谷歌警告恶意网页劫持AI代理:隐形指令已瞄准PayPal支付
谷歌披露,面向AI代理的间接提示注入攻击在数月内增长32%。研究人员已发现隐藏于网页中的PayPal转账指令,显示具备支付权限的AI代理正成为新型金融攻击目标。

谷歌披露,面向AI代理的间接提示注入攻击在数月内增长32%。研究人员已发现隐藏于网页中的PayPal转账指令,显示具备支付权限的AI代理正成为新型金融攻击目标。

谷歌发现面向AI代理的间接提示注入攻击在数月内激增32%,部分恶意网页已嵌入针对PayPal和Stripe的支付指令。随着具备付款能力的AI代理普及,企业面临更高安全与合规风险。

谷歌发现,面向AI代理的网页间接提示注入攻击在数月内激增32%。部分恶意载荷已瞄准具备支付能力的AI代理,甚至嵌入PayPal转账指令,企业面临安全与责任双重风险。

5月4日,一个与AI代理关联的钱包因提示注入攻击被窃取约3亿DRB代币(价值15.5万-18万美元)。攻击者利用Bankr系统的NFT权限功能和恶意提示,绕过智能合约漏洞直接操控AI执行转账。约80%-88%资金在公众压力下被追回。

AI关联钱包因提示注入漏洞被攻击,损失约17万美元。攻击者通过发送NFT解锁权限,利用恶意提示诱导AI执行转账,凸显AI代理在加密领域的新风险。

一场利用提示注入(Prompt Injection)技术的新型攻击导致一个与AI代理“Grok”关联的钱包被盗约17万美元,攻击者通过发送Bankr会员NFT解锁高级权限,继而诱导AI执行转账命令。事件凸显AI代理在加密金融中面临的新安全挑战。

一名攻击者利用提示注入技术,通过向AI关联钱包发送Bankr NFT解锁全部权限,诱使系统转移30亿DRB代币(约17万美元)。事件暴露了AI代理在加密货币中的新风险,大部分资金随后在公众压力下被追回。

5月4日,与Grok关联的AI钱包因Bankr系统提示注入攻击被盗约17万美元的DRB代币。攻击者通过发送NFT解锁权限,并利用恶意指令诱导AI执行转账。事件显示AI代理的意图解析层成为新攻击面,约80%资金已在压力下追回。
