Безопасность криптовалют сталкивается с новым испытанием с появлением мошеннических ИИ-агентов

bitcoinistОпубликовано 2026-04-14Обновлено 2026-04-14

Введение

Исследователи из Калифорнийского университета провели эксперимент, в ходе которого 428 LLM-роутеров (28 платных и 400 бесплатных) были протестированы на безопасность. Результаты оказались тревожными: 9 роутеров внедряли вредоносный код, 2 использовали методы маскировки, 17 получили доступ к AWS-учетным данным, а один украл криптовалюту. Эти роутеры, работающие как посредники между разработчиками и AI-провайдерами, представляют угрозу, поскольку имеют доступ ко всей передаваемой информации, включая приватные ключи и seed-фразы. Бесплатные роутеры особенно опасны — они часто используются для сбора данных. Исследователи рекомендуют не передавать конфиденциальные данные в сессиях с AI-агентами и предлагают внедрить криптографическую подпись ответов для защиты от вмешательства третьих сторон.

Исследователи из Калифорнийского университета установили ловушку — криптокошелек с небольшим количеством Ether, подключенный к сторонней инфраструктуре маршрутизации ИИ. Один из маршрутизаторов попался на удочку. Кошелек был опустошен. Потери составили менее 50, но последствия вышли далеко за рамки денежной суммы.

Этот эксперимент был частью более масштабного исследования, опубликованного недавно, в котором исследователи протестировали 428 маршрутизаторов больших языковых моделей — 28 платных и 400 бесплатных — собранных из публичных онлайн-сообществ.

То, что они обнаружили, было тревожным. Девять маршрутизаторов активно внедряли вредоносный код в проходящий через них трафик. Двое использовали методы уклонения для избежания обнаружения. Семнадцать получили доступ к учетным данным AWS, принадлежащим исследователям. Один похитил реальную криптовалюту.

Как маршрутизаторы стали слепым пятном безопасности

Маршрутизаторы LLM находятся между приложением разработчика и поставщиками ИИ, такими как OpenAI, Anthropic и Google. Они работают как посредники, объединяя доступ к API в единый конвейер.

Проблема носит структурный характер. Эти маршрутизаторы разрывают зашифрованные интернет-соединения — известные как TLS — и читают каждое сообщение в открытом тексте, прежде чем передать его дальше. Это означает, что все, что отправляется через них, включая приватные ключи, сид-фразы и учетные данные для входа, полностью видно тому, кто управляет маршрутизатором.

По словам исследователей, грань между нормальным обращением с учетными данными и откровенной кражей невидима со стороны клиента. У разработчиков нет возможности отличить одно от другого. Маршрутизатор, который выглядит как легитимный сервис, может незаметно пересылать конфиденциальные данные третьей стороне, не вызывая никакой тревоги.

Соавтор Чаофань Шоу в X заявил, что 26 маршрутизаторов были признаны «тайно внедряющими вредоносные вызовы инструментов и крадущими учетные данные».

Источник: LinkedIn

Исследование также отметило то, что они назвали «режимом YOLO» — настройку, встроенную во многие фреймворки ИИ-агентов, которая позволяет агентам выполнять команды, не останавливаясь, чтобы запросить одобрение пользователей.

Вредоносный маршрутизатор в сочетании с автоисполняющим агентом может перемещать средства или извлекать данные еще до того, как разработчик заметит, что что-то пошло не так.

Безопасность криптовалют: Бесплатный доступ используется как приманка

Отчеты по исследованию указывают, что бесплатные маршрутизаторы особенно подозрительны. Дешевый или бесплатный доступ к API, по-видимому, используется как стимул, чтобы заставить разработчиков направлять трафик через инфраструктуру, которая может собирать учетные данные в фоновом режиме.

BTCUSD торгуется на уровне $70 982 на 24-часовом графике: TradingView

Даже маршрутизаторы, которые изначально были чистыми, не безопасны — исследователи обнаружили, что ранее легитимные маршрутизаторы могут быть тихо превращены во вредоносные после того, как операторы повторно используют скомпрометированные учетные данные через плохо защищенные релейные системы.

Рекомендуемое на данный момент решение простое: полностью исключайте приватные ключи и сид-фразы из любых сессий с ИИ-агентом.

В долгосрочной перспективе исследователи говорят, что компаниям в сфере ИИ необходимо криптографически подписывать свои ответы, чтобы инструкции, исполняемые агентом, можно было математически отследить до фактической модели — это лишит любого посредника возможности незаметно манипулировать ими.

Featured image от Xage Security, chart от TradingView

Трендовые криптовалюты

Связанные с этим вопросы

QЧто обнаружили исследователи из Калифорнийского университета в ходе эксперимента с криптокошельком?

AИсследователи обнаружили, что один из маршрутизаторов ИИ незаконно вывел средства с подставного криптокошелька, хотя сумма потери составляла менее $50, последствия инцидента оказались значительно серьезнее.

QСколько маршрутизаторов больших языковых моделей было протестировано в исследовании и какие угрозы выявлены?

AБыло протестировано 428 маршрутизаторов (28 платных и 400 бесплатных). Обнаружено: 9 маршрутизаторов внедряли вредоносный код, 2 использовали методы уклонения от обнаружения, 17 получали доступ к AWS-учетным данным исследователей, а один похитил криптовалюту.

QПочему маршрутизаторы ИИ представляют собой слепую зону безопасности?

AМаршрутизаторы работают как посредники, расшифровывают TLS-соединения и получают полный доступ к передаваемым данным, включая приватные ключи и учетные данные, что позволяет операторам незаметно перехватывать и перенаправлять конфиденциальную информацию.

QЧто такое «режим YOLO» в контексте исследования?

A«Режим YOLO» — это настройка в frameworks ИИ-агентов, позволяющая им автоматически выполнять команды без запроса подтверждения у пользователя, что в сочетании с вредоносным маршрутизатором может привести к быстрому хищению средств или данных.

QКакие решения предлагают исследователи для защиты от подобных атак?

AКраткосрочное решение: полностью исключить передачу приватных ключей и сид-фраз в сессиях с ИИ. Долгосрочное: внедрение криптографической подписи ответов ИИ-компаний для верификации подлинности инструкций и блокировки вмешательства посредников.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru1 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru1 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph2 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph2 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru2 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru2 ч. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片