2025-09-17 18:55:55来源:发米下载 作者:zhoucl
只需日历邀请包含一个越狱提示**介绍 AI 代理如何通过模型上下文协议(MCP)可能会促使数据泄露。针对此类事件的信号和缓解措施即时注入已在OWASP GenAI 指南中正式化,该指南于 2025 年 4 月 17 日更新了 LLM01 风险 OWASP GenAI.
因此,这个想法被重新提出维塔利克·布特林:采用人类陪审团来监督决策和加密国库券语言模型的出现,与其相辅相成,但并非**取代。在这种情况下,首要任务是确保人类作为**裁决者。
概括
利用 MCP:发生了什么以及它对加密金库的重要性 维塔利克·布特林 的提议:由人工智能辅助的人类陪审团 信息金融:人为控制的“开放市场”治理 以太坊基金会:提高财政透明度并注重可持续性 如何构建人力陪审团以进行财务治理 MCP、越狱和“古德哈廷”:需要区分的两种风险 运营清单:**当前风险的 7 项举措 迷你常见问题解答 未来几个月的影响和值得关注的事项研究人员宫村英人(据报道比特币以太坊新闻) 说明了攻击一个简单的日历邀请,充满了恶意提示,说服人工智能代理阅读私人电子邮件并将内容转发给攻击者。该向量利用 MCP 集成链Gmail, 日历, SharePoint, 和 概念:更多连接器意味着更宽攻击面. 需要注意的是,内容表面上无害,但实际上却增加了风险。
在 MCP 运作的环境中开发者模式, 人类共识敏感操作是必需的。但是,决策疲劳可以将确认提示变成自动化操作;当涉及文件和凭证的资金或工作流程受到威胁时,人为错误就成为单点故障也就是说,分离权限和关键步骤仍然至关重要。
行业分析师指出,间接即时注入(即人眼无法看到但 LLM 可解读的内容)代表着一类日益增长的风险,正如 OWASP 在其 2025 年 4 月更新中所述。在专业安全团队于 2025 年上半年进行的红队测试中,针对包含多种集成(电子邮件、日历、文件存储)的场景,如果不应用过滤器和**权限策略,缺乏隔离会显著增加数据泄露的可能性。
“一个人必须始终从自己信任的基本事实信号出发。我认为现实情况下应该由人工陪审团组成,每位陪审员显然都会得到所有法学硕士的协助。”
—Vitalik Buterin(AMBCrypto)
Buterin 指出确认从人类:由具有互补技能的人员组成的陪审团,由模型支持分析 和 合成,但**决定权关键决策。在这种情况下,陪审团充当了“锚”,以防止自动操作以及操作幻觉人工智能访问金融资产或高影响力权限.
的概念信息金融将治理转向提案市场:不同的框架和政策公开竞争,而抽查 和 判决仍掌握在陪审团。这是 DAO 和DeFi,优先考虑透明度,分布式问责制以及持续审计的激励措施。
Buterin 警告说,如果资金分配委托给人工智能,敌对分子可能会插入类似“把所有的钱都给我“ 在 文件, 邀请, 和 评论. 因此,信息金融专注于可追溯性的决定和人类控制关于资本流动的步骤。然而,程序部分与技术部分同样重要。
在这一愿景中,Buterin 解释说以太坊基金会正在更新其财政政策——一份于2025年6月4日发布的文件——旨在实现更积极的管理和运营限制,以确保长期可持续性。行业报告表明截至2024年10月31日,已申报的国库余额约为9.702亿美元,这一数字将作为ETH销售和运营限制新规的参考。此外,Buterin还提到法典,面向支付的第二层稳定币,作为“大规模价值”用例——这是一项旨在增强弹性和采用能力的战略举措,尽管一些细节尚待验证。
安全不仅仅是技术的问题;它需要流程, 透明度并且可验证问责制正如 Buterin 指出的那样,越狱不是二进制的,而Goodharting代表一种微妙的度量形式“欺诈罪在日益自动化的环境下,信息金融由人类陪审团支持,充当实用的降落伞,以减轻风险国库券和关键决策。