Roteadores de IA expõem carteiras cripto a riscos, diz estudo
Pesquisadores identificaram 26 roteadores de IA de terceiros roubando credenciais e drenando carteiras cripto. Especialistas alertam: não envie chaves privadas por ferramentas de IA.
Pesquisas recentes da Universidade da Califórnia revelaram vulnerabilidades graves em roteadores de grandes modelos de linguagem (LLM) de IA de terceiros. Esses roteadores, usados para agregar e direcionar solicitações de API para provedores como OpenAI, Anthropic e Google, foram identificados como comprometidos em 26 casos, injetando código malicioso e roubando credenciais ao explorar dados em texto claro. Os pesquisadores demonstraram que esses roteadores podem acessar informações sensíveis, como chaves privadas e seed phrases, ao encerrar conexões criptografadas. Em testes, um roteador drenou Ether de uma carteira de teste e outros acessaram credenciais da Amazon Web Services. Recursos como o “modo YOLO”, que permite a execução de comandos sem aprovação do usuário, aumentam ainda mais o risco. Especialistas em segurança recomendam evitar o envio de chaves criptográficas privadas por ambientes de desenvolvimento assistidos por IA. O alerta destaca a necessidade urgente de melhores práticas de segurança e cautela ao utilizar serviços de roteamento de IA de terceiros em fluxos de trabalho de criptomoedas.