AI路由器暴露加密钱包安全风险
研究发现26个AI路由器注入恶意代码窃取加密凭证,甚至盗取钱包和云数据。专家警告勿通过AI工具传输私钥。
加州大学最新研究揭示,第三方AI大语言模型(LLM)路由器存在严重安全漏洞,用户面临加密货币和云凭证被盗的风险。研究人员在多项实验中发现,有26个路由器被攻陷,主动注入恶意代码,并利用对明文数据的访问权限窃取敏感凭证。 这些路由器负责聚合并转发API请求至OpenAI、Anthropic和Google等服务商,过程中会终止加密连接,使私钥、助记词等敏感信息完全暴露。在受控实验中,某路由器甚至从诱饵钱包中转走了以太币,另有多个路由器访问了AWS云凭证。 此外,部分功能如“YOLO模式”允许AI代理在未经用户批准的情况下执行命令,进一步加剧风险。安全专家强烈建议,切勿通过AI辅助开发环境传输私有加密密钥,并在加密货币工作流中使用第三方AI路由服务时务必提高安全意识,采取更严格的安全措施。