Publicar

AI钱包深度研究
AI钱包深度研究
网页内容不能替你授权付款。Zscaler 披露的案例中,攻击者用 SEO 投毒把假模块页面推给搜索者,再把“购买许可证即可解决错误”的内容藏进 JSON-LD 和屏幕外 HTML;页面还包含向硬编码地址转账的脚本。风险不只是钓鱼链接:当网页正文、元数据、错误提示都会进入 Agent 上下文,页面就在试图改写任务边界。网页可以提供信息,却不能新增收款方、资产类型、额度或时效。首次向新地址付款应独立确认;“立即付款才能修复”应是暂停信号。付款能否签名,和付款是否该发生,是两道不同的问题。(信源:Zscaler ThreatLabz、SecurityWeek)

Aviso legal: o conteúdo do OKX Orbit é fornecido apenas para fins informativos. Saber mais

Respostas

Ainda sem comentários. Sê a primeira pessoa a responder!