Routers de IA exponen wallets cripto al robo
Detectan 26 routers de IA de terceros que roban credenciales y fondos cripto. Expertos advierten no enviar claves privadas por herramientas asistidas por IA.
Investigaciones recientes de la Universidad de California revelan que routers de modelos de lenguaje grande (LLM) de IA de terceros presentan graves vulnerabilidades de seguridad, exponiendo a los usuarios a riesgos como el robo de criptomonedas y credenciales en la nube. En varios estudios, los investigadores identificaron 26 routers comprometidos capaces de inyectar código malicioso y robar credenciales, aprovechando su acceso a datos en texto plano. Estos routers, que agregan y enrutan solicitudes API a proveedores como OpenAI, Anthropic y Google, terminan conexiones cifradas, obteniendo visibilidad total sobre información sensible como claves privadas y frases semilla. En experimentos controlados, un router drenó Ether de una wallet señuelo y varios accedieron a credenciales de Amazon Web Services. Funciones como el “modo YOLO”, que permite ejecutar comandos sin aprobación del usuario, aumentan el riesgo. Expertos recomiendan no transmitir claves privadas a través de entornos de desarrollo asistidos por IA y extremar precauciones al usar servicios de enrutamiento de IA de terceros en flujos de trabajo cripto.