Gli Agenti AI Malintenzionati nei Router: Una Nuova Minaccia per il Furto di Crypto
- I router API AI compromessi possono sottrarre criptovalute e iniettare codice malevolo.
- I ricercatori dell’Università della California hanno dimostrato la vulnerabilità in 428 router testati.
- L’infrastruttura di routing non ha standard di crittografia robusti.
- Gli utenti e gli sviluppatori di DeFi sono particolarmente a rischio.
- Il problema esiste nonostante le protezioni tradizionali come hardware wallet e storage offline.
WEEX Crypto News, 2026-04-14 10:15:43
Minaccia Incombente dai Router Malintenzionati
Ricercatori dell’Università della California anno scoperto un nuovo tipo di attacco in grado di svuotare crypto-wallet e introdurre codice malevolo negli ambienti di sviluppo. In un articolo su arXiv dell’8 Aprile 2026, è stato riportato che nove su 428 router API AI testati operavano come agenti malintenzionati, riuscendo ad accedere a credenziali AWS e perfino a svuotare ETH da una chiave privata controllata dai ricercatori. Evidentemente, l’infrastruttura di routing AI è sempre più soggetta a queste attività nefaste.
Funzionamento dei Router AI Malintenzionati
I router malintenzionati violano il modello di fiducia dell’infrastruttura LLM, accessibile alla lettura e alla scrittura di dati JSON in chiaro. Un router compromesso può vedere le prompt, risposte del modello e tutti i dati sensibili embedded, come chiavi private e credenziali API. Questi router possono prelevare informazioni o alterare risposte, iniettando codice sbagliato durante la generazione o distribuzione automatica.
Protezione Insufficiente per gli Utenti
Le difese attuali non sono sufficienti per proteggersi dagli attacchi a livello di routing. Molti sviluppatori e strumenti DeFi si affidano a queste infrastrutture senza verificare l’affidabilità. Sebbene dispositivi hardware e sistemi di firma multipli siano utilizzati per la sicurezza dei wallet, sono inutili contro un router che intercetta chiavi private. Secondo i rapporti, le perdite annuali dovute ai furti di criptovalute ammontano a $1,4 miliardi, e questo vettore d’attacco potrebbe aumentare ulteriormente le cifre.
Potenziale Enorme Minaccia per DeFi
L’adozione degli agenti autonomi nei protocolli DeFi rende ancora più vulnerabile il sistema. Durante le sessioni autonome YOLO-mode, dove le operazioni avvengono senza conferma umana, il pericolo aumenta. Router come questi hanno la possibilità di intercettare transazioni, fornendo agli hacker finestre d’azione considerevoli. Il fondatore di Solayer ha recentemente denunciato su X che almeno 26 router LLM stanno iniettando chiamate malevole e sottraendo credenziali in autonomia.
Difese Consigliate
I ricercatori suggeriscono difese a livello client, come filtri per anomalie e log append-only per evitare manomissioni. A lungo termine, stanno lavorando sull’implementazione di standard di firma crittografica per rendere le risposte LLM verificabili. Tale misura potrebbe finalmente obbligare l’infrastruttura di routing a garantire un ambiente sicuro per gli utenti delle applicazioni AI.
FAQ
Cosa sono i router malintenzionati per l’intelligenza artificiale?
I router malintenzionati per l’intelligenza artificiale sono intermediari compromessi che possono intercettare, modificare o rubare dati durante il trasferimento, sfruttando il modello di fiducia dell’infrastruttura AI.
Quali sono le minacce principali da questi router?
Questi router possono sottrarre criptovalute, accedere a credenziali e iniettare codice malevolo nei sistemi.
Gli sviluppatori di DeFi sono a rischio?
Sì, gli sviluppatori di DeFi sono particolarmente a rischio poiché molti strumenti DeFi si basano su infrastrutture di routing per l’esecuzione di azioni complesse senza supervisione diretta.
Come possiamo proteggerci da queste minacce?
E’ possibile utilizzare difese come filtri per anomalie, registri immutabili e, in futuro, l’adozione di standard di firma crittografica.
I dispositivi hardware sono inefficaci contro questi attacchi?
Sì, i dispositivi hardware non possono proteggere le chiavi private intercettate durante il transito attraverso un router compromesso.
Potrebbe interessarti anche

Cambiamenti nel panorama delle licenze di Hong Kong e delle stablecoin: Chi sta rimodellando la prossima generazione del panorama finanziario?

IOSG: TAO è come Elon Musk che ha investito in OpenAI, Subnet è come Sam Altman

La battaglia per le licenze stablecoin si conclude: Hong Kong ansiosa, non aspetterà il prossimo Tether

È possibile acquisire familiarità con un nuovo settore in mezz'ora: come si fa a costruire rapidamente un quadro concettuale utilizzando l'IA?

L'ultima ricerca di Franklin Templeton: Come comprendere la tokenizzazione RWA

Espanyol contro Barcellona: Un derby combattuto con grinta e qualità
Il derby tra Espanyol e Barcellona ha regalato un calcio ad alta intensità, con il Barça che ha vinto 4-1, portandosi a nove punti di vantaggio in testa alla classifica della Liliga. La prestazione magistrale di Lamine Yamal, la doppietta di Ferran Torres e l'appassionata rivalità cittadina in piena mostra. WEEX, partner regionale ufficiale di LALIGA a Hong Kong e Taiwan, celebra il bellissimo gioco del calcio.

DeAgentAI ha annunciato l'istituzione del Fondo Ecologico AIA, concentrandosi sulla traccia "AI Agent + Physical AI"

Crypto VC Paradigm sta sviluppando un terminale di mercati predittivi
Paradigm, un’importante società di venture capital focalizzata sul crypto, sta creando un terminale per mercati predittivi per traders…

EDX Ambisce a Ottenere una Carta Fiduciaria per la Custodia di Cripto
EDX Markets, un exchange cripto istituzionale, ha chiesto all’Ufficio del Controllore della Valuta (OCC) l’approvazione per istituire un…

Il Tesoro Usa cerca contributi pubblici per le regolamentazioni dei stablecoin a livello statale
Il Dipartimento del Tesoro degli Stati Uniti ha pubblicato un avviso di proposta di normazione per la regolamentazione…

SpaceX di Elon Musk punta a un debutto storico con IPO riservato
SpaceX ha presentato una domanda riservata per un’IPO che potrebbe valere oltre $1.75 trilioni USD, superando aziende come…

Perché le Criptovalute Sono in Aumento? Gli Altcoin Guidano con l’Accordo Grandioso degli Stati Uniti
Le criptovalute stanno beneficiando dell’”Accordo Grandioso” negli Stati Uniti, con Ethereum che si avvicina a $2.400. Solana e…

Lo scherzo di aprile del token falso DOT su Ethereum diventa realtà
Un bug di replay ha permesso la creazione di oltre 1 miliardo di token DOT falsi sulla rete…

Un hacker crea 1,1 miliardi di DOT tramite un bridge Ethereum-Polkadot ma incassa solo 237K$
Un exploit su Hyperbridge ha portato alla creazione artificiale di 1 miliardo di token DOT. La vulnerabilità si…

Cambiamento Politico in Ungheria Potrebbe Riaprire il Dibattito su Politica e Regolamentazione Crypto
L’era Orbán in Ungheria si è conclusa il 12 aprile 2026 con la vittoria del Partito Tisza, aprendo…

Accumulazione di Balene TRUMP Prima del Pranzo a Mar-a-Lago
Il token TRUMP è quotato circa $2.80, con netflow di grandi detentori al massimo da cinque mesi. L’83%…

Previsione del Prezzo XRP: Segnali di Fondo in Evidenza
XRP sta attraversando una fase di consolidamento con un trend al ribasso protratto da otto mesi. Il livello…

Previsione del Prezzo di Ethereum: Il Triangolo Dorato potrebbe Rendere ETH Parabolico
Le analisi di mercato mostrano che Ethereum attualmente si trova poco sotto i $2,200, con segnali di una…
Cambiamenti nel panorama delle licenze di Hong Kong e delle stablecoin: Chi sta rimodellando la prossima generazione del panorama finanziario?
IOSG: TAO è come Elon Musk che ha investito in OpenAI, Subnet è come Sam Altman
La battaglia per le licenze stablecoin si conclude: Hong Kong ansiosa, non aspetterà il prossimo Tether
È possibile acquisire familiarità con un nuovo settore in mezz'ora: come si fa a costruire rapidamente un quadro concettuale utilizzando l'IA?
L'ultima ricerca di Franklin Templeton: Come comprendere la tokenizzazione RWA
Espanyol contro Barcellona: Un derby combattuto con grinta e qualità
Il derby tra Espanyol e Barcellona ha regalato un calcio ad alta intensità, con il Barça che ha vinto 4-1, portandosi a nove punti di vantaggio in testa alla classifica della Liliga. La prestazione magistrale di Lamine Yamal, la doppietta di Ferran Torres e l'appassionata rivalità cittadina in piena mostra. WEEX, partner regionale ufficiale di LALIGA a Hong Kong e Taiwan, celebra il bellissimo gioco del calcio.
