加州大学的研究人员近日披露了一项令人震惊的发现:一部分第三方AI大语言模型(LLM)路由器存在严重安全漏洞,可能被利用来窃取加密货币。这项研究于7月5日发布,详细揭示了四种攻击向量,包括恶意代码注入和凭证窃取,并实际演示了如何从研究人员的以太坊钱包中盗取$ETH。
研究发现:26个路由器暗中注入恶意工具调用
研究论文的合著者Chaofan Shou在社交媒体X上表示:“26个LLM路由器正秘密注入恶意工具调用并窃取凭证。”这些路由器作为第三方API中间商,聚合了OpenAI、Anthropic和Google等提供商的访问权限。然而,它们会终止互联网TLS连接,并以明文形式完全访问每一条消息。这意味着,使用Claude Code等AI编码代理处理智能合约或钱包的开发者,可能在不知情的情况下将私钥、种子短语和敏感数据传递给未经审查或未受保护的路由器基础设施。
测试结果:9个主动注入恶意代码,1个成功盗取ETH
研究人员测试了28个付费路由器和400个从公共社区收集的免费路由器,结果令人不安:9个路由器主动注入恶意代码,2个部署了自适应逃避触发机制,17个访问了研究人员拥有的亚马逊云服务(AWS)凭证,而1个路由器直接从研究人员的私钥中耗尽了以太坊。研究团队预先向以太坊钱包“诱饵密钥”中充值了少量余额,报告显示实验中的价值损失低于50美元,但未提供交易哈希等具体细节。
此外,研究人员还进行了两次“投毒研究”,表明即使是良性的路由器,一旦通过弱中继重用泄露的凭证,也会变得危险。
检测恶意路由器极为困难
研究人员指出,检测路由器是否恶意并非易事。“凭证处理与凭证盗窃之间的界限对客户端是不可见的,因为路由器在正常转发过程中已经以明文形式读取了秘密。”另一个令人不安的发现是所谓的“YOLO模式”。这是许多AI代理框架中的一种设置,代理会自动执行命令,无需用户逐一确认。研究人员发现,原本合法的路由器可以在操作员不知情的情况下被悄悄武器化,而免费路由器可能以廉价API访问为诱饵,暗中窃取凭证。
“LLM API路由器位于关键信任边界上,而生态系统目前将其视为透明传输。”研究人员表示。
安全建议与市场影响
研究人员建议,使用AI代理进行编码的开发者应加强客户端防御,永远不要让私钥或种子短语通过AI代理会话传输。长期解决方案是,AI公司应该对其响应进行加密签名,以便代理执行的指令可以从数学上验证为来自实际模型。
这一发现对加密货币市场具有深远影响。随着AI代理在智能合约开发、钱包管理等领域的使用日益广泛,此类漏洞可能导致大规模资产损失。短期内,市场可能会对依赖AI的项目产生信任危机,推动对路由器安全性的审查需求。长期来看,将促使加密项目方采用更严格的安全协议,例如引入端到端加密验证机制。同时,安全审计公司和隐私保护工具可能迎来新的增长点。投资者需密切关注AI与加密交互领域的安全动态,尤其是涉及私钥处理的项目。

