques au-delà du simple vidage de portefeuille. Toutefois, le rapport ne détaille pas quelles infrastructures précises pourraient être affectées.
Cette faille a été signalée en février dans le cadre d’un programme de bug bounty de la plateforme d’échange, a été officiellement validée, classée comme risque moyen et une récompense de 2 000 dollars a été versée. Cependant, le chercheur a précisé que l’impact réel de la faille était bien supérieur à la classification officielle.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Les turbulences du trading AI pèsent sur les actions américaines ! Les actions européennes résistent et deviennent le nouveau refuge mondial des capitaux.
Au cours des dernières semaines, les marchés boursiers européens sont devenus la seule région parmi les principaux marchés mondiaux où l’appétit pour le risque s’est nettement amélioré.


