研究警告恶意AI代理路由器可能成为新的加密货币盗窃手段
- 加州大学的研究揭示,恶意AI代理路由器可以通过基础设施层面的攻击窃取加密货币。
- 在428个测试的AI API路由器中,9个注入了恶意代码,17个访问了研究人员的AWS凭据。
- 恶意路由器通过明文形式的代理来传递API交互,而非加密通道,从而得以拦截敏感数据。
- 现有的加密货币钱包安全措施未能防止路由器在信息传递途中拦截和篡改。
- 研究者建议采取客户侧的漏洞关闭措施及加密签名标准作为长期策略。
WEEX Crypto News, 2026年
恶意AI代理路由器的工作原理
恶意AI代理路由器利用的是API请求-响应过程中的信任模型漏洞。它们处理明文JSON数据包,没有加密保护。这些路由器能够检测并改写在交互过程中通过的所有信息,包括私钥和API凭据。加州大学的研究团队开发了一种名为“Mine”的代理,模拟四种攻击类型,对公共框架进行测试。研究发现,这些恶意代理具备流量规避功能,比如延迟在多次调用后才开始恶意活动,以逃避免检。在受控测试环境中,研究者确认有一个免费路由器成功从私人密钥中抽取以太坊(ETH)。
谁会被暴露——现有的防御为何无效
问题不在于第三方API路由器的存在,而在于整个AI代理基础设施的信任模型默认路由器层是中立的,而目前没有规模化的验证机制。开发者常用的免费路由器主要来自公共社区,这降低了LLM驱动应用的开发成本。然而它们也成为攻击目标,尤其在DeFi脚本与自动交易代理愈发依赖外部数据时。传统的安全措施,如硬件钱包和离线密钥存储,并不能防止路由器截取私钥或在脚本中注入恶意代码。YOLO模式(全自动无人介入)下的会话尤为脆弱,因为用户无法中途检测异常。
如何预防这种新兴威胁
研究者们建议采用客户侧的故障中止门控措施,和响应异常过滤机制。同时,他们倡导更长远的策略是导入类似于链上预言机设计的加密签名标准,以确保LLM响应的可验证性。这些措施旨在防止路由器篡改内容,并提供不可篡改的审计轨迹。
常见问题
恶意AI代理路由器对加密货币的威胁有多大?
根据加州大学的研究,这种骑劫中间层的威胁已经开始从实验走向现实,潜在损失严重。
为什么第三方API路由器容易受攻击?
因为现有的AI代理架构假设第三方路由器是中立的,缺乏足够的验证机制来防御恶意行为。
用户如何保护自己的加密资产?
建议用户使用客户侧的故障中止保护和异常过滤,同时支持推进加密签名标准,以保障传输数据的完整性。
现行的加密货币防护措施能应对此威胁吗?
现有硬件钱包等多签名安全手段未能防止信息传输层面的拦截篡改,因此需要引入更为复杂的防护手段。
研究者的推荐措施是否可实施?
是的,客户侧的保护措施以及加密签名标准的引入都是实践性的建议,旨在增强整个系统的安全性。
猜你喜欢

如何在2026年理财免费USDT:无需高额交易量(WEEX扑克派对指南)
2026年Joker Crypto是否合法,还是仅仅是另一种表情包币?你真的能在2026年通过Joker Crypto获得被动收入吗?了解Joker质押奖励如何运作,如何获得NFT奖金,预期APY范围,手续费返款,以及如何在加入之前避免加密货币骗局。
如何在2026年获得免费USDT迎新奖励:在WEEX理财高达700 USDT
2026年合法免费迎新奖励:了解如何在WEEX通过持币生息增益节赚取高达700 USDT。增加您的余额,激活持币生息,自动获得参与资格。

AI 代理支付终于成为现实:Utexo × x402 实现 50 毫秒 USDT 交易,并具备互联网级扩展能力
Utexo 将 USDT 集成到 x402 协议中,实现了原生嵌入 HTTP 请求的 50 毫秒即时支付。了解这一突破性进展如何重塑人工智能代理支付、API 变现以及机器间经济的规则。

在加密货币领域,什么让“聪明钱”与大众投资者有所不同?《金钱自由》的洞见
大多数加密货币交易者亏损并非因为运气不好,而是因为他们误解了市场真正的运作机制。从《金钱的自由》到萨姆·班克曼-弗里德的崛起与陨落,这些故事凸显了加密货币领域的一个关键分界线:那些构建市场的人,与那些追逐市场的人。本阅读指南将探讨一系列必读著作,这些著作揭示了叙事、监管、资本和心理学如何塑造加密货币行业的长线成功。

DWF深度报告:AI在DeFi中的收益优化表现优于人类,但复杂交易仍落后5倍

风控核心团队刚被赶走,Aave就有了两亿美元坏账

2.93亿美元的漏洞不在代码里,酿成2026最大黑客案的「DVN配置漏洞」是怎么回事?

a16z关于招聘:如何在加密原生人才和传统人才之间进行选择?

2026年最大的DeFi盗窃案,黑客轻松利用了Aave的漏洞

机器人会取代人类吗?他说不会!

15倍涨到新高的币安人生,人造牛市的三次救命

Arbitrum X账号遭入侵,官方呼吁用户保持警惕
核心要点:Arbitrum官方X账号遭到入侵,攻击者利用虚假空投信息进行网络钓鱼诈骗……

加密货币市场回顾:柴犬币(SHIB)的万亿级牛市触发点,比特币(BTC)跌势或在此止步,狗狗币(DOGE)处于迷你牛市吗?
柴犬币在下跌后出现放量阳线,暗示潜在复苏但尚未确认…

加密货币末日即将来临,2008年金融危机预言家发出警告
Nouriel Roubini预测加密货币市场将迎来全面末日,声称除了犯罪之外,它缺乏实际用例…

三大模因币价格预测:Dogecoin、Shiba Inu 和 MemeCore 领跑市场复苏
Dogecoin、Shiba Inu 和 MemeCore 等模因币显示出复苏迹象,价格分别上涨 5.45%、5% 及…

XRP价格面临跌至1美元的风险,XRPL指标低迷且销毁率停滞

本月最佳空投狩猎:2026年1月
本指南重点介绍了五个有前途的无代币协议,以获取2026年1月的早期空投机会,旨在帮助用户…

这是加密货币寒冬吗?Burry预测跌至5万美元,Tiger则认为不然
如何在2026年理财免费USDT:无需高额交易量(WEEX扑克派对指南)
2026年Joker Crypto是否合法,还是仅仅是另一种表情包币?你真的能在2026年通过Joker Crypto获得被动收入吗?了解Joker质押奖励如何运作,如何获得NFT奖金,预期APY范围,手续费返款,以及如何在加入之前避免加密货币骗局。
如何在2026年获得免费USDT迎新奖励:在WEEX理财高达700 USDT
2026年合法免费迎新奖励:了解如何在WEEX通过持币生息增益节赚取高达700 USDT。增加您的余额,激活持币生息,自动获得参与资格。
AI 代理支付终于成为现实:Utexo × x402 实现 50 毫秒 USDT 交易,并具备互联网级扩展能力
Utexo 将 USDT 集成到 x402 协议中,实现了原生嵌入 HTTP 请求的 50 毫秒即时支付。了解这一突破性进展如何重塑人工智能代理支付、API 变现以及机器间经济的规则。
在加密货币领域,什么让“聪明钱”与大众投资者有所不同?《金钱自由》的洞见
大多数加密货币交易者亏损并非因为运气不好,而是因为他们误解了市场真正的运作机制。从《金钱的自由》到萨姆·班克曼-弗里德的崛起与陨落,这些故事凸显了加密货币领域的一个关键分界线:那些构建市场的人,与那些追逐市场的人。本阅读指南将探讨一系列必读著作,这些著作揭示了叙事、监管、资本和心理学如何塑造加密货币行业的长线成功。




