恶意AI路由器可窃取加密货币:研究人员揭示四大攻击向量及实际ETH盗取案例

恶意AI路由器可窃取加密货币:研究人员揭示四大攻击向量及实际ETH盗取案例

N
News Editor 01
2026-07-05 17:41:11
加州大学研究人员发现部分第三方AI路由器存在严重安全漏洞,可注入恶意代码、窃取凭证甚至盗取ETH。测试中9个路由器主动注入恶意代码,1个成功从研究人员的以太坊钱包转移资金。

加州大学的研究人员近日披露了一项令人震惊的发现:一部分第三方AI大语言模型(LLM)路由器存在严重安全漏洞,可能被利用来窃取加密货币。这项研究于7月5日发布,详细揭示了四种攻击向量,包括恶意代码注入和凭证窃取,并实际演示了如何从研究人员的以太坊钱包中盗取$ETH

研究发现:26个路由器暗中注入恶意工具调用

研究论文的合著者Chaofan Shou在社交媒体X上表示:“26个LLM路由器正秘密注入恶意工具调用并窃取凭证。”这些路由器作为第三方API中间商,聚合了OpenAI、Anthropic和Google等提供商的访问权限。然而,它们会终止互联网TLS连接,并以明文形式完全访问每一条消息。这意味着,使用Claude Code等AI编码代理处理智能合约或钱包的开发者,可能在不知情的情况下将私钥、种子短语和敏感数据传递给未经审查或未受保护的路由器基础设施。

测试结果:9个主动注入恶意代码,1个成功盗取ETH

研究人员测试了28个付费路由器和400个从公共社区收集的免费路由器,结果令人不安:9个路由器主动注入恶意代码,2个部署了自适应逃避触发机制,17个访问了研究人员拥有的亚马逊云服务(AWS)凭证,而1个路由器直接从研究人员的私钥中耗尽了以太坊。研究团队预先向以太坊钱包“诱饵密钥”中充值了少量余额,报告显示实验中的价值损失低于50美元,但未提供交易哈希等具体细节。

此外,研究人员还进行了两次“投毒研究”,表明即使是良性的路由器,一旦通过弱中继重用泄露的凭证,也会变得危险。

检测恶意路由器极为困难

研究人员指出,检测路由器是否恶意并非易事。“凭证处理与凭证盗窃之间的界限对客户端是不可见的,因为路由器在正常转发过程中已经以明文形式读取了秘密。”另一个令人不安的发现是所谓的“YOLO模式”。这是许多AI代理框架中的一种设置,代理会自动执行命令,无需用户逐一确认。研究人员发现,原本合法的路由器可以在操作员不知情的情况下被悄悄武器化,而免费路由器可能以廉价API访问为诱饵,暗中窃取凭证。

“LLM API路由器位于关键信任边界上,而生态系统目前将其视为透明传输。”研究人员表示。

安全建议与市场影响

研究人员建议,使用AI代理进行编码的开发者应加强客户端防御,永远不要让私钥或种子短语通过AI代理会话传输。长期解决方案是,AI公司应该对其响应进行加密签名,以便代理执行的指令可以从数学上验证为来自实际模型。

这一发现对加密货币市场具有深远影响。随着AI代理在智能合约开发、钱包管理等领域的使用日益广泛,此类漏洞可能导致大规模资产损失。短期内,市场可能会对依赖AI的项目产生信任危机,推动对路由器安全性的审查需求。长期来看,将促使加密项目方采用更严格的安全协议,例如引入端到端加密验证机制。同时,安全审计公司和隐私保护工具可能迎来新的增长点。投资者需密切关注AI与加密交互领域的安全动态,尤其是涉及私钥处理的项目。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。