Des routeurs IA exposent les portefeuilles crypto au vol
Des routeurs IA tiers compromis volent des identifiants crypto et vident des portefeuilles. Les experts déconseillent d’utiliser des clés privées via des outils IA non sécurisés.
Des recherches menées par l’Université de Californie ont mis en lumière d’importantes failles de sécurité dans les routeurs tiers utilisés par de grands modèles de langage (LLM) en intelligence artificielle. Ces routeurs, qui servent d’intermédiaires pour acheminer les requêtes API vers des fournisseurs comme OpenAI, Anthropic ou Google, terminent les connexions chiffrées, leur donnant ainsi un accès total à des données sensibles telles que les clés privées et les seed phrases. Les chercheurs ont identifié 26 routeurs compromis, capables d’injecter du code malveillant et de voler des identifiants en exploitant leur accès aux données en clair. Lors d’expériences, un routeur a vidé un portefeuille Ethereum factice, tandis que d’autres ont accédé à des identifiants Amazon Web Services. Des fonctionnalités comme le « mode YOLO », qui permet aux agents IA d’exécuter des commandes sans validation de l’utilisateur, aggravent les risques. Les experts recommandent de ne jamais transmettre de clés cryptographiques privées via des outils IA et insistent sur la nécessité de renforcer la sécurité lors de l’utilisation de services de routage IA tiers dans les workflows crypto.