AI安全
2026-07-23 22:45:15研究实测428个LLM路由器:26个窃密,1个盗走ETH
UC系统六位研究人员测试428个LLM API路由器,发现9个主动注入恶意代码、17个窃取AWS凭证、1个从诱饵钱包盗走ETH,泄露的OpenAI密钥还曾被消耗1亿个GPT-5.4 tokens。
470

UC系统六位研究人员测试428个LLM API路由器,发现9个主动注入恶意代码、17个窃取AWS凭证、1个从诱饵钱包盗走ETH,泄露的OpenAI密钥还曾被消耗1亿个GPT-5.4 tokens。

OpenRouter最新数据显示,中国开源模型占据平台约61%的token消耗,DeepSeek、GLM等模型在价格与性能上逼近美国前沿模型,差距稳定在3-6个月且未扩大。

随着AI代理被看好承担更多加密支付与交易任务,研究人员警告,位于用户与大模型之间的LLM路由器可能窃取私钥、API凭证并篡改指令,甚至导致钱包资金被盗。

研究人员警告,连接用户与大模型的LLM路由器可能成为隐藏攻击面,不仅可窃取私钥和API凭证,还可能篡改指令并引发钱包资产损失,为AI代理大规模进入加密支付蒙上安全阴影。

加州大学研究人员发现部分第三方AI路由器存在严重安全漏洞,可注入恶意代码、窃取凭证甚至盗取ETH。测试中9个路由器主动注入恶意代码,1个成功从研究人员的以太坊钱包转移资金。
