Keamanan Kripto Hadapi Ujian Baru Seiring Munculnya Agen AI Nakal
Peneliti dari University of California berhasil membuktikan kerentanan keamanan dalam infrastruktur perutean AI dengan menjebak 428 rute model bahasa besar (LLM). Hasilnya mengkhawatirkan: 9 rute menyisipkan kode berbahaya, 17 mengakses kredensial AWS, dan satu berhasil mencuri cryptocurrency. Rute gratis terbukti paling berisiko karena sering dijadikan umpan untuk mencuri data.
Rute LLM bertindak sebagai perantara antara pengembang dan penyedia AI seperti OpenAI, sehingga dapat mengakses semua data yang melaluinya — termasuk kunci pribadi dan kredensial login. Peneliti menemukan 26 rute secara diam-diam menyuntikkan perintah jahat dan mencuri kredensial.
Solusi jangka pendek adalah dengan tidak menyertakan kunci pribadi dalam sesi agen AI. Untuk jangka panjang, diperlukan tanda tangan kriptografis dari perusahaan AI untuk memastikan respons tidak dirusak oleh pihak ketiga.
bitcoinist04/14 05:04