据CoinDesk报道,美国加州大学圣巴巴拉分校、圣地亚哥分校及区块链公司Fuzzland、World Liberty Financial等机构的研究团队于近期发布论文,指出人工智能代理在加密领域快速扩张的同时,其底层基础设施——“LLM路由器”正成为关键安全隐患。
这些位于用户与AI模型之间的中间服务,虽用于请求转发,却能完全访问通过的数据流,包括私钥、API密钥和钱包令牌等敏感信息。研究人员证实已有26个路由器被植入恶意指令,造成客户钱包损失超过50万美元。

图片来源:CoinDesk
报告强调,由于许多AI代理可自主执行操作而无需人工审核,一旦指令被篡改,将立即触发资金损失或系统入侵。部分路由器甚至被用于“污染”网络流量,使攻击者在数小时内接管近400台主机。
研究团队警告,当前行业预测AI代理将主导未来万亿级交易,但底层基础设施缺乏监管与验证机制,形成“最弱环节”风险。即便用户信任主流AI平台,中间路由仍可能被攻破,导致整个系统链式崩溃。
本文译自CoinDesk,查看原文