AI yönlendiricileri kripto cüzdanlarını tehdit ediyor

Araştırmacılar, 26 AI yönlendiricisinin kripto kimlik bilgilerini çaldığını buldu. Uzmanlar, özel anahtarların AI araçlarıyla paylaşılmaması gerektiğini belirtiyor.

California Üniversitesi'nin son araştırmaları, üçüncü parti yapay zeka büyük dil modeli (LLM) yönlendiricilerinin ciddi güvenlik açıklarına sahip olduğunu gösteriyor. Bu açıklar, kullanıcıları kripto para ve bulut kimlik bilgilerinin çalınması gibi risklerle karşı karşıya bırakıyor. Araştırmacılar, kötü amaçlı kod enjekte eden ve kimlik bilgilerini çalan 26 ele geçirilmiş yönlendirici tespit etti. Bu yönlendiriciler, OpenAI, Anthropic ve Google gibi sağlayıcılara API isteklerini yönlendiriyor, şifreli bağlantıları sonlandırarak özel anahtarlar ve seed phrase gibi hassas bilgilere erişim sağlıyor. Kontrollü deneylerde, bir yönlendirici sahte bir cüzdandan Ether çekti, bazıları ise Amazon Web Services kimlik bilgilerine ulaştı. "YOLO modu" gibi kullanıcı onayı olmadan komut çalıştırmaya izin veren özellikler riski artırıyor. Uzmanlar, özel kriptografik anahtarların AI destekli araçlarla paylaşılmaması ve güvenlik uygulamalarının iyileştirilmesi gerektiğini vurguluyor.

İlgili tokenler

İlgili Haberler