Onderzoekers van Princeton University hebben op aangetoond dat agenten met een groot taalmodel, die belast zijn met cryptowallets en smart-contractbewerkingen, gekaapt kunnen worden zodra een aanvaller de opgeslagen context van de agenten bewerkt, een zwakte die het team "geheugenvergiftiging" noemt
Hun studie https://arxiv.org/pdf/2503.16248 stelt dat de huidige verdedigingsmiddelen - voornamelijk promptfilters - weinig uithalen zodra kwaadaardige tekst in de vectoropslag of database van een agent terechtkomt. In experimenten gingen korte injecties die in het geheugen waren verstopt, consequent voorbij aan afschermingen die dezelfde tekst zouden hebben geblokkeerd als deze als een directe prompt was binnengekomen.
Het team valideerde de aanval op ElizaOS, een open-source framework waarvan de wallet agents handelen op instructies van de blockchain. Na het gedeelde geheugen vergiftigd te hebben, kregen de onderzoekers deze agents zover dat ze ongeautoriseerde smart-contract calls ondertekenden en cryptomiddelen overdroegen naar adressen die door de aanvaller gecontroleerd werden, wat bewijst dat verzonnen context zich vertaalt in echt financieel verlies.
Omdat ElizaOS veel gebruikers één gespreksgeschiedenis laat delen, besmet één gecompromitteerde sessie elke andere sessie die hetzelfde geheugen aanraakt. Het artikel waarschuwt dat elke inzet van autonome LLM-agenten voor meerdere gebruikers dit risico van laterale verplaatsing overerft, tenzij de geheugens geïsoleerd of verifieerbaar zijn.
De auteurs raden aan om geheugens als alleen-bijlagen te behandelen, elke invoer cryptografisch te ondertekenen en acties met een hoge inzet - betalingen en goedkeuring van contracten - via een externe rules engine te routeren in plaats van te vertrouwen op de eigen redenering van het model. Totdat dergelijke maatregelen standaard worden, blijft het geven van echt geld aan autonome agenten een gok.
Bron(nen)
ArsTechnica (in het Engels) & Princeton Universiteit (in het Engels)
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000De beste notebookbeeldschermen zoals getest door Notebookcheck
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon