Исследователи предупреждают: вредоносные маршрутизаторы AI-агентов могут стать новым вектором кражи криптовалют
- Исследователи из Калифорнийского университета обнаружили инфраструктурные атаки, которые похищают криптовалюту и вводят вредоносный код в среду разработчика.
- В тестировании 428 маршрутизаторов было обнаружено, что 9 из них активно внедряют вредоносный код, а один даже похитил ETH.
- Вредоносные маршрутизаторы эксплуатируют инфраструктурный уровень AI-агентов, который быстро расширяется.
- Современные криптозащиты не защищают от маршрутизаторов, которые перехватывают ключи или вводят код.
- Мыслимые меры защиты включают автоматическое обнаружение аномалий и стандарты криптографической подписи.
WEEX Crypto News, 2026-04-14 10:15:43
Новая реальность: как вредоносные AI-агенты угрожают криптоиндустрии
Фактическая опасность атак AI-агентов уже вышла за пределы теории. Исследователи из Университета Калифорнии разработали системное исследование, в ходе которого протестировали 428 маршрутизаторов AI API. Они выявили, что 9 из этих маршрутизаторов активно внедряют вредоносный код, а как минимум один бесплатный маршрутизатор успешно похитил ETH. Поскольку инфраструктура AI-агентов стремительно расширяется, становится критически важным понять, сколько маршрутизаторов уже находятся под угрозой и обрабатывают живые пользовательские сеансы.
Механизм работы вредоносных маршрутизаторов AI-агентов
Стандартная инфраструктура LLM API предполагает простую передачу запросов. Маршрутизаторы получают текст запроса, пересылают его провайдеру модели и возвращают ответ. Однако вредоносные маршрутизаторы действуют иначе, становясь посредниками в обмене и имея полный доступ к данным JSON, проходящим через них. В отсутствие стандартов шифрования такие маршрутизаторы могут видеть и менять все, от приватных ключей до кодов сред разработки.
Кто под угрозой и почему существующая защита не справляется
Проблема заключается не в наличии сторонних маршрутизаторов, а в том, что инфраструктурная модель AI-агентов предполагает нейтральность маршрутизирующего слоя. Существующая защита кошельков, будь то аппаратные устройства или офлайн-хранилища ключей, не защищает от маршрутизаторов, перехватывающих ключи. Одна только утечка OpenAI API ключей в таких обстоятельствах может иметь катастрофические последствия: за один тест было обнародовано 99 учетных данных.
Рекомендации по защите от угроз
Исследователи подчеркивают необходимость использования клиентской защиты: автоматическое обнаружение и остановка выполнения при обнаружении аномалий, фильтрация ответов и ведение не изменяемых журналов для создания проверяемых цепочек транзакций. В дальнейшем предлагается стандартизация криптографической подписи для проверки ответов LLM, аналогично стандартам обеспечения целостности оракулов на блокчейне. Эти меры направлены на усиление безопасности и снижение рисков взлома.
FAQ
Как происходит атака через маршрутизаторы AI-агентов?
Вредоносные маршрутизаторы могут изменять данные, проходящие через них, и внедрять софт или перехватывать ключи.
Почему маршрутизация данных не защищена стандартами шифрования?
Не все провайдеры внедряют стандарты шифрования, что делает слой маршрутизации уязвимым.
Какова роль AI в атаках на блокчейн?
AI-агенты могут автоматизировать процессы, что делает их идеальной целью для перехвата информации мошенниками.
Какие меры защитят от таких атак?
Использование методов обнаружения аномалий и криптографической подписи данных могут снизить риск атак.
На кого в основном направлены атаки?
Под наибольшей угрозой находятся разработчики, использующие бесплатные маршрутизаторы, так как их защита обычно слабее.
Вам также может понравиться

Утренний отчет | Coinbase Ventures впервые инвестирует в ENA; SpaceX планирует установить цену IPO на уровне $135 за акцию

Полный текст и анализ выступления генерального директора SanDisk на 42-й ежегодной конференции Bernstein по стратегическим решениям

Прогноз цены биткоина на 2030 год: Ark Invest ожидает $710 тыс.

Цена SOL сегодня: актуальный курс Solana, графики и рыночные данные

Что такое биткоин-ETF: спотовые и фьючерсные фонды

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?
Что такое TradFi и почему в 2026 году все говорят об этом?

Утренний отчет | На прошлой неделе Strategy продала 32 BTC и более 800 000 акций MSTR; Binance официально анонсировала портал для торговли акциями США; Polymarket заключила эксклюзивное партнерство с OneFootball

Торговый буткемп WEEXPERIENCE в Польше: как WEEX и FireCrew делают криптотрейдинг доступным для каждого

Триумф Парижа: как PSG разрушил мечту «Арсенала» в историческом финале Лиги чемпионов

TaiJi привлекла $3,5 млн в рамках стратегического раунда финансирования при участии Castrum Capital, Becker Ventures и Coinvestor Ventures

Биткоин застрял около $73 тыс.? Как трейдеры находят выгоду на боковом рынке в июне

Как стейкать Solana: пошаговое руководство на 2026 год

Гарантированная цена теперь на WEEX: торгуйте с высокой точностью

Новое исследование BIS: будущее стейблкоинов и глобальный валютный ландшафт

Интервью с макро-гуру Раулем Палом: гонка в сфере ИИ ведет к «экономической сингулярности», не спешите расставаться со своими активами в ближайшие четыре года

Провальная защита стражей Solana: чтобы разгромить Hyperliquid, они решили использовать сценарий, за который когда-то критиковали Ethereum?

