研究警告:惡意AI代理路由器可能成為新的加密貨幣盜竊威脅
By: crypto insight|2026/04/14 11:00:06
0
分享
- 加州大學的研究表明,AI代理路由層存在未來的安全隱患,已經在野外案例中出現。
- 428個AI API路由器中,有9個進行了惡意代碼注入,17個獲取了研究員的AWS憑證。
- 惡意路由器在明文代理中擷取數據,威脅到了開發者環境和用戶的加密錢包安全。
- 現有的加密防禦工具無法有效抵禦這類威脅,特別是百分百自動執行的YOLO模式。
- 研究者建議在客戶端實施故障閉合門戶和異常響應過濾等安全措施。
WEEX Crypto News,
惡意AI代理路由器的運作原理
惡意AI代理路由器利用明文代理模式,擷取並修改傳遞中的請求和響應數據。在典型的API數據傳遞中,代理作為信任中介,能夠讀寫明文JSON負載,包括私鑰和API憑證。這些路由器可在用戶不知情的情況下,攔截和修改數據,對加密資產造成威脅。
受影響的對象及現有防禦措施的不足
當前的安全模型假設AI路由層是中立的,但現實情況是第三方API路由是受到攻擊的薄弱點。軟硬體錢包以及無連網保障均不能防禦惡意路由器的攔截。Multi-sig及離線鑰匙存儲無法抵擋這種中介層級的安全缺口。
[Place Image: 示範YOLO模式下可能被入侵的用戶界面截圖]
保護措施與未來的技術發展
為防止上述風險,研究者建議加入客戶端的故障關閉機制和響應異常過濾技術,並推動採用加密簽名標準來對抗那些在傳遞過程中被潛在篡改的數據。這些措施可以加強整體系統的透明度和安全性。
常見問題解答
為什麼AI代理路由器特別容易受到攻擊?
AI代理路由器通常未進行可視化監控,加上缺乏加密標準,因此成為攻擊者眼中有利的攻擊點。
使用者如何保護自己的加密資產?
用戶應選擇信譽良好的路由器服務,並在可能的情況下使用客戶端防禦措施,像是故障閉合門戶及響應異常過濾。
有哪些新的技術能阻擋惡意路由器攻擊?
加密簽名標準的引入將有助於保證數據完整性,框架的改進將涵蓋更嚴格的安全性要求。
有哪些具體證據顯示攻擊的活躍性?
研究顯示,有9台路由器被證實進行了惡意代碼注入,且一台路由器成功竊取了一定的加密貨幣資產。
USB安全設備是否能有效防範這類攻擊?
USB防護裝置等硬件安全措施固然提供額外安全層,但對於未經識別的網絡層入侵,仍需結合軟件層的防禦策略。
猜你喜歡
美國大模型走向封閉,以安全之名
政府第一次成功地在商業 AI 模型和它的用戶之間,插入了自己作為審批者的角色。
早報|CoinEx 成為伊朗規避制裁的關鍵樞紐,涉及資金逾 38 億美元;Kalshi 尋求新一輪融資,估值或升至 400 億美元
6 月 25 日市場重要事件一覽
從白毛股神到百億基金大佬,做空英偉達的聰明人都在用同一個框架暴富
放棄英偉達重倉“九大瓶頸”!一文拆解頂級AI股神狂賺百億的底層邏輯:電力、HBM與光互聯等物理基建才是AI硬體真正的暴富密碼
全球啟動:當預測成為AI時代最稀缺的資產,Manadia 正在定義下一代價值互聯網
獲 OKX 等知名機構 700 萬美元融資的可信 AI 預測生態 Manadia 將於 6 月全球上線,核心通證 UMXM 已登陸多家主流平台,邀您搶灘萬億級預測經濟新藍海
為什麼加密項目總喜歡換名字?
很多情況下加密項目的舊名字沒有護城河,只有歷史包袱。
誰在為 640 億美元的帳面狂歡買單?
受比特幣跌破 6 萬美元影響,重倉該資產的上市公司面臨巨額帳面虧損與估值折價,其債務結構與會計準則或將在未來引發結構性流動性風險。
萬萬沒想到,AI x Crypto 最先落地的是安全審計
AI 既加速了攻擊效率,也推動防禦體系升級。安全審計賽道正在經歷從紅利模式向競爭模式的轉變。
如何看待幣安的競爭優勢?
當規則套利的紅利逐漸歸零之後,能否拿出與其規模相稱的產品力、治理力與信任。
ETH 已進入非共識階段,拐點將至!
這與以太坊基金會或 Ethlabs 無關,以太坊需要通過解決真正的問題來贏得勝利
空中雲匯轉向:從一年前鄙夷穩定幣,到如今高調資本入局
它可以繼續質疑穩定幣在 G10 貨幣走廊裡的性價比,但不能無視穩定幣在新興市場、企業金融和鏈上結算裡的結構性機會。
AscendEX 被爆提款異常背後,中小交易所的生存困局
生存空間或不斷被壓縮。
加密行業進入「Show Me」時代:僅靠願景已經不夠了
加密行業受眾——包括媒體、機構和散戶——的認知水平日益提高,這種趨勢已成定局。
早報|中國人民銀行法修訂草案擬明確數字人民幣的法律地位;韓國將約 40 家未註冊虛擬資產服務提供商移交執法部門
6 月 24 日市場重要事件一覽
解讀以太坊基金會新架構:在機構化趨勢中重申自我主權
以太坊基金會公布全新5層工作架構,明確未來發展重心,並重申在機構化浪潮中堅守去中心化核心價值觀。
前 SpaceX 工程師用第一性原理重構金融執行體系
Plan Execution Lab完成新加坡家族辦公室天使輪融資,估值達 5000 萬美元
渣打銀行再唱 50 倍狂想曲,為 AAVE“畫餅”劍指 3500 美元
DeFi 借貸的王座仍在,但王座之下的地基,還需要經歷一場重構或加固。
潮汐投資:AI 產業鏈我們仍然看好,但理由變了
科技巨頭密集融資引發“AI見頂”恐慌,但五大雲廠商資本開支逆勢狂飆與物理基建瓶頸表明:AI 投資週期遠未結束,這場大戲的下半場才剛剛開始
為何 OKX 要跟紐交所母公司一起開個新公司?
ICE 與 OKX 成立 OKXICE,象徵傳統金融與加密市場的關係正在從「試探性合作」走向「基礎設施級整合」。
美國大模型走向封閉,以安全之名
政府第一次成功地在商業 AI 模型和它的用戶之間,插入了自己作為審批者的角色。
早報|CoinEx 成為伊朗規避制裁的關鍵樞紐,涉及資金逾 38 億美元;Kalshi 尋求新一輪融資,估值或升至 400 億美元
6 月 25 日市場重要事件一覽
從白毛股神到百億基金大佬,做空英偉達的聰明人都在用同一個框架暴富
放棄英偉達重倉“九大瓶頸”!一文拆解頂級AI股神狂賺百億的底層邏輯:電力、HBM與光互聯等物理基建才是AI硬體真正的暴富密碼
全球啟動:當預測成為AI時代最稀缺的資產,Manadia 正在定義下一代價值互聯網
獲 OKX 等知名機構 700 萬美元融資的可信 AI 預測生態 Manadia 將於 6 月全球上線,核心通證 UMXM 已登陸多家主流平台,邀您搶灘萬億級預測經濟新藍海
為什麼加密項目總喜歡換名字?
很多情況下加密項目的舊名字沒有護城河,只有歷史包袱。
誰在為 640 億美元的帳面狂歡買單?
受比特幣跌破 6 萬美元影響,重倉該資產的上市公司面臨巨額帳面虧損與估值折價,其債務結構與會計準則或將在未來引發結構性流動性風險。





