Безопасность криптовалют сталкивается с новым испытанием с появлением мошеннических ИИ-агентов

bitcoinistОпубликовано 2026-04-14Обновлено 2026-04-14

Введение

Исследователи из Калифорнийского университета провели эксперимент, в ходе которого 428 LLM-роутеров (28 платных и 400 бесплатных) были протестированы на безопасность. Результаты оказались тревожными: 9 роутеров внедряли вредоносный код, 2 использовали методы маскировки, 17 получили доступ к AWS-учетным данным, а один украл криптовалюту. Эти роутеры, работающие как посредники между разработчиками и AI-провайдерами, представляют угрозу, поскольку имеют доступ ко всей передаваемой информации, включая приватные ключи и seed-фразы. Бесплатные роутеры особенно опасны — они часто используются для сбора данных. Исследователи рекомендуют не передавать конфиденциальные данные в сессиях с AI-агентами и предлагают внедрить криптографическую подпись ответов для защиты от вмешательства третьих сторон.

Исследователи из Калифорнийского университета установили ловушку — криптокошелек с небольшим количеством Ether, подключенный к сторонней инфраструктуре маршрутизации ИИ. Один из маршрутизаторов попался на удочку. Кошелек был опустошен. Потери составили менее 50, но последствия вышли далеко за рамки денежной суммы.

Этот эксперимент был частью более масштабного исследования, опубликованного недавно, в котором исследователи протестировали 428 маршрутизаторов больших языковых моделей — 28 платных и 400 бесплатных — собранных из публичных онлайн-сообществ.

То, что они обнаружили, было тревожным. Девять маршрутизаторов активно внедряли вредоносный код в проходящий через них трафик. Двое использовали методы уклонения для избежания обнаружения. Семнадцать получили доступ к учетным данным AWS, принадлежащим исследователям. Один похитил реальную криптовалюту.

Как маршрутизаторы стали слепым пятном безопасности

Маршрутизаторы LLM находятся между приложением разработчика и поставщиками ИИ, такими как OpenAI, Anthropic и Google. Они работают как посредники, объединяя доступ к API в единый конвейер.

Проблема носит структурный характер. Эти маршрутизаторы разрывают зашифрованные интернет-соединения — известные как TLS — и читают каждое сообщение в открытом тексте, прежде чем передать его дальше. Это означает, что все, что отправляется через них, включая приватные ключи, сид-фразы и учетные данные для входа, полностью видно тому, кто управляет маршрутизатором.

По словам исследователей, грань между нормальным обращением с учетными данными и откровенной кражей невидима со стороны клиента. У разработчиков нет возможности отличить одно от другого. Маршрутизатор, который выглядит как легитимный сервис, может незаметно пересылать конфиденциальные данные третьей стороне, не вызывая никакой тревоги.

Соавтор Чаофань Шоу в X заявил, что 26 маршрутизаторов были признаны «тайно внедряющими вредоносные вызовы инструментов и крадущими учетные данные».

Источник: LinkedIn

Исследование также отметило то, что они назвали «режимом YOLO» — настройку, встроенную во многие фреймворки ИИ-агентов, которая позволяет агентам выполнять команды, не останавливаясь, чтобы запросить одобрение пользователей.

Вредоносный маршрутизатор в сочетании с автоисполняющим агентом может перемещать средства или извлекать данные еще до того, как разработчик заметит, что что-то пошло не так.

Безопасность криптовалют: Бесплатный доступ используется как приманка

Отчеты по исследованию указывают, что бесплатные маршрутизаторы особенно подозрительны. Дешевый или бесплатный доступ к API, по-видимому, используется как стимул, чтобы заставить разработчиков направлять трафик через инфраструктуру, которая может собирать учетные данные в фоновом режиме.

BTCUSD торгуется на уровне $70 982 на 24-часовом графике: TradingView

Даже маршрутизаторы, которые изначально были чистыми, не безопасны — исследователи обнаружили, что ранее легитимные маршрутизаторы могут быть тихо превращены во вредоносные после того, как операторы повторно используют скомпрометированные учетные данные через плохо защищенные релейные системы.

Рекомендуемое на данный момент решение простое: полностью исключайте приватные ключи и сид-фразы из любых сессий с ИИ-агентом.

В долгосрочной перспективе исследователи говорят, что компаниям в сфере ИИ необходимо криптографически подписывать свои ответы, чтобы инструкции, исполняемые агентом, можно было математически отследить до фактической модели — это лишит любого посредника возможности незаметно манипулировать ими.

Featured image от Xage Security, chart от TradingView

Трендовые криптовалюты

Связанные с этим вопросы

QЧто обнаружили исследователи из Калифорнийского университета в ходе эксперимента с криптокошельком?

AИсследователи обнаружили, что один из маршрутизаторов ИИ незаконно вывел средства с подставного криптокошелька, хотя сумма потери составляла менее $50, последствия инцидента оказались значительно серьезнее.

QСколько маршрутизаторов больших языковых моделей было протестировано в исследовании и какие угрозы выявлены?

AБыло протестировано 428 маршрутизаторов (28 платных и 400 бесплатных). Обнаружено: 9 маршрутизаторов внедряли вредоносный код, 2 использовали методы уклонения от обнаружения, 17 получали доступ к AWS-учетным данным исследователей, а один похитил криптовалюту.

QПочему маршрутизаторы ИИ представляют собой слепую зону безопасности?

AМаршрутизаторы работают как посредники, расшифровывают TLS-соединения и получают полный доступ к передаваемым данным, включая приватные ключи и учетные данные, что позволяет операторам незаметно перехватывать и перенаправлять конфиденциальную информацию.

QЧто такое «режим YOLO» в контексте исследования?

A«Режим YOLO» — это настройка в frameworks ИИ-агентов, позволяющая им автоматически выполнять команды без запроса подтверждения у пользователя, что в сочетании с вредоносным маршрутизатором может привести к быстрому хищению средств или данных.

QКакие решения предлагают исследователи для защиты от подобных атак?

AКраткосрочное решение: полностью исключить передачу приватных ключей и сид-фраз в сессиях с ИИ. Долгосрочное: внедрение криптографической подписи ответов ИИ-компаний для верификации подлинности инструкций и блокировки вмешательства посредников.

Похожее

Биткоин стабилен, поскольку любимый ФРС показатель инфляции PCE впервые за шесть лет показал месячное снижение

Биткоин (BTC) демонстрировал стабильность в четверг, несмотря на публикацию данных по инфляции PCE (индекс личных потребительских расходов), предпочитаемому Федеральной резервной системой показателю. В июне годовой рост PCE составил 3,7%, что соответствует ожиданиям рынка и впервые за шесть месяцев показало месячное снижение, прервав локальную восходящую тенденцию. Однако аналитики отмечают, что инфляция почти вдвое превышает целевой показатель ФРС в 2%. Основные фондовые индексы США выросли в этот день, а напряженность на рынке, вызванная распродажей акций полупроводниковых компаний, ослабла, что поддержало криптовалюты. Глава по инвестициям Bitwise Мэтт Хауган прогнозирует, что в будущем биткоин станет менее чувствительным к изменениям процентных ставок ФРС, поскольку ожидаемые корректировки будут более умеренными по сравнению с прошлыми резкими колебаниями. ФРС на своем последнем заседании оставила ставки без изменений, при этом отмечается растущее расхождение во мнениях внутри комитета.

cointelegraph1 мин. назад

Биткоин стабилен, поскольку любимый ФРС показатель инфляции PCE впервые за шесть лет показал месячное снижение

cointelegraph1 мин. назад

Bernstein раскрыла детали сделки Core Scientific с AMD на $14 млрд

Аналитики Bernstein раскрыли детали сделки между Core Scientific и AMD, оценив ее потенциал более чем в $14 млрд выручки за 15 лет. Соглашение предусматривает выделение 530 МВт мощности для ИИ, при этом AMD выступает кредитным гарантом для части инфраструктуры. Конструкция сделки, включающая прямую аренду по модели triple-net и поддержку облачного провайдера, снижает риски и стоимость финансирования для Core Scientific. AMD также получила варранты на покупку акций майнера. Среднегодовая выручка по контракту оценивается в $0,9 млрд, что несколько ниже последних аналогов в отрасли, однако маржа для AMD приближается к 100%. Капитальные затраты Core Scientific составят около $6 млрд, часть из которых планируется покрыть проектными облигациями. Bernstein рассматривает эту сделку как подтверждение тренда: бывшие биткоин-майнеры активно трансформируются в операторов ИИ-инфраструктуры, а производители чипов, такие как AMD и Nvidia, становятся их ключевыми якорными арендаторами. Ранее Core Scientific уже выплатила $41,9 млн для расторжения майнингового контракта с Block, ускоряя диверсификацию в сферу ИИ.

cryptonews.ru16 мин. назад

Bernstein раскрыла детали сделки Core Scientific с AMD на $14 млрд

cryptonews.ru16 мин. назад

Hyperscale Data продала 100 BTC для финансирования центра обработки данных ИИ в Мичигане

Крипто-майнинговая компания Hyperscale Data продала около 100 биткоинов и получила кредит под залог BTC для финансирования строительства центра обработки данных для искусственного интеллекта в Мичигане. Вырученные средства направлены на строительство и закупку ключевого оборудования. Центр создаётся в рамках ранее заключённого 10-летнего соглашения с неназванным провайдером инфраструктуры ИИ на 20 мегаватт мощности. Контракт, включающий опционы на продление, потенциально может принести более $1,2 млрд выручки, а при расширении его общая стоимость может превысить $3 млрд. Ранее известная как Ault Alliance, компания сменила название в 2024 году, сохранив майнинговый бизнес. После продажи у неё осталось около 1006 BTC, что делает её 44-м крупнейшим публичным корпоративным держателем биткоинов.

cointelegraph21 мин. назад

Hyperscale Data продала 100 BTC для финансирования центра обработки данных ИИ в Мичигане

cointelegraph21 мин. назад

Gumi и SBI запускают криптовалютный фонд на 3 миллиарда иен, а Япония открывает двери для спотовых ETF

Японская компания gumi Inc. совместно с финансовой группой SBI запускает криптовалютный фонд SBI Crypto Fund I, который начнет работу 1 августа 2026 года с целью привлечь 3 миллиарда иен. Фонд будет инвестировать в Bitcoin и основные альткоины, используя стейкинг, хеджирование и ребалансировку. Запуск фонда происходит на фоне реформ японского законодательства, которые переклассифицируют криптовалюты в финансовые инструменты и открывают путь для будущих спотовых ETF, а также предусматривают ужесточение наказаний за незаконную деятельность. Параллельно наблюдается рост интереса со стороны корпораций и пользователей: число счетов на криптобирже SBI VC Trade превысило 2 миллиона, а компании активнее используют криптовалюты для снижения зависимости от слабой иены.

cryptonews.ru23 мин. назад

Gumi и SBI запускают криптовалютный фонд на 3 миллиарда иен, а Япония открывает двери для спотовых ETF

cryptonews.ru23 мин. назад

Blackrock способствует восстановлению биткоин-ETF на 32 млн долларов после 4-дневного падения

Рынок криптовалютных ETF 29 июля сменил направление после четырёхдневного спада. Биткоин-ETF показали чистый приток средств в размере $32,11 млн, главным образом благодаря фонду IBIT от Blackrock, который привлёк $89,83 млн. Это компенсировало отток из продуктов Fidelity и ARK 21Shares. В то же время ETF на эфир столкнулись с чистым оттоком в $18,65 млн, несмотря на приток в новые стейкинг-фонды от Morgan Stanley и Blackrock. ETF на Solana восстановились, получив приток в $19,06 млн, полностью компенсировав отток предыдущего дня. Весь новый капитал поступил в стейкинг-фонд MSOL от Morgan Stanley, что указывает на интерес инвесторов к продуктам, сочетающим инвестиции с доходом от стейкинга. Скромный приток был также зафиксирован в ETF на XRP. Напротив, ETF на $HYPE продолжили падение, зафиксировав отток средств пятый день подряд. Данные показывают, что рынок остаётся открытым для криптовалютных рисков, но становится более избирательным: биткоин и Solana восстановились, тогда как эфир и $HYPE столкнулись с продажами.

cryptonews.ru24 мин. назад

Blackrock способствует восстановлению биткоин-ETF на 32 млн долларов после 4-дневного падения

cryptonews.ru24 мин. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片