Дослідження попереджає про загрозу зломів через AI-агенти
- Дослідники з Каліфорнії виявили новий тип атак, що ставить під загрозу крипто-гаманці через AI-агентні маршрутизатори.
- У дослідженні з 428 протестованих AI API маршрутизаторів 9 виявилися заліченими, 17 отримали доступ до AWS-облікових даних дослідників.
- Ці атаки використовують довіру до маршрутизаторів, маючи повний доступ до JSON-пакетів даних.
- Експерти рекомендують клієнтські рішення для захисту, такі як аномалійний фільтр і криптографічні підписи.
- Втрачені $1.4 мільярда за звітом 2026 року вказують на серйозність загрози маршрутизаторів.
WEEX Crypto News, 2026
Як працюють шкідливі AI-агентні маршрутизатори – Проксі не трубопроводи
Шкідливі маршрутизатори використовують невидиму довіру, виступаючи як проксі на прикладному рівні, прочитуючи і змінюючи дані JSON, що проходять через них. Немає стандартів шифрування, що обмежують їх доступ. Це робить можливими крадіжки ключів та облікових даних, які вставляються в моделі або скрипти в реальному часі. Один маршрутизатор вже встиг злити ETH з гаманця дослідження. [Place Image: Screenshot of study findings]
Хто постраждав і чому захисні засоби не захищають
Загроза не у присутності третіх сторін для обробки API-запитів, а в сліпій довірі до їх нейтральності. Ці маршрутизатори збільшують ризик через їх використання у DeFi-інструментах, де автономні сесії дозволяють їм діяти, а користувачі не здатні виявити злочини. Мільярдні втрати вказують, що це значна загроза. Засновник Solayer наголосив на системних уразливостях, що існують у всій моделі роботи.
Виявлені небезпеки та рекомендації
Проблема полягає в тому, що захисні заходи, такі як клієнтські aномалійні фільтри, можуть запобігти активній поведінці шкідливих маршрутів. Експерти рекомендують використовувати клієнтські рішення для блокування аномалій. Вони працюватимуть ефективно разом з кодом, який після генерації не може бути змінений маршрутизаторами.
FAQ
Як працюють маршрутизатори AI агентів?
Маршрутизатори AI агентів виступають як посередники між клієнтами та постачальниками моделей, обробляючи дані без шифрування, що дозволяє зловмисникам вносити зміни в JSON-пакети.
Чому ці атаки такі небезпечні?
Вони перехоплюють приватні ключі та облікові дані ще до моменту підпису транзакцій, дозволяючи зловмисникам вкрасти криптовалюту без порушення самих криптографічних алгоритмів.
Як можна захиститися?
Експерти радять клієнтські рішення, такі як фільтри аномалій. Довгостроковим рішенням є криптографічні підписи, що підтверджують автентичність відповідей LLM.
Які дані були зібрані дослідниками?
В експерименті було оброблено 2.1 мільярдів токенів, виявлено 99 облікових даних у контрольованому тестовому середовищі.
Чим відрізняються ці атаки від традиційних?
Ці атаки націлені на інфраструктурний рівень, використовуючи слабкості маршрутизаторів без вторгнення у криптографічні алгоритми самих блокчейнів.
Вам також може сподобатися

Ранковий звіт | Coinbase Ventures здійснює свою першу інвестицію в ENA; SpaceX планує встановити ціну IPO на рівні 135 доларів за акцію

Повний текст та аналіз виступу генерального директора SanDisk на 42-й щорічній конференції зі стратегічних рішень Bernstein

Прогноз ціни біткоїна на 2030 рік: Ark Invest прогнозує $710 тис.

Ціна SOL сьогодні: актуальний курс Solana, графіки та ринкові дані

Що таке Bitcoin ETF: спотові та ф'ючерсні фонди

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?
Що таке TradFi і чому про це всі говорять у 2026 році?

Ранковий звіт | Минулого тижня Strategy продала 32 BTC та понад 800 000 акцій MSTR; Binance офіційно анонсувала свій портал для торгівлі акціями США; Polymarket уклала ексклюзивне партнерство з OneFootball

Торговий буткемп WEEXPERIENCE у Польщі: як WEEX та FireCrew роблять криптотрейдинг доступним для кожного

Панування Парижа: як PSG розбив мрію Arsenal у захопливому історичному фіналі Ліги чемпіонів

TaiJi залучає $3,5 млн стратегічних інвестицій від Castrum Capital, Becker Ventures та Coinvestor Ventures

Bitcoin застряг біля $73 тис.? Як трейдери знаходять вигоду на червневому боковику

Як стейкати Solana: покрокова інструкція на 2026 рік

Гарантована ціна вже на WEEX: торгуйте з більшою точністю

Останнє дослідження BIS: майбутнє стейблкоїнів та глобальний монетарний ландшафт

Інтерв'ю з макроекономічним експертом Раулем Палом: конкуренція у сфері ШІ веде до «економічної сингулярності», не поспішайте позбуватися своїх активів у найближчі чотири роки

Злам оборони захисників Solana: щоб розгромити Hyperliquid, вони використали сценарій, за який колись критикували Ethereum?

