加密安全面临新考验:恶意AI代理悄然浮现

bitcoinist发布于2026-04-14更新于2026-04-14

文章摘要

加州大学研究人员设置了一个陷阱:一个存有少量以太币并连接至第三方AI路由基础设施的加密货币钱包。其中一个路由器上钩,钱包资金被窃。尽管损失不足50美元,但影响深远。 这项研究测试了428个大型语言模型路由器(28个付费,400个免费),发现9个路由器主动在流量中插入恶意代码,2个使用规避技术避免检测,17个访问了研究人员的AWS凭证,1个窃取了真实数字货币。 LLM路由器作为开发者与AI服务商之间的中介,能够终止加密连接并以明文读取所有信息,包括私钥和登录凭证在内的数据对路由操作者完全可见。研究指出免费路由器风险更高,常以廉价API访问为诱饵窃取凭证。甚至最初可信的路由器也可能在运营商重用泄露凭证后变为恶意。 短期解决方案是避免在AI会话中使用私钥和助记词;长期方案需AI公司对响应进行加密签名,确保指令可追溯至原始模型,杜绝中间人篡改。

加州大学的研究人员设置了一个陷阱——一个装有少量以太币并连接第三方AI路由基础设施的加密钱包。其中一个路由器上钩了。钱包被清空。损失不足50美元,但其影响远超金额本身。

该实验是近期发布的一项广泛研究的一部分,研究人员测试了从在线公开社区收集的428个大型语言模型路由器(28个付费,400个免费)。

发现结果令人震惊。9个路由器主动向流量中注入恶意代码,2个使用规避技术避免检测,17个访问了研究人员的AWS凭证,1个窃取了真实加密货币。

路由器如何成为安全盲点

LLM路由器位于开发者的应用程序与AI提供商(如OpenAI、Anthropic和Google)之间,作为中介将API访问整合到统一管道中。

这是结构性问题。这些路由器会终止加密互联网连接(即TLS),并以明文读取所有消息后再转发。这意味着通过它们发送的任何内容(包括私钥、助记词和登录凭证)对路由操作者完全可见。

研究人员表示,从客户端无法区分正常凭证处理与直接窃取之间的界限。开发者无法辨别差异——看似合法的路由器可在不触发任何警报的情况下,将敏感数据静默转发给第三方。

合著者Chaofan Shou在X上表示,发现26个路由器「秘密注入恶意工具调用并窃取凭证」。

来源:LinkedIn

研究还标记了所谓的「YOLO模式」——这是许多AI代理框架的内置设置,允许代理在不征求用户批准的情况下运行命令。

恶意路由器结合自动执行代理,可在开发者察觉异常前转移资金或窃取数据。

加密安全:免费访问成为诱饵

研究报告指出免费路由器尤其可疑。廉价或免费的API访问似乎被用作诱饵,诱导开发者将流量路由至可能在后台收集凭证的基础设施。

BTCUSD 24小时图表交易价70,982美元:TradingView

即便初始干净的路由器也不安全——研究人员发现,一旦操作者通过安全防护薄弱的中继系统重用泄露的凭证,原本合法的路由器可能被静默转为恶意。

当前建议的解决方案很明确:完全避免在AI代理会话中使用私钥和助记词。

长期而言,研究人员表示AI公司需对响应进行加密签名,使得代理执行的指令可数学溯源至原始模型,从而杜绝中间人篡改的可能性。

特色图片来自Xage Security,图表来自TradingView

相关问答

Q加州大学的研究中,恶意AI路由器的行为有哪些具体表现?

A研究发现428个大型语言模型路由器中,有9个主动在流量中插入恶意代码,2个使用规避技术避免检测,17个访问了研究人员的AWS凭证,还有一个窃取了加密货币。

QLLM路由器在AI生态系统中扮演什么角色?为什么它们会成为安全盲点?

ALLM路由器位于开发者应用与AI提供商(如OpenAI、Anthropic、Google)之间,作为中介将API访问捆绑到单一管道中。它们成为安全盲点是因为会终止TLS加密连接,以明文读取所有消息,使私人密钥、助记词和登录凭证对路由器操作者完全可见。

Q研究中提到的'YOLO模式'是什么?它带来了什么风险?

A'YOLO模式'是许多AI代理框架中的内置设置,允许代理在不请求用户批准的情况下运行命令。结合恶意路由器,这种模式可以在开发者察觉问题前转移资金或窃取数据。

Q为什么免费路由器特别值得怀疑?

A免费或低成本的API访问被用作诱饵,诱导开发者将流量路由到可能在后台收集凭证的基础设施。研究显示免费路由器尤其可疑。

Q研究人员建议如何长期解决路由器安全问题?

A长期解决方案是AI公司需要对响应进行加密签名,使得代理执行的指令能够数学追溯回原始模型,从而杜绝中间人未被检测的篡改行为。

你可能也喜欢

Bitwise观点:全球债务清算或将使比特币受益

资产管理公司Bitwise发布报告,认为全球债务压力可能最终有利于比特币。报告指出,2026年将有近30万亿美元的全球债务需要再融资,日本国债收益率上升和国际货币基金组织对政府债务需求减弱的警告可能将市场逼入困境。Bitwise认为,若央行因此注入新流动性,作为独立于政府资产负债表、不依赖中央发行机构的资产,比特币可能发挥不同作用。 报告将比特币的吸引力与实际利率挂钩,指出在实际收益率下降时比特币往往表现更好,而顽固通胀与美联储暂停加息可能促成这一环境。比特币在5月一度突破83,000美元后失去动力,回落至70,000美元附近,主要因ETF资金流出加速和市场情绪降温。 Bitwise称,比特币在70,000至73,000美元区间获得支撑,但未能突破80,000至85,000美元的关键阻力带,该区域被视为市场健康与否的分界线。尽管需求疲软,比特币供应正趋于紧张:长期持有者持有的比特币数量创历史新高,占流通供应量的73%,且大量比特币处于长期休眠状态。 报告还指出,与估值接近历史高位的美国科技股相比,比特币的MVRV比率仍低于长期平均水平,显得相对便宜。关键价格位方面,78,000至80,000美元为重要观察区域,83,000至85,000美元是首要阻力位,73,000美元为重要支撑位,上行目标看向95,000美元。截至报告发布时,比特币交易价格约为69,460美元。

bitcoinist14分钟前

Bitwise观点:全球债务清算或将使比特币受益

bitcoinist14分钟前

以太坊基金会主席打破沉默,阐述新使命及内部紧张关系

以太坊基金会主席Aya Miyaguchi阐述了该组织的新使命,称这一转变是内部争论日益紧张、基金会同时面临过多压力后的必要调整。她表示,新使命由董事会提出,但由她于去年年底建议。触发因素并非单一争议,而是结构性问题:EF已成为各种竞争期望的焦点,技术讨论变得政治化、个人化,同时基金会规模扩张导致其核心被多方不同愿景拉扯。 Miyaguchi强调,以太坊基金会只是以太坊众多节点之一,其中心性的减弱并非责任退缩,而是以太坊成熟超越其最初机构的证明。她回顾了自己自2012年以来的行业经历,指出自2018年担任执行董事以来,目标就是帮助以太坊超越基金会发展。基金会通过孵化Uniswap、ENS等项目,支持ETHGlobal黑客松,以及通过Gitcoin等“资助资助者”来刻意分散权力而非保留控制权。 目前,EF持有的ETH已不足总量的0.2%,其角色也按设计变得更集中。新使命的核心是维护和加速使以太坊“具有独特价值、竞争力且值得构建”的特性与目标,聚焦于CROPS及“不可剥夺的用户自我主权和自我主权协调”。Miyaguchi否认更专注的EF意味着减少对应用推广的关心,认为恰恰相反,日常用户和机构都依赖于以太坊的根本价值主张。 此番表态之际,EF在2026年经历了多位高级贡献者的离职潮。Miyaguchi承认,随着基金会变得更加专注和有主见,团队规模自然会变小、更集中,这是选择的一部分。Vitalik Buterin此前也发文描述了基金会向更精简、更专注结构的过渡,减少作为以太坊中心的作用,更注重维护网络的长期特性。

bitcoinist1小时前

以太坊基金会主席打破沉默,阐述新使命及内部紧张关系

bitcoinist1小时前

稳定币战局迎来新竞争者——这一次拥有50万个零售网点

全球跨境支付巨头速汇金于6月2日推出自有品牌美元稳定币MGUSD,旨在为其全球汇款网络提供金融服务基础层。此举标志着其稳定币战略从依赖第三方基础设施(如USDC)转向自主发行与管理,直接掌控发行、储备管理和收益。 作为拥有85年历史、覆盖200多个国家、约50万零售网点和超5000万客户的传统支付机构,速汇金发行稳定币具有重大意义。它将使稳定币更易被拉丁美洲、非洲和东南亚等依赖汇款的广大人群接受,推动加密货币在传统金融中的普及。 此次推出的时机紧随美国2026年《GENIUS法案》生效,该法案为稳定币建立了首个正式监管框架,速汇金CEO表示这正是公司拓展数字美元服务所需的监管护栏。MGUSD是此新监管窗口期内首个面向消费者的主要稳定币。 速汇金近年逐步构建数字支付体系,包括2021年与Stellar合作、2025年整合Fireblocks、2026年成为Tempo区块链验证节点,直至推出自有稳定币。这一系列动作减少了对外部伙伴的依赖,增强了对支付栈的控制。 这一进展表明,稳定币经济已不再是加密货币行业的专属叙事,而是正在融入全球主流支付体系。一家拥有数十年合规经验和庞大现金网络的汇款巨头发行自有稳定币,标志着该领域与全球金融融合的关键一步。

bitcoinist2小时前

稳定币战局迎来新竞争者——这一次拥有50万个零售网点

bitcoinist2小时前

交易

现货
合约

热门文章

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

全球金融市场正经历一场由地缘冲突引发的系统性重估:霍尔木兹海峡封锁导致原油一度暴涨30%,G7紧急释放储备后涨幅收窄,滞胀风险取代通胀成为核心担忧,美元成为“唯一避风港”并逼近100大关,亚太及美股遭遇“黑色星期一”全线重挫;AI领域则冰火两重天,国家发改委提出“十五五”末10万亿规模目标,OpenClaw项目火爆推动概念股狂飙;比特币在宏观风暴中跌破70000美元关键防线。

540人学过发布于 2026.03.12更新于 2026.03.12

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对AI(AI)币价的意见。

活动图片