Исследователи предупреждают: вредоносные маршрутизаторы AI-агентов могут стать новым вектором кражи криптовалют
- Исследователи из Калифорнийского университета обнаружили инфраструктурные атаки, которые похищают криптовалюту и вводят вредоносный код в среду разработчика.
- В тестировании 428 маршрутизаторов было обнаружено, что 9 из них активно внедряют вредоносный код, а один даже похитил ETH.
- Вредоносные маршрутизаторы эксплуатируют инфраструктурный уровень AI-агентов, который быстро расширяется.
- Современные криптозащиты не защищают от маршрутизаторов, которые перехватывают ключи или вводят код.
- Мыслимые меры защиты включают автоматическое обнаружение аномалий и стандарты криптографической подписи.
WEEX Crypto News, 2026-04-14 10:15:43
Новая реальность: как вредоносные AI-агенты угрожают криптоиндустрии
Фактическая опасность атак AI-агентов уже вышла за пределы теории. Исследователи из Университета Калифорнии разработали системное исследование, в ходе которого протестировали 428 маршрутизаторов AI API. Они выявили, что 9 из этих маршрутизаторов активно внедряют вредоносный код, а как минимум один бесплатный маршрутизатор успешно похитил ETH. Поскольку инфраструктура AI-агентов стремительно расширяется, становится критически важным понять, сколько маршрутизаторов уже находятся под угрозой и обрабатывают живые пользовательские сеансы.
Механизм работы вредоносных маршрутизаторов AI-агентов
Стандартная инфраструктура LLM API предполагает простую передачу запросов. Маршрутизаторы получают текст запроса, пересылают его провайдеру модели и возвращают ответ. Однако вредоносные маршрутизаторы действуют иначе, становясь посредниками в обмене и имея полный доступ к данным JSON, проходящим через них. В отсутствие стандартов шифрования такие маршрутизаторы могут видеть и менять все, от приватных ключей до кодов сред разработки.
Кто под угрозой и почему существующая защита не справляется
Проблема заключается не в наличии сторонних маршрутизаторов, а в том, что инфраструктурная модель AI-агентов предполагает нейтральность маршрутизирующего слоя. Существующая защита кошельков, будь то аппаратные устройства или офлайн-хранилища ключей, не защищает от маршрутизаторов, перехватывающих ключи. Одна только утечка OpenAI API ключей в таких обстоятельствах может иметь катастрофические последствия: за один тест было обнародовано 99 учетных данных.
Рекомендации по защите от угроз
Исследователи подчеркивают необходимость использования клиентской защиты: автоматическое обнаружение и остановка выполнения при обнаружении аномалий, фильтрация ответов и ведение не изменяемых журналов для создания проверяемых цепочек транзакций. В дальнейшем предлагается стандартизация криптографической подписи для проверки ответов LLM, аналогично стандартам обеспечения целостности оракулов на блокчейне. Эти меры направлены на усиление безопасности и снижение рисков взлома.
FAQ
Как происходит атака через маршрутизаторы AI-агентов?
Вредоносные маршрутизаторы могут изменять данные, проходящие через них, и внедрять софт или перехватывать ключи.
Почему маршрутизация данных не защищена стандартами шифрования?
Не все провайдеры внедряют стандарты шифрования, что делает слой маршрутизации уязвимым.
Какова роль AI в атаках на блокчейн?
AI-агенты могут автоматизировать процессы, что делает их идеальной целью для перехвата информации мошенниками.
Какие меры защитят от таких атак?
Использование методов обнаружения аномалий и криптографической подписи данных могут снизить риск атак.
На кого в основном направлены атаки?
Под наибольшей угрозой находятся разработчики, использующие бесплатные маршрутизаторы, так как их защита обычно слабее.
Вам также может понравиться

Часы торговли фьючерсами: торгуйте криптовалютой 24/7 и возвращайте до 45% торговых комиссий
Узнайте часы торговли фьючерсами и лучшее время для торговли криптофьючерсами. Откройте для себя преимущества круглосуточного рынка, периоды пиковой активности и способы возврата до 45% комиссий.

Почему a16z Crypto привлекает еще 2,2 миллиарда долларов для масштабных инвестиций в Web3?

Разбор алгоритмов Polymarket

Чем занимаются проекты, рожденные на криптомедвежьем рынке?

Лекция основателя a16z в Стэнфорде: когда идеи Уолл-стрит и Кремниевой долины расходятся, ошибается именно Уолл-стрит

Michael Saylor: After three consecutive quarters of losses, Strategy will sell Bitcoin to pay dividends

Станция оплаты в Ормузском проливе и юань, который невозможно купить

Интервью со стратегическим директором Coinbase Institutional: институционализация криптовалют достигла критической точки

Диалог с CEO Agora Ником: битва за лицензии на стейблкоины только начинается

Как сбалансировать риск и доходность в DeFi?

Теория Тома Ли об Ethereum: Почему человек, который предсказал последний цикл, удваивает ставки на Bitmine
Том Ли становится одним из самых влиятельных сторонников Ethereum. От Fundstrat до Bitmine, его теория об Ethereum сочетает в себе доходность от стейкинга, накопление в казначействе и долгосрочную стоимость сети. Вот почему "Том Ли и Ethereum" стала одной из самых обсуждаемых тем в мире криптовалют.

Наваль лично выходит на сцену: Историческое столкновение обычных людей и венчурного капитала

a16z Крипто: 9 графиков для понимания эволюционных трендов стейблкоинов

Опровержение "Конец криптовалюты" Ян Хайпо

Может ли фен заработать 34 000 долларов? Интерпретация парадокса рефлексивности предсказательных рынков

Основатель 6MV: В 2026 году наступит «важный переломный момент» для криптоинвестиций

Abraxas Capital выпускает 2,89 миллиарда USDT: Увеличение ликвидности или просто дополнительный арбитраж стейблкоинов?
Abraxas Capital только получил 2,89 миллиарда долларов в виде только что отчеканенных USDT от Tether. Является ли это бычьим вливанием ликвидности на крипторынки, или это обычная практика для гиганта арбитража стейблкоинов? Мы анализируем данные и вероятное влияние на Bitcoin, альткоины и DeFi.

Виртуальный инвестор из мира криптовалют сказал, что ИИ слишком безумен, и они очень консервативны
Часы торговли фьючерсами: торгуйте криптовалютой 24/7 и возвращайте до 45% торговых комиссий
Узнайте часы торговли фьючерсами и лучшее время для торговли криптофьючерсами. Откройте для себя преимущества круглосуточного рынка, периоды пиковой активности и способы возврата до 45% комиссий.





