Исследователи предупреждают: вредоносные маршрутизаторы AI-агентов могут стать новым вектором кражи криптовалют
- Исследователи из Калифорнийского университета обнаружили инфраструктурные атаки, которые похищают криптовалюту и вводят вредоносный код в среду разработчика.
- В тестировании 428 маршрутизаторов было обнаружено, что 9 из них активно внедряют вредоносный код, а один даже похитил ETH.
- Вредоносные маршрутизаторы эксплуатируют инфраструктурный уровень AI-агентов, который быстро расширяется.
- Современные криптозащиты не защищают от маршрутизаторов, которые перехватывают ключи или вводят код.
- Мыслимые меры защиты включают автоматическое обнаружение аномалий и стандарты криптографической подписи.
WEEX Crypto News, 2026-04-14 10:15:43
Новая реальность: как вредоносные AI-агенты угрожают криптоиндустрии
Фактическая опасность атак AI-агентов уже вышла за пределы теории. Исследователи из Университета Калифорнии разработали системное исследование, в ходе которого протестировали 428 маршрутизаторов AI API. Они выявили, что 9 из этих маршрутизаторов активно внедряют вредоносный код, а как минимум один бесплатный маршрутизатор успешно похитил ETH. Поскольку инфраструктура AI-агентов стремительно расширяется, становится критически важным понять, сколько маршрутизаторов уже находятся под угрозой и обрабатывают живые пользовательские сеансы.
Механизм работы вредоносных маршрутизаторов AI-агентов
Стандартная инфраструктура LLM API предполагает простую передачу запросов. Маршрутизаторы получают текст запроса, пересылают его провайдеру модели и возвращают ответ. Однако вредоносные маршрутизаторы действуют иначе, становясь посредниками в обмене и имея полный доступ к данным JSON, проходящим через них. В отсутствие стандартов шифрования такие маршрутизаторы могут видеть и менять все, от приватных ключей до кодов сред разработки.
Кто под угрозой и почему существующая защита не справляется
Проблема заключается не в наличии сторонних маршрутизаторов, а в том, что инфраструктурная модель AI-агентов предполагает нейтральность маршрутизирующего слоя. Существующая защита кошельков, будь то аппаратные устройства или офлайн-хранилища ключей, не защищает от маршрутизаторов, перехватывающих ключи. Одна только утечка OpenAI API ключей в таких обстоятельствах может иметь катастрофические последствия: за один тест было обнародовано 99 учетных данных.
Рекомендации по защите от угроз
Исследователи подчеркивают необходимость использования клиентской защиты: автоматическое обнаружение и остановка выполнения при обнаружении аномалий, фильтрация ответов и ведение не изменяемых журналов для создания проверяемых цепочек транзакций. В дальнейшем предлагается стандартизация криптографической подписи для проверки ответов LLM, аналогично стандартам обеспечения целостности оракулов на блокчейне. Эти меры направлены на усиление безопасности и снижение рисков взлома.
FAQ
Как происходит атака через маршрутизаторы AI-агентов?
Вредоносные маршрутизаторы могут изменять данные, проходящие через них, и внедрять софт или перехватывать ключи.
Почему маршрутизация данных не защищена стандартами шифрования?
Не все провайдеры внедряют стандарты шифрования, что делает слой маршрутизации уязвимым.
Какова роль AI в атаках на блокчейн?
AI-агенты могут автоматизировать процессы, что делает их идеальной целью для перехвата информации мошенниками.
Какие меры защитят от таких атак?
Использование методов обнаружения аномалий и криптографической подписи данных могут снизить риск атак.
На кого в основном направлены атаки?
Под наибольшей угрозой находятся разработчики, использующие бесплатные маршрутизаторы, так как их защита обычно слабее.
Вам также может понравиться

Момент оплаты для ИИ-агентов: кто станет Stripe в экономике машин?

Утренний отчет | MoonPay приобретает уровень исполнения Solana DFlow; Strategy выпускает финансовый отчет за 1 квартал; Manta Network объявляет о прекращении программы стейкинга Manta

Арендованные треки: за что на самом деле платит эта волна «горячих денег» в стейблкоинах?

Dialogue Velocity Eric: Какой стейблкоин-трек действительно нужен финансовым директорам?

В стратегии следовало указать, что продажа монет не исключается

Как MegaETH удалось достичь TVL в 700 млн за неделю после TGE? Анализ стратегии «упаковки»

Часы торговли фьючерсами: торгуйте криптовалютой 24/7 и возвращайте до 45% торговых комиссий
Узнайте часы торговли фьючерсами и лучшее время для торговли криптофьючерсами. Откройте для себя преимущества круглосуточного рынка, периоды пиковой активности и способы возврата до 45% комиссий.

Почему a16z Crypto привлекает еще 2,2 миллиарда долларов для масштабных инвестиций в Web3?

Разбор алгоритмов Polymarket

Чем занимаются проекты, рожденные на криптомедвежьем рынке?

Лекция основателя a16z в Стэнфорде: когда идеи Уолл-стрит и Кремниевой долины расходятся, ошибается именно Уолл-стрит

Michael Saylor: After three consecutive quarters of losses, Strategy will sell Bitcoin to pay dividends

Станция оплаты в Ормузском проливе и юань, который невозможно купить

Интервью со стратегическим директором Coinbase Institutional: институционализация криптовалют достигла критической точки

Диалог с CEO Agora Ником: битва за лицензии на стейблкоины только начинается

Как сбалансировать риск и доходность в DeFi?

Теория Тома Ли об Ethereum: Почему человек, который предсказал последний цикл, удваивает ставки на Bitmine
Том Ли становится одним из самых влиятельных сторонников Ethereum. От Fundstrat до Bitmine, его теория об Ethereum сочетает в себе доходность от стейкинга, накопление в казначействе и долгосрочную стоимость сети. Вот почему "Том Ли и Ethereum" стала одной из самых обсуждаемых тем в мире криптовалют.




