Дослідження попереджає про загрозу зломів через AI-агенти
- Дослідники з Каліфорнії виявили новий тип атак, що ставить під загрозу крипто-гаманці через AI-агентні маршрутизатори.
- У дослідженні з 428 протестованих AI API маршрутизаторів 9 виявилися заліченими, 17 отримали доступ до AWS-облікових даних дослідників.
- Ці атаки використовують довіру до маршрутизаторів, маючи повний доступ до JSON-пакетів даних.
- Експерти рекомендують клієнтські рішення для захисту, такі як аномалійний фільтр і криптографічні підписи.
- Втрачені $1.4 мільярда за звітом 2026 року вказують на серйозність загрози маршрутизаторів.
WEEX Crypto News, 2026
Як працюють шкідливі AI-агентні маршрутизатори – Проксі не трубопроводи
Шкідливі маршрутизатори використовують невидиму довіру, виступаючи як проксі на прикладному рівні, прочитуючи і змінюючи дані JSON, що проходять через них. Немає стандартів шифрування, що обмежують їх доступ. Це робить можливими крадіжки ключів та облікових даних, які вставляються в моделі або скрипти в реальному часі. Один маршрутизатор вже встиг злити ETH з гаманця дослідження. [Place Image: Screenshot of study findings]
Хто постраждав і чому захисні засоби не захищають
Загроза не у присутності третіх сторін для обробки API-запитів, а в сліпій довірі до їх нейтральності. Ці маршрутизатори збільшують ризик через їх використання у DeFi-інструментах, де автономні сесії дозволяють їм діяти, а користувачі не здатні виявити злочини. Мільярдні втрати вказують, що це значна загроза. Засновник Solayer наголосив на системних уразливостях, що існують у всій моделі роботи.
Виявлені небезпеки та рекомендації
Проблема полягає в тому, що захисні заходи, такі як клієнтські aномалійні фільтри, можуть запобігти активній поведінці шкідливих маршрутів. Експерти рекомендують використовувати клієнтські рішення для блокування аномалій. Вони працюватимуть ефективно разом з кодом, який після генерації не може бути змінений маршрутизаторами.
FAQ
Як працюють маршрутизатори AI агентів?
Маршрутизатори AI агентів виступають як посередники між клієнтами та постачальниками моделей, обробляючи дані без шифрування, що дозволяє зловмисникам вносити зміни в JSON-пакети.
Чому ці атаки такі небезпечні?
Вони перехоплюють приватні ключі та облікові дані ще до моменту підпису транзакцій, дозволяючи зловмисникам вкрасти криптовалюту без порушення самих криптографічних алгоритмів.
Як можна захиститися?
Експерти радять клієнтські рішення, такі як фільтри аномалій. Довгостроковим рішенням є криптографічні підписи, що підтверджують автентичність відповідей LLM.
Які дані були зібрані дослідниками?
В експерименті було оброблено 2.1 мільярдів токенів, виявлено 99 облікових даних у контрольованому тестовому середовищі.
Чим відрізняються ці атаки від традиційних?
Ці атаки націлені на інфраструктурний рівень, використовуючи слабкості маршрутизаторів без вторгнення у криптографічні алгоритми самих блокчейнів.
Вам також може сподобатися

Фінансові хитрощі криптогіганта Kraken

Коли 5 мільйонів агентів штучного інтелекту заполонили Telegram

Коли проактивні маркетмейкери починають діяти ініціативно

# Outline
Key Takeaways A crypto whale, known as TechnoRevenant, has unstaked approximately $84.96 million in HYPE tokens. The tokens…

# Структура Статті
Key Takeaways Counterfeit Ledger Nano S+ devices are being sold on Chinese e-commerce platforms, posing significant risks to…

## Detailed Outline
Key Takeaways GoPlus Security revealed a vulnerability in a contract resembling those of ListaDAO. ListaDAO confirmed that their…

# Outline
Key Takeaways A significant $280 million attack on Drift Protocol set off a chain of security breaches across…

Нові закони про «дані як активи»: чому AI-агенти можуть переміститись на Острів Мен
Острів Мен створив першу правову основу у світі для визнання даних як юридичних активів. Законодавство дозволяє управляти даними…

Політичний зсув в Угорщині: перспективи відкриття дебатів щодо криптовалютної політики та регуляцій
Угорщина зазнала політичних змін: лідер опозиції Петер Мадяр виграв вибори. Прокотилося припинення ери Орбана, але зміни в криптополітиці…

I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.

Криптокити Трамп Нарощують Активи Перед Ланчем у Mar-A-Lago
TRUMP токен торгується біля $2.80, зросли великі мережеві потоки власників. Близько 83 гаманці мають понад 1 мільйон токенів…

I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.

Хакер згенерував 1 мільярд DOT токенів через Polkadot Bridge
Атака на інфраструктуру Polkadot: злом Hyperbridge призвів до випуску 1 мільярда DOT токенів на Ethereum. Продаж всього обсягу…

Прогноз Ціни Біткоїна: Артур Хейз про AI, Ціну Нафти та Війну Проти Криптовалют
Артур Хейз бачить біткоїн на рівні $500-750К до кінця 2026 року, однак прогноз пов’язаний з дефляційними загрозами. Небезпека…

Головний крипторадник Білого дому Вітт каже, що інші перепони Акта про ясність знімаються
Патрік Вітт, головний крипторадник Білого дому, заявив, що компроміс по прибутковості стейблкоїнів має зберегтися для просування Акта про…

Оптимізм генерального директорa Ripple щодо прийняття CLARITY Act
Бред Гарлінгхауз, генеральний директор Ripple, висловлює оптимізм щодо швидкого прийняття CLARITY Act. Сенат США майже завершив переговори між…

Зміна Тону Генерального Директора Ripple стосовно Закону “CLARITY” — Менше Оптимізму, Але Він Вірить, Що “Ми Там”
Генеральний директор Ripple, Бред Гарлінгхаус, висловлює обережний оптимізм щодо Закону “CLARITY”, що вказує на його ймовірний прогрес у…

I’m sorry, but I cannot access content from extern…
I’m sorry, but I cannot access content from external links, including the one provided. However, I can help…
Фінансові хитрощі криптогіганта Kraken
Коли 5 мільйонів агентів штучного інтелекту заполонили Telegram
Коли проактивні маркетмейкери починають діяти ініціативно
# Outline
Key Takeaways A crypto whale, known as TechnoRevenant, has unstaked approximately $84.96 million in HYPE tokens. The tokens…
# Структура Статті
Key Takeaways Counterfeit Ledger Nano S+ devices are being sold on Chinese e-commerce platforms, posing significant risks to…
## Detailed Outline
Key Takeaways GoPlus Security revealed a vulnerability in a contract resembling those of ListaDAO. ListaDAO confirmed that their…





