
Публикация

AI钱包深度研究
网页内容不能替你授权付款。Zscaler 披露的案例中,攻击者用 SEO 投毒把假模块页面推给搜索者,再把“购买许可证即可解决错误”的内容藏进 JSON-LD 和屏幕外 HTML;页面还包含向硬编码地址转账的脚本。风险不只是钓鱼链接:当网页正文、元数据、错误提示都会进入 Agent 上下文,页面就在试图改写任务边界。网页可以提供信息,却不能新增收款方、资产类型、额度或时效。首次向新地址付款应独立确认;“立即付款才能修复”应是暂停信号。付款能否签名,和付款是否该发生,是两道不同的问题。(信源:Zscaler ThreatLabz、SecurityWeek)
Дисклеймер: контент OKX Orbit предоставляется исключительно в информационных целях. Подробнее
Ответы
Комментариев еще нет. Будьте первым!
Криптовалюты в тренде
BTC/USDTBitcoin
$77 852,8+0,07 %
ETH/USDTEthereum
$2 397,54+0,03 %
SOL/USDTSolana
$91,37+0,05 %
Сегодняшние новости рынка
1#BTCRallyOrSqueeze
Популярное


2#AnthropicIPONears
3#PopMartEarningsWatch
