Исследователи предупреждают: вредоносные маршрутизаторы AI-агентов могут стать новым вектором кражи криптовалют

By: crypto insight|2026/04/14 19:00:02
0
Поделиться
copy
  • Исследователи из Калифорнийского университета обнаружили инфраструктурные атаки, которые похищают криптовалюту и вводят вредоносный код в среду разработчика.
  • В тестировании 428 маршрутизаторов было обнаружено, что 9 из них активно внедряют вредоносный код, а один даже похитил ETH.
  • Вредоносные маршрутизаторы эксплуатируют инфраструктурный уровень AI-агентов, который быстро расширяется.
  • Современные криптозащиты не защищают от маршрутизаторов, которые перехватывают ключи или вводят код.
  • Мыслимые меры защиты включают автоматическое обнаружение аномалий и стандарты криптографической подписи.

WEEX Crypto News, 2026-04-14 10:15:43

Новая реальность: как вредоносные AI-агенты угрожают криптоиндустрии

Фактическая опасность атак AI-агентов уже вышла за пределы теории. Исследователи из Университета Калифорнии разработали системное исследование, в ходе которого протестировали 428 маршрутизаторов AI API. Они выявили, что 9 из этих маршрутизаторов активно внедряют вредоносный код, а как минимум один бесплатный маршрутизатор успешно похитил ETH. Поскольку инфраструктура AI-агентов стремительно расширяется, становится критически важным понять, сколько маршрутизаторов уже находятся под угрозой и обрабатывают живые пользовательские сеансы.

Механизм работы вредоносных маршрутизаторов AI-агентов

Стандартная инфраструктура LLM API предполагает простую передачу запросов. Маршрутизаторы получают текст запроса, пересылают его провайдеру модели и возвращают ответ. Однако вредоносные маршрутизаторы действуют иначе, становясь посредниками в обмене и имея полный доступ к данным JSON, проходящим через них. В отсутствие стандартов шифрования такие маршрутизаторы могут видеть и менять все, от приватных ключей до кодов сред разработки.

Кто под угрозой и почему существующая защита не справляется

Проблема заключается не в наличии сторонних маршрутизаторов, а в том, что инфраструктурная модель AI-агентов предполагает нейтральность маршрутизирующего слоя. Существующая защита кошельков, будь то аппаратные устройства или офлайн-хранилища ключей, не защищает от маршрутизаторов, перехватывающих ключи. Одна только утечка OpenAI API ключей в таких обстоятельствах может иметь катастрофические последствия: за один тест было обнародовано 99 учетных данных.

Цена --

--

Рекомендации по защите от угроз

Исследователи подчеркивают необходимость использования клиентской защиты: автоматическое обнаружение и остановка выполнения при обнаружении аномалий, фильтрация ответов и ведение не изменяемых журналов для создания проверяемых цепочек транзакций. В дальнейшем предлагается стандартизация криптографической подписи для проверки ответов LLM, аналогично стандартам обеспечения целостности оракулов на блокчейне. Эти меры направлены на усиление безопасности и снижение рисков взлома.

FAQ

Как происходит атака через маршрутизаторы AI-агентов?

Вредоносные маршрутизаторы могут изменять данные, проходящие через них, и внедрять софт или перехватывать ключи.

Почему маршрутизация данных не защищена стандартами шифрования?

Не все провайдеры внедряют стандарты шифрования, что делает слой маршрутизации уязвимым.

Какова роль AI в атаках на блокчейн?

AI-агенты могут автоматизировать процессы, что делает их идеальной целью для перехвата информации мошенниками.

Какие меры защитят от таких атак?

Использование методов обнаружения аномалий и криптографической подписи данных могут снизить риск атак.

На кого в основном направлены атаки?

Под наибольшей угрозой находятся разработчики, использующие бесплатные маршрутизаторы, так как их защита обычно слабее.

Вам также может понравиться

Часы торговли фьючерсами: торгуйте криптовалютой 24/7 и возвращайте до 45% торговых комиссий

Узнайте часы торговли фьючерсами и лучшее время для торговли криптофьючерсами. Откройте для себя преимущества круглосуточного рынка, периоды пиковой активности и способы возврата до 45% комиссий.

Почему a16z Crypto привлекает еще 2,2 миллиарда долларов для масштабных инвестиций в Web3?

Этот раунд финансирования делает ставку на переход криптовалют от этапа развития инфраструктуры к фазе реального внедрения пользователями. Независимо от того, идет ли речь о криптовалютах или интеграции с ИИ, реальные деньги будут направлены только туда, где технологии способны превращаться в готовые продукты.

Разбор алгоритмов Polymarket

Возможно, это единственная статья в Twitter, где простым языком объясняется вся внутренняя архитектура Polymarket.

Чем занимаются проекты, рожденные на криптомедвежьем рынке?

С января по апрель RootData зафиксировала более 1070 новых проектов, что на 32% меньше по сравнению с аналогичным периодом прошлого года.

Лекция основателя a16z в Стэнфорде: когда идеи Уолл-стрит и Кремниевой долины расходятся, ошибается именно Уолл-стрит

Бен Хоровиц, сооснователь a16z, выступил с яркой речью: два традиционных «рва» программного обеспечения в эпоху ИИ исчезли, и предпринимателям необходимо искать «новые барьеры», выходящие за рамки кода и пользовательского интерфейса.

Michael Saylor: After three consecutive quarters of losses, Strategy will sell Bitcoin to pay dividends

After MSTR's financial report showed continued net losses, Saylor changed his stance: Bitcoin is no longer "never to be sold" and can be used as a payment tool.

Популярные монеты

Последние новости криптовалют

Еще
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com