加密安全面临新考验:恶意AI代理悄然浮现

bitcoinist发布于2026-04-14更新于2026-04-14

文章摘要

加州大学研究人员设置了一个陷阱:一个存有少量以太币并连接至第三方AI路由基础设施的加密货币钱包。其中一个路由器上钩,钱包资金被窃。尽管损失不足50美元,但影响深远。 这项研究测试了428个大型语言模型路由器(28个付费,400个免费),发现9个路由器主动在流量中插入恶意代码,2个使用规避技术避免检测,17个访问了研究人员的AWS凭证,1个窃取了真实数字货币。 LLM路由器作为开发者与AI服务商之间的中介,能够终止加密连接并以明文读取所有信息,包括私钥和登录凭证在内的数据对路由操作者完全可见。研究指出免费路由器风险更高,常以廉价API访问为诱饵窃取凭证。甚至最初可信的路由器也可能在运营商重用泄露凭证后变为恶意。 短期解决方案是避免在AI会话中使用私钥和助记词;长期方案需AI公司对响应进行加密签名,确保指令可追溯至原始模型,杜绝中间人篡改。

加州大学的研究人员设置了一个陷阱——一个装有少量以太币并连接第三方AI路由基础设施的加密钱包。其中一个路由器上钩了。钱包被清空。损失不足50美元,但其影响远超金额本身。

该实验是近期发布的一项广泛研究的一部分,研究人员测试了从在线公开社区收集的428个大型语言模型路由器(28个付费,400个免费)。

发现结果令人震惊。9个路由器主动向流量中注入恶意代码,2个使用规避技术避免检测,17个访问了研究人员的AWS凭证,1个窃取了真实加密货币。

路由器如何成为安全盲点

LLM路由器位于开发者的应用程序与AI提供商(如OpenAI、Anthropic和Google)之间,作为中介将API访问整合到统一管道中。

这是结构性问题。这些路由器会终止加密互联网连接(即TLS),并以明文读取所有消息后再转发。这意味着通过它们发送的任何内容(包括私钥、助记词和登录凭证)对路由操作者完全可见。

研究人员表示,从客户端无法区分正常凭证处理与直接窃取之间的界限。开发者无法辨别差异——看似合法的路由器可在不触发任何警报的情况下,将敏感数据静默转发给第三方。

合著者Chaofan Shou在X上表示,发现26个路由器「秘密注入恶意工具调用并窃取凭证」。

来源:LinkedIn

研究还标记了所谓的「YOLO模式」——这是许多AI代理框架的内置设置,允许代理在不征求用户批准的情况下运行命令。

恶意路由器结合自动执行代理,可在开发者察觉异常前转移资金或窃取数据。

加密安全:免费访问成为诱饵

研究报告指出免费路由器尤其可疑。廉价或免费的API访问似乎被用作诱饵,诱导开发者将流量路由至可能在后台收集凭证的基础设施。

BTCUSD 24小时图表交易价70,982美元:TradingView

即便初始干净的路由器也不安全——研究人员发现,一旦操作者通过安全防护薄弱的中继系统重用泄露的凭证,原本合法的路由器可能被静默转为恶意。

当前建议的解决方案很明确:完全避免在AI代理会话中使用私钥和助记词。

长期而言,研究人员表示AI公司需对响应进行加密签名,使得代理执行的指令可数学溯源至原始模型,从而杜绝中间人篡改的可能性。

特色图片来自Xage Security,图表来自TradingView

相关问答

Q加州大学的研究中,恶意AI路由器的行为有哪些具体表现?

A研究发现428个大型语言模型路由器中,有9个主动在流量中插入恶意代码,2个使用规避技术避免检测,17个访问了研究人员的AWS凭证,还有一个窃取了加密货币。

QLLM路由器在AI生态系统中扮演什么角色?为什么它们会成为安全盲点?

ALLM路由器位于开发者应用与AI提供商(如OpenAI、Anthropic、Google)之间,作为中介将API访问捆绑到单一管道中。它们成为安全盲点是因为会终止TLS加密连接,以明文读取所有消息,使私人密钥、助记词和登录凭证对路由器操作者完全可见。

Q研究中提到的'YOLO模式'是什么?它带来了什么风险?

A'YOLO模式'是许多AI代理框架中的内置设置,允许代理在不请求用户批准的情况下运行命令。结合恶意路由器,这种模式可以在开发者察觉问题前转移资金或窃取数据。

Q为什么免费路由器特别值得怀疑?

A免费或低成本的API访问被用作诱饵,诱导开发者将流量路由到可能在后台收集凭证的基础设施。研究显示免费路由器尤其可疑。

Q研究人员建议如何长期解决路由器安全问题?

A长期解决方案是AI公司需要对响应进行加密签名,使得代理执行的指令能够数学追溯回原始模型,从而杜绝中间人未被检测的篡改行为。

你可能也喜欢

霍斯金森否认退出卡尔达诺的传闻:'我不会离开'

卡尔达诺创始人查尔斯·霍斯金森在6月4日的直播中否认了关于他将离开生态系统的传言,称自己只是减少公开沟通,并非辞职。此前他在X平台发布的“休息一下”帖子引发了社区担忧。 霍斯金森在直播中表示,他决定远离社交媒体主要是因为X平台上的毒性环境已难以忍受。他分析了自己近期帖子的约130条回复,发现近三分之一充满敌意、辱骂或污言秽语,部分甚至显示出有组织的攻击迹象。他认为在这种环境下进行有意义的交流几乎不可能。 他强调自己并未离开卡尔达诺,仍致力于包括RealFi、比特币可编程化、Midnight等项目的研究与开发工作。但他明确表示,自己的热情并非推动ADA价格上涨以满足投机者,他从未将此视为自己的职责。 霍斯金森描述了“两个卡尔达诺”的现状:一方面,自2021年以来协议、工程基础、去中心化和研究栈取得了显著进步;另一方面,市场价格表现导致批评者称该项目失败。这种差距造成了“认知失调”,他认为社区需要解决这个问题。 他呼吁生态系统需要做出改变:放弃以X为主要讨论场所、重新思考建设者激励、调整部分管理文化,并制定一个新的路线图以凝聚共识。他特别批评了卡尔达诺基金会,称其治理结构是自己职业生涯中“最糟糕的错误”,社区缺乏对其董事会、优先事项和人员的有效问责机制。 霍斯金森表示将暂时远离公开视频、采访和社交媒体,继续专注于Midnight的工作。他计划进行反思和恢复,未来再提出关于卡尔达诺发展的建议,范围可能从渐进式改革到更彻底的变革。他强调自己的底线是必须得到尊重和尊严,只愿留在能确保这一点的沟通渠道中。

bitcoinist1小时前

霍斯金森否认退出卡尔达诺的传闻:'我不会离开'

bitcoinist1小时前

美国参议员敦促银行监管机构制定‘公平’的加密货币资本规则

美国参议员呼吁制定“公平”的加密资本规则。由参议院数字资产小组委员会主席辛西娅·卢米斯牵头,多名共和党参议员致信美联储、联邦存款保险公司(FDIC)及货币监理署(OCC)负责人,要求为银行从事加密资产活动建立更清晰、公平的资本框架。 信中批评了巴塞尔银行监管委员会现行的加密资产资本标准,该标准对加密资产施加了1250%的风险权重,参议员们认为这并非基于实际风险评估,而像是一种按资产类别“一刀切”的惩罚,实质上阻碍了银行持有此类资产,与监管机构倡导的“技术中立”原则相悖。 议员们赞赏了监管机构近期关于代币化证券的联合指引,该指引明确了此类资产应获得与其非代币化对应物同等的资本待遇。他们敦促监管机构将这一风险导向原则一致性地应用于其他数字资产,并基于近期在加密市场结构法案方面的进展,开始为银行的资产负债表加密资产活动制定新的资本框架。 与此同时,FDIC、OCC和美联储负责人近期在国会作证时,概述了其转向更“基于风险”的监管方向,旨在改革监管框架以提高效率,并审查过去的监管措施。他们强调,强有力的资本标准对保障银行体系韧性和支持经济增长至关重要,同时监管应促进而非阻碍负责任的创新。

bitcoinist3小时前

美国参议员敦促银行监管机构制定‘公平’的加密货币资本规则

bitcoinist3小时前

交易

现货
合约

热门文章

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

全球金融市场正经历一场由地缘冲突引发的系统性重估:霍尔木兹海峡封锁导致原油一度暴涨30%,G7紧急释放储备后涨幅收窄,滞胀风险取代通胀成为核心担忧,美元成为“唯一避风港”并逼近100大关,亚太及美股遭遇“黑色星期一”全线重挫;AI领域则冰火两重天,国家发改委提出“十五五”末10万亿规模目标,OpenClaw项目火爆推动概念股狂飙;比特币在宏观风暴中跌破70000美元关键防线。

545人学过发布于 2026.03.12更新于 2026.03.12

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对AI(AI)币价的意见。

活动图片