Безопасность криптовалют сталкивается с новым испытанием с появлением мошеннических ИИ-агентов

bitcoinistОпубликовано 2026-04-14Обновлено 2026-04-14

Введение

Исследователи из Калифорнийского университета провели эксперимент, в ходе которого 428 LLM-роутеров (28 платных и 400 бесплатных) были протестированы на безопасность. Результаты оказались тревожными: 9 роутеров внедряли вредоносный код, 2 использовали методы маскировки, 17 получили доступ к AWS-учетным данным, а один украл криптовалюту. Эти роутеры, работающие как посредники между разработчиками и AI-провайдерами, представляют угрозу, поскольку имеют доступ ко всей передаваемой информации, включая приватные ключи и seed-фразы. Бесплатные роутеры особенно опасны — они часто используются для сбора данных. Исследователи рекомендуют не передавать конфиденциальные данные в сессиях с AI-агентами и предлагают внедрить криптографическую подпись ответов для защиты от вмешательства третьих сторон.

Исследователи из Калифорнийского университета установили ловушку — криптокошелек с небольшим количеством Ether, подключенный к сторонней инфраструктуре маршрутизации ИИ. Один из маршрутизаторов попался на удочку. Кошелек был опустошен. Потери составили менее 50, но последствия вышли далеко за рамки денежной суммы.

Этот эксперимент был частью более масштабного исследования, опубликованного недавно, в котором исследователи протестировали 428 маршрутизаторов больших языковых моделей — 28 платных и 400 бесплатных — собранных из публичных онлайн-сообществ.

То, что они обнаружили, было тревожным. Девять маршрутизаторов активно внедряли вредоносный код в проходящий через них трафик. Двое использовали методы уклонения для избежания обнаружения. Семнадцать получили доступ к учетным данным AWS, принадлежащим исследователям. Один похитил реальную криптовалюту.

Как маршрутизаторы стали слепым пятном безопасности

Маршрутизаторы LLM находятся между приложением разработчика и поставщиками ИИ, такими как OpenAI, Anthropic и Google. Они работают как посредники, объединяя доступ к API в единый конвейер.

Проблема носит структурный характер. Эти маршрутизаторы разрывают зашифрованные интернет-соединения — известные как TLS — и читают каждое сообщение в открытом тексте, прежде чем передать его дальше. Это означает, что все, что отправляется через них, включая приватные ключи, сид-фразы и учетные данные для входа, полностью видно тому, кто управляет маршрутизатором.

По словам исследователей, грань между нормальным обращением с учетными данными и откровенной кражей невидима со стороны клиента. У разработчиков нет возможности отличить одно от другого. Маршрутизатор, который выглядит как легитимный сервис, может незаметно пересылать конфиденциальные данные третьей стороне, не вызывая никакой тревоги.

Соавтор Чаофань Шоу в X заявил, что 26 маршрутизаторов были признаны «тайно внедряющими вредоносные вызовы инструментов и крадущими учетные данные».

Источник: LinkedIn

Исследование также отметило то, что они назвали «режимом YOLO» — настройку, встроенную во многие фреймворки ИИ-агентов, которая позволяет агентам выполнять команды, не останавливаясь, чтобы запросить одобрение пользователей.

Вредоносный маршрутизатор в сочетании с автоисполняющим агентом может перемещать средства или извлекать данные еще до того, как разработчик заметит, что что-то пошло не так.

Безопасность криптовалют: Бесплатный доступ используется как приманка

Отчеты по исследованию указывают, что бесплатные маршрутизаторы особенно подозрительны. Дешевый или бесплатный доступ к API, по-видимому, используется как стимул, чтобы заставить разработчиков направлять трафик через инфраструктуру, которая может собирать учетные данные в фоновом режиме.

BTCUSD торгуется на уровне $70 982 на 24-часовом графике: TradingView

Даже маршрутизаторы, которые изначально были чистыми, не безопасны — исследователи обнаружили, что ранее легитимные маршрутизаторы могут быть тихо превращены во вредоносные после того, как операторы повторно используют скомпрометированные учетные данные через плохо защищенные релейные системы.

Рекомендуемое на данный момент решение простое: полностью исключайте приватные ключи и сид-фразы из любых сессий с ИИ-агентом.

В долгосрочной перспективе исследователи говорят, что компаниям в сфере ИИ необходимо криптографически подписывать свои ответы, чтобы инструкции, исполняемые агентом, можно было математически отследить до фактической модели — это лишит любого посредника возможности незаметно манипулировать ими.

Featured image от Xage Security, chart от TradingView

Трендовые криптовалюты

Связанные с этим вопросы

QЧто обнаружили исследователи из Калифорнийского университета в ходе эксперимента с криптокошельком?

AИсследователи обнаружили, что один из маршрутизаторов ИИ незаконно вывел средства с подставного криптокошелька, хотя сумма потери составляла менее $50, последствия инцидента оказались значительно серьезнее.

QСколько маршрутизаторов больших языковых моделей было протестировано в исследовании и какие угрозы выявлены?

AБыло протестировано 428 маршрутизаторов (28 платных и 400 бесплатных). Обнаружено: 9 маршрутизаторов внедряли вредоносный код, 2 использовали методы уклонения от обнаружения, 17 получали доступ к AWS-учетным данным исследователей, а один похитил криптовалюту.

QПочему маршрутизаторы ИИ представляют собой слепую зону безопасности?

AМаршрутизаторы работают как посредники, расшифровывают TLS-соединения и получают полный доступ к передаваемым данным, включая приватные ключи и учетные данные, что позволяет операторам незаметно перехватывать и перенаправлять конфиденциальную информацию.

QЧто такое «режим YOLO» в контексте исследования?

A«Режим YOLO» — это настройка в frameworks ИИ-агентов, позволяющая им автоматически выполнять команды без запроса подтверждения у пользователя, что в сочетании с вредоносным маршрутизатором может привести к быстрому хищению средств или данных.

QКакие решения предлагают исследователи для защиты от подобных атак?

AКраткосрочное решение: полностью исключить передачу приватных ключей и сид-фраз в сессиях с ИИ. Долгосрочное: внедрение криптографической подписи ответов ИИ-компаний для верификации подлинности инструкций и блокировки вмешательства посредников.

Похожее

Прогноз цены Pi Network в августе 2026 года: станет ли крайний срок 11 августа катализатором для восстановления PI?

Прогноз цены Pi Network на август 2026 года предполагает повышенную волатильность из-за двух ключевых факторов. Основной — запуск Протокола 26 с жестким дедлайном для операторов узлов до 11 августа. Завершение этого обновления и ожидаемый анонс Протокола 27 могут стать катализатором для восстановления цены PI от текущего уровня около $0.0830. Технический анализ показывает, что криптовалюта отскочила от исторического минимума в зоне $0.07172, но для подтверждения тренда роста необходимо закрепиться выше 20-дневной скользящей средней ($0.08810). Ключевыми уровнями сопротивления являются $0.09772 (верхняя полоса Боллинджера) и $0.10469 (50-дневная EMA). Второй важный фактор — продолжающиеся дебаты в сообществе вокруг концепции GCV (Global Consensus Value). Некоторые участники утверждают, что эта идея не имеет официальной основы и может сдерживать развитие экосистемы. Разочарование сторонников GCV способно создать дополнительное давление продаж. Позитивный сценарий предполагает успешное выполнение обновлений протокола, разрешение споров о GCV и рост цены выше $0.08810. Негативный сценарий связан с проблемами при миграции узлов, усилением продаж и падением к уровню $0.07172 или установлением нового исторического минимума.

cryptonews.ru5 мин. назад

Прогноз цены Pi Network в августе 2026 года: станет ли крайний срок 11 августа катализатором для восстановления PI?

cryptonews.ru5 мин. назад

Уолл-стрит осваивает Ethereum, почему цена ETH продолжает оставаться слабой?

Сеть Ethereum получает признание на Уолл-стрит, но цена ETH остается слабой. С мая такие финансовые институты, как JPMorgan Chase, Robinhood и Morgan Stanley, запускают продукты и услуги, связанные с Ethereum, что способствует институциональному внедрению. Соучредитель Ethereum Виталик Бутерин также представил дорожную карту масштабного обновления «Lean Ethereum», направленного на повышение приватности и квантовой устойчивости сети. Однако цена ETH продолжает снижаться, в настоящее время торгуясь около 1900 долларов, что на 60% ниже исторического максимума. Аналитики, такие как Citi, снизили краткосрочные прогнозы, ссылаясь на слабый спрос и отток средств из ETF Ethereum. Galaxy Digital указывает, что путаница в логике роста стоимости ETH является ключевой причиной расхождения между фундаментальными показателями и ценой. Основные проблемы включают влияние решений масштабирования второго уровня (L2), которые снижают комиссии за транзакции и уменьшают спрос на ETH, а также неопределенность в отношении того, как обычные держатели токенов будут получать выгоду от роста экосистемы. Прогнозы цен сильно различаются: от консервативных 2000 долларов (Citi) до 40000 долларов к 2030 году (Standard Chartered) и даже 250000 долларов (Tom Lee из BitMine). Таким образом, хотя Ethereum укрепляет свои позиции в качестве финансовой инфраструктуры, непосредственная выгода для держателей ETH остается под вопросом.

marsbit5 мин. назад

Уолл-стрит осваивает Ethereum, почему цена ETH продолжает оставаться слабой?

marsbit5 мин. назад

Fortitude инвестирует 45 млн долларов в инфраструктуру майнинга Zcash с целью укрепления вертикальной интеграции

Криптомайнинговая компания Fortitude инвестирует 45 млн долларов в вертикальную интеграцию для добычи Zcash. Инвестиции включают закупку майнеров на 31,5 млн долларов и приобретение активов в Небраске (контракты на электроснабжение, землю, здания, оборудование) на 13,9 млн долларов. Цель — снизить зависимость от сторонней инфраструктуры и контролировать ключевые затраты на электроэнергию и хостинг. Это происходит на фоне стратегического сдвига компании от биткоина к Zcash. В I квартале 2026 года 61% выручки от майнинга пришлось на Zcash (11,8 млн долларов), тогда как доля биткоина упала до 36%. Хотя добыча Zcash в штуках снизилась из-за роста сложности сети и халвинга 2024 года, рост цены Zcash до 272 долларов компенсировал падение объемов. Несмотря на рост операционной маржи, компания остается убыточной (чистый убыток 4,6 млн долларов в I квартале 2026). Расширение финансируется за счет денежных средств, операционного потока и кредитной линии на 26 млн долларов от материнской компании Digital Currency Group (DCG). Инвестиции призваны увеличить контролируемые мощности до более 60 МВт к 2026 году и поддержать планируемое слияние для выхода на Nasdaq.

cryptonews.ru13 мин. назад

Fortitude инвестирует 45 млн долларов в инфраструктуру майнинга Zcash с целью укрепления вертикальной интеграции

cryptonews.ru13 мин. назад

Около $80 млн ZEC перешло в новый пул Zcash Ironwood в первый день

Примерно 176 000 ZEC (на сумму около 81 млн долларов) были переведены в новый защищённый пул Zcash Ironwood в первый день после его активации. Это составляет около 5% от 3,66 млн ZEC, которые находились в предыдущем пуле Orchard. С момента обновления баланс Orchard упал до примерно 3,51 млн ZEC. Zcash использует различные пулы для хранения средств: прозрачный (как у Bitcoin) и защищённые (Sapling и Orchard), которые скрывают суммы транзакций и участников. Обновление сети открывает новые пулы, оставляя старые доступными только для вывода средств через специальное правило учёта ("турникет"). Миграция средств в Ironwood является добровольной, и её темпы зависят от активности держателей, кошельков и бирж. При этом основной объём Zcash теперь находится в пуле Orchard, который с момента обновления закрыт для новых депозитов.

cryptonews.ru14 мин. назад

Около $80 млн ZEC перешло в новый пул Zcash Ironwood в первый день

cryptonews.ru14 мин. назад

Brale заявляет, что новый протокол может устранить серьезное препятствие для масштабирования пользовательских токенов

Компания Brale, специализирующаяся на инфраструктуре стейблкоинов, внедряет новый протокол совместимости ION, призванный решить ключевую проблему масштабирования отрасли — перемещение множества пользовательских стейблкоинов между блокчейнами. В отличие от традиционных мостов, требующих предварительного создания пулов ликвидности в каждой сети, ION использует модель «сжигания и чеканки»: токены сжигаются в одной цепи, а эквивалентное количество чеканится в другой. На рынке стейблкоинов объёмом $300 млрд доминируют USDT и USDC, но появляются сотни новых токенов от банков, финтех-компаний и других игроков. Существующая инфраструктура не справляется с растущей фрагментацией. По словам основателя Brale Бена Милна, ликвидность между программами стейблкоинов — главный барьер для масштабирования, так как для создания пулов ликвидности под каждый токен в каждой сети не хватит капитала. Протокол ION, аналогичный решению Circle для USDC, но открытый для любых эмитентов, запускается с партнёрами, включая Monad и Rain, сначала в тестовой сети.

cryptonews.ru15 мин. назад

Brale заявляет, что новый протокол может устранить серьезное препятствие для масштабирования пользовательских токенов

cryptonews.ru15 мин. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片