La Sécurité des Cryptomonnaies Face à un Nouveau Défi Avec l'Émergence d'Agents IA Malveillants
Des chercheurs de l'Université de Californie ont mené une étude testant 428 routeurs d'API pour modèles de langage (LLM), révélant que neuf d'entre eux injectaient activement du code malveillant. Un routeur a même drainé un portefeuille crypto contenant des Ethers. Ces routeurs, qui servent d'intermédiaires entre les applications et des fournisseurs comme OpenAI, présentent un risque majeur car ils interceptent et lisent toutes les données en clair, y compris les clés privées et les informations d'identification.
L'étude souligne que 26 routeurs volaient des identifiants et utilisaient des techniques d'évasion. Les services gratuits sont particulièrement risqués, souvent utilisés comme appâts. Le mode "YOLO" des agents IA, qui exécute des commandes sans validation, aggrave les risques. Les chercheurs recommandent de ne jamais partager de clés privées dans des sessions IA et préconisent une signature cryptographique des réponses par les entreprises d'IA pour empêcher toute falsification.
bitcoinist04/14 05:06