加密安全面临新考验:恶意AI代理悄然浮现

bitcoinist发布于2026-04-14更新于2026-04-14

文章摘要

加州大学研究人员设置了一个陷阱:一个存有少量以太币并连接至第三方AI路由基础设施的加密货币钱包。其中一个路由器上钩,钱包资金被窃。尽管损失不足50美元,但影响深远。 这项研究测试了428个大型语言模型路由器(28个付费,400个免费),发现9个路由器主动在流量中插入恶意代码,2个使用规避技术避免检测,17个访问了研究人员的AWS凭证,1个窃取了真实数字货币。 LLM路由器作为开发者与AI服务商之间的中介,能够终止加密连接并以明文读取所有信息,包括私钥和登录凭证在内的数据对路由操作者完全可见。研究指出免费路由器风险更高,常以廉价API访问为诱饵窃取凭证。甚至最初可信的路由器也可能在运营商重用泄露凭证后变为恶意。 短期解决方案是避免在AI会话中使用私钥和助记词;长期方案需AI公司对响应进行加密签名,确保指令可追溯至原始模型,杜绝中间人篡改。

加州大学的研究人员设置了一个陷阱——一个装有少量以太币并连接第三方AI路由基础设施的加密钱包。其中一个路由器上钩了。钱包被清空。损失不足50美元,但其影响远超金额本身。

该实验是近期发布的一项广泛研究的一部分,研究人员测试了从在线公开社区收集的428个大型语言模型路由器(28个付费,400个免费)。

发现结果令人震惊。9个路由器主动向流量中注入恶意代码,2个使用规避技术避免检测,17个访问了研究人员的AWS凭证,1个窃取了真实加密货币。

路由器如何成为安全盲点

LLM路由器位于开发者的应用程序与AI提供商(如OpenAI、Anthropic和Google)之间,作为中介将API访问整合到统一管道中。

这是结构性问题。这些路由器会终止加密互联网连接(即TLS),并以明文读取所有消息后再转发。这意味着通过它们发送的任何内容(包括私钥、助记词和登录凭证)对路由操作者完全可见。

研究人员表示,从客户端无法区分正常凭证处理与直接窃取之间的界限。开发者无法辨别差异——看似合法的路由器可在不触发任何警报的情况下,将敏感数据静默转发给第三方。

合著者Chaofan Shou在X上表示,发现26个路由器「秘密注入恶意工具调用并窃取凭证」。

来源:LinkedIn

研究还标记了所谓的「YOLO模式」——这是许多AI代理框架的内置设置,允许代理在不征求用户批准的情况下运行命令。

恶意路由器结合自动执行代理,可在开发者察觉异常前转移资金或窃取数据。

加密安全:免费访问成为诱饵

研究报告指出免费路由器尤其可疑。廉价或免费的API访问似乎被用作诱饵,诱导开发者将流量路由至可能在后台收集凭证的基础设施。

BTCUSD 24小时图表交易价70,982美元:TradingView

即便初始干净的路由器也不安全——研究人员发现,一旦操作者通过安全防护薄弱的中继系统重用泄露的凭证,原本合法的路由器可能被静默转为恶意。

当前建议的解决方案很明确:完全避免在AI代理会话中使用私钥和助记词。

长期而言,研究人员表示AI公司需对响应进行加密签名,使得代理执行的指令可数学溯源至原始模型,从而杜绝中间人篡改的可能性。

特色图片来自Xage Security,图表来自TradingView

相关问答

Q加州大学的研究中,恶意AI路由器的行为有哪些具体表现?

A研究发现428个大型语言模型路由器中,有9个主动在流量中插入恶意代码,2个使用规避技术避免检测,17个访问了研究人员的AWS凭证,还有一个窃取了加密货币。

QLLM路由器在AI生态系统中扮演什么角色?为什么它们会成为安全盲点?

ALLM路由器位于开发者应用与AI提供商(如OpenAI、Anthropic、Google)之间,作为中介将API访问捆绑到单一管道中。它们成为安全盲点是因为会终止TLS加密连接,以明文读取所有消息,使私人密钥、助记词和登录凭证对路由器操作者完全可见。

Q研究中提到的'YOLO模式'是什么?它带来了什么风险?

A'YOLO模式'是许多AI代理框架中的内置设置,允许代理在不请求用户批准的情况下运行命令。结合恶意路由器,这种模式可以在开发者察觉问题前转移资金或窃取数据。

Q为什么免费路由器特别值得怀疑?

A免费或低成本的API访问被用作诱饵,诱导开发者将流量路由到可能在后台收集凭证的基础设施。研究显示免费路由器尤其可疑。

Q研究人员建议如何长期解决路由器安全问题?

A长期解决方案是AI公司需要对响应进行加密签名,使得代理执行的指令能够数学追溯回原始模型,从而杜绝中间人未被检测的篡改行为。

你可能也喜欢

Crypto GP 的中年危机:没有 PMF,就没有 LP 的下一张支票

**Crypto GP的中年危机:没有PMF,就没有LP的下一张支票** 当前加密货币市场,有限合伙人(LP)已不再愿意为虚无的梦想买单,普通合伙人(GP)必须拿出具有产品市场契合度(PMF)的具体产品才能持续获得融资。市场环境已从“购买未来愿景”转向“购买具体产品”阶段,LP要求立即、相对确定的赚钱机会。 文章将当前加密募资产品分为三大类:一级市场(Primary)、流动性市场(Liquid)以及中心化/去中心化金融原生收益(CeFi/DeFi Native Yield)。本文上篇重点分析一级市场。 **一级市场现状与挑战:** 过去,LP投资加密VC的主要理由包括:捕捉行业增长红利、获取项目投资渠道、信赖GP的卓越判断力、看重GP的“攒局”资源整合能力,或是进行声誉投资。然而,这些理由如今已大大削弱: 1. 获取加密资产曝险的途径(如ETF、托管账户等)已非常丰富,不再依赖VC盲池基金。 2. LP自身学习能力增强,或已建立内部团队,对GP渠道的依赖降低。 3. 多数GP在上个周期未能证明其判断力优于市场。 4. 市场下行时,“攒局”与退出变得困难。 **谁能留在牌桌上?** 在当前环境下,能继续在一级市场募资的GP主要包括: 1. 管理规模足以进入捐赠基金等长期耐心资本配置范围的基金。 2. 使用自有资金投资的家族办公室、公司或高净值人士。 3. 在本周期内真正为LP创造了超额回报的少数基金。 4. 具备明确生态资源和利益置换能力的“攒局型”基金。 对于其他大多数GP而言,行业信任已然受损,需要心态归零,在细分领域重新证明自己创造超额回报的能力,或提供具体的服务价值,以此重建信任并寻求发展。

marsbit45分钟前

Crypto GP 的中年危机:没有 PMF,就没有 LP 的下一张支票

marsbit45分钟前

脱钩时代来临,比特币不再是加密的唯一罗盘

文章指出,加密市场正告别以比特币为单一风向标的时代,分化为“内生型”和“外生型”两大资产阵营。 内生型资产(如比特币和多数传统加密货币)的价值仍与加密市场整体行情深度绑定。而外生型资产的崛起成为新趋势,其价值主要依托自身业务的真实需求和基本面,日益独立于比特币价格波动。 例如,Hyperliquid作为混合型案例,其部分合约交易已转向非加密资产。Venice等项目则完全脱离加密市场,其商业模式更接近消费级AI服务,收入来自用户为AI推理付费。Figure公司利用区块链技术提升贷款效率,其核心价值在于金融科技业务本身。 此外,稳定币等赛道的企业收购与高增长(如BVNK、Bridge),也显示了其发展与加密牛熊周期的脱钩。 这一转变意味着行业分析逻辑的根本改变:研究外生型资产需要像分析传统企业一样,专注于用户群体、经济模型和行业护城河等基本面,而非紧盯比特币价格。文章列举了多个具备潜力的外生型赛道,包括链上金融服务、AI与加密融合、新型数字银行、支付、非金融消费产品等。 目前,投资相关企业股权仍是主要途径,代币机制仍需优化。但核心趋势已定:加密市场的驱动力正变得多元,行业研究重心将从解读比特币图表转向深耕企业基本面。未来,加密市场齐涨共跌的局面或将不再。

marsbit2小时前

脱钩时代来临,比特币不再是加密的唯一罗盘

marsbit2小时前

在下一周期,由于更高的增长速度,这五种加密货币可能超越比特币表现

比特币主导着市场走向,但随着其市值增长,分析师普遍认为下一周期最高的百分比涨幅将来自具有更高增长潜力的资产。尽管比特币可能稳步上涨,但一些加密货币——从成熟平台到新兴的AI基础设施项目——有望实现相对于比特币的超额回报。 以下是分析师认为在百分比涨幅上可能超越比特币的五种资产,其中Ozak AI被视为本周期增长潜力最大的黑马。 **Ozak AI ($OZ)**:这是一款处于预售阶段(价格0.014美元)的AI基础设施代币,目标是上市价格达到1美元。它正在构建一个完整的AI原生区块链生态系统,包括用于AI预测的预测代理、实时数据交付网络、共享安全层、可扩展执行层以及结构化AI数据集。其极低的起始估值意味着其具备比特币难以比拟的增长倍数潜力。 **以太坊 (ETH)**:作为主导性的智能合约平台,以太坊支撑着DeFi、资产代币化和Layer-2扩展。由于其网络活动和费用生成能力以及机构采用,分析师认为其相对上涨弹性仍优于比特币的价值存储模式。 **Solana (SOL)**:其高吞吐量、低费用和不断扩展的开发者生态,使其在流动性回归时能够迅速增长。历史上SOL在风险偏好改善时展现过大幅超越比特币的能力。 **Chainlink (LINK)**:作为领先的预言机提供商,LINK处于DeFi、代币化资产乃至AI驱动区块链应用的中心。其对整个加密经济的杠杆效应使其常在扩张周期中实现强劲的百分比涨幅。 **Avalanche (AVAX)**:其子网架构和对企业友好的设计,使其在Layer-1平台中具有独特地位。随着现实世界资产代币化和机构区块链部署的增长,AVAX有望获得不成比例的利益。 **总结**:比特币的上涨需要巨大的资金流入,而像Ozak AI这样的早期阶段资产,其估值重估速度可以非常快。随着市场周期加速,资本可能轮动到以AI为重点的早期基础设施代币中,以寻求最高的增长潜力。对于寻求平衡稳定性和指数级上行潜力的投资者而言,Ozak AI可能成为增长最快的领域。

TheNewsCrypto2小时前

在下一周期,由于更高的增长速度,这五种加密货币可能超越比特币表现

TheNewsCrypto2小时前

交易

现货
合约

热门文章

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

全球金融市场正经历一场由地缘冲突引发的系统性重估:霍尔木兹海峡封锁导致原油一度暴涨30%,G7紧急释放储备后涨幅收窄,滞胀风险取代通胀成为核心担忧,美元成为“唯一避风港”并逼近100大关,亚太及美股遭遇“黑色星期一”全线重挫;AI领域则冰火两重天,国家发改委提出“十五五”末10万亿规模目标,OpenClaw项目火爆推动概念股狂飙;比特币在宏观风暴中跌破70000美元关键防线。

537人学过发布于 2026.03.12更新于 2026.03.12

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对AI(AI)币价的意见。

活动图片