AI 라우터, 암호화폐 지갑 탈취 위험 경고
26개 AI 라우터에서 암호화폐 지갑 및 클라우드 자격 증명 탈취 사례가 발견됐습니다. 전문가들은 개인 키 전송을 삼가고 보안 강화가 필요하다고 경고합니다.
캘리포니아 대학교의 최근 연구에 따르면, 서드파티 AI 대형 언어 모델(LLM) 라우터가 심각한 보안 취약점을 가지고 있어 사용자가 암호화폐 및 클라우드 자격 증명 탈취와 같은 위험에 노출되고 있는 것으로 나타났습니다. 연구진은 악성 코드를 주입하고 자격 증명을 탈취하는 26개의 손상된 라우터를 확인했습니다. 이 라우터들은 OpenAI, Anthropic, Google 등 주요 공급자에게 API 요청을 집계 및 라우팅하며, 암호화된 연결을 종료해 개인 키와 시드 구문 등 민감한 정보에 완전한 접근 권한을 갖게 됩니다. 실험 결과, 한 라우터는 디코이 지갑에서 이더를 탈취했고, 일부는 AWS 자격 증명에 접근했습니다. 사용자 승인 없이 AI 에이전트가 명령을 실행할 수 있는 'YOLO 모드'와 같은 기능은 위험을 더욱 높입니다. 보안 전문가들은 AI 지원 개발 환경에서 개인 암호화 키를 전송하지 말고, 암호화폐 워크플로우에서 서드파티 AI 라우팅 서비스 사용 시 보안 관행 개선과 주의를 당부했습니다.