Crypto Prices
····

ElizaOS:n haavoittuvuus paljastaa, kuinka tekoälyä voidaan manipuloida menettämään miljoonia

7 toukokuun, 2025

Tekoäly-agenttien haavoittuvuudet kryptovaluutoissa

Tekoäly-agentit, joista osa hallinnoi miljoonia dollareita kryptovaluutassa, ovat alttiita uudelle, havaitsemattomalle hyökkäykselle, joka manipuloi niiden muistoja ja mahdollistaa valtuuttamattomat siirrot pahantahtoisille toimijoille. Tämä kävi ilmi Princetonin yliopistoon ja Sentient Foundationiin kuuluvien tutkijoiden tuoreessa tutkimuksessa, jossa he väittävät löytäneensä haavoittuvuuksia kryptovaluuttoihin keskittyvissä tekoäly-agenteissa, kuten suosituissa ElizaOS-kehyksissä.

”ElizaOS on laajalti käytetty Web3-pohjainen agentti, jolla on noin 15 000 tähteä GitHubissa”, Patlan kertoi Decryptille.

Tutkijat halusivat tutkia ElizaOS:ää syvällisemmin, sillä sen laaja käyttö paljasti haavoittuvuuksia. Alun perin ai16z-nimisenä julkaistun Eliza Labsin projekti lanseerattiin lokakuussa 2024, ja se on avoimen lähdekoodin kehys, jonka avulla voidaan luoda tekoäly-agenteja, jotka vuorovaikuttavat ja toimivat lohkoketjuilla.

Muistinsyöttöhyökkäys

Tekoäly-agentti on autonominen ohjelmisto, joka on suunniteltu havaitsemaan ympäristönsä, käsittelemään tietoa ja toimimaan saavuttaakseen erityisiä tavoitteita ilman ihmisen vuorovaikutusta. Tutkimuksen mukaan näitä agenteja, joita käytetään laajalti rahoitustehtävien automatisoimiseen lohkoketjualustoilla, voidaan huijata ns. ”muistinsyötöllä” – uusi hyökkäysvektori, joka upottaa haitallisia ohjeita agentin pysyvään muistiin.

”Elizalla on muistivarasto, ja yritimme syöttää vääriä muistoja jonkun muun syöttäessä niitä toisella sosiaalisen median alustalla”, Patlan sanoi.

Sosiaalisen median alttius

Tutkimuksen mukaan sosiaaliseen mediaan perustuvat tekoäly-agentit ovat erityisen alttiita manipuloinnille. Hyökkääjät voivat hyödyntää vääriä tilejä ja koordinoituja julkaisuja, joita kutsutaan Sybil-hyökkäyksiksi, nuoren naisen Sybilin tarinan pohjalta, jolla diagnosoitiin dissosiatiivinen identiteettihäiriö, huijatakseen agenteja tekemään kaupankäyntipäätöksiä.

”Hyökkääjä voisi toteuttaa Sybil-hyökkäyksen luomalla useita väärätilejä alustoilla kuten X tai Discord, manipuloidakseen markkinatunnelmaa”, tutkimuksessa todetaan.

Hyökkäyksen toteutus

Orkestroimalla koordinoituja julkaisuja, jotka vääristelevät tokenin koettua arvoa, hyökkääjä voisi huijata agentin ostamaan ”pumpattua” tokenia keinotekoisesti korkealla hinnalla, kunnes hyökkääjä myy omat varansa ja romahduttaa tokenin arvon. Muistinsyöttö on hyökkäys, jossa haitallista tietoa lisätään tekoäly-agentin tallennettuun muistiin, mikä aiheuttaa sen palauttavan ja toimivan väärillä tiedoilla tulevissa vuorovaikutuksissa ilman, että mitään epätavallista havaitaan.

Tutkimustulokset ja CrAIBench

Vaikka hyökkäykset eivät kohdistu suoraan lohkoketjuihin, Patlan totesi, että tiimi tutki ElizaOS:n kaikkia ominaisuuksia simuloidakseen todellista hyökkäystä. ”Suurin haaste oli keksiä, mitä hyödykkeitä hyödyntää. Olisimme voineet toteuttaa yksinkertaisen siirron, mutta halusimme siitä realistisempaa, joten tarkastelimme kaikkia ElizaOS:n tarjoamia toimintoja”, hän selitti.

Tutkimustulosten jälkeen Eliza Labsille on jaettu tietoja ja keskustelut ovat käynnissä. Demonstrattuaan onnistuneen muistinsyöttöhyökkäyksen ElizaOS:ään, tiimi kehitti muodollisen vertailupohjan arvioidakseen, ovatko samankaltaiset haavoittuvuudet olemassa muissa tekoäly-agenteissa. Yhteistyössä Sentient Foundationin kanssa Princetonin tutkijat kehittivät CrAIBenchin, vertailupohjan, joka mittaa tekoäly-agenttien kestävyyttä kontekstimanipulaatioita vastaan.

Tulevat parannukset

Patlan huomautti, että yksi keskeinen oppimäärä tutkimuksesta on, että muistinsyöttöä vastaan puolustautuminen vaatii parannuksia useilla tasoilla. ”Muistijärjestelmien parantamisen lisäksi meidän on parannettava kielimalleja erottamaan paremmin haitallisen sisällön ja sen, mitä käyttäjä todella aikoo”, hän sanoi. ”Puolustusten on toimittava molempiin suuntiin – vahvistamalla muistipääsymekanismeja sekä parantamalla malleja.”

Eliza Labs ei heti vastannut Decryptin kommenttipyyntöihin.

Uusimmat käyttäjältä Blog

Robot Consulting aikoo käyttää 1 miljardi Japanin jeniä Ethereumin ostamiseen

Robot Consulting Ltd. Laajentaa Toimintaansa Robot Consulting Ltd. (Nasdaq: LAWR), japanilainen alustapalveluntarjoaja, joka keskittyy henkilöstöratkaisuihin, ilmoitti tänään suunnitelmastaan laajentua oikeusteknologian ja metaversumin aloille. Investoinnit Ethereum (ETH):hen Yhtiö aikoo käyttää osan käytettävissä olevista

Nasdaq tiivistää valvontaa listattujen yritysten kryptovaluutta-investoinneissa

Nasdaq tiivistää valvontaa kryptovaluutta-investoinneissa Nasdaq on päättänyt tiivistää valvontaansa listattujen yritysten kryptovaluutta-investointitoiminnassa, kertoo The Information. Aiemmin jotkut yritykset ovat keränneet varoja kryptovaroja ostamalla pyrkien parantamaan osakkeidensa suorituskykyä. Nasdaq on kuitenkin ilmaissut huolensa

CFTC:n Kristin Johnson varoittaa ennustemarkkinoista lähdön yhteydessä

Lähtevä CFTC:n komissaari Kristin Johnsonin jäähyväispuhe Lähtevä CFTC:n komissaari Kristin Johnson antoi terävän jäähyväisvaroituksen keskiviikkona, varoittaen riittämättömästä valvonnasta nousevilla markkinoilla, kuten kryptokauppapaikoilla ja ennustemarkkinoilla. Puhuen Brookings-instituutissa, Johnson käytti viimeistä puhettaan osoittaakseen kriittisiä

Abu Dhabin sääntelyviranomainen myöntää kryptolisenssin QCP Groupille

QCP Groupin Lisensointi Abu Dhabissa Singaporessa sijaitseva digitaalisten omaisuuserien kaupankäyntiyritys QCP Group on saanut täyden lisenssin Abu Dhabin rahoituspalveluiden sääntelyviranomaiselta (FSRA), mikä laajentaa sen toimintaa yhteen maailman kunnianhimoisimmista kryptokeskuksista. Lisenssi, joka myönnettiin