研究披露第三方 AI 路由器存安全漏洞,可致加密货币被盗

ETH-1.48%

Gate News 消息,4 月 13 日,加州大学研究人员近日披露,部分第三方 AI 大型语言模型(LLM)路由器存在安全风险,可能导致加密货币资产被盗。研究显示,LLM 路由器作为 API 中介能够读取明文信息,部分路由器被发现注入恶意代码并窃取凭证。团队测试了 28 个付费路由器及 400 个免费路由器,发现 9 个路由器主动注入恶意代码,2 个部署规避触发器,17 个访问 Amazon Web Services 凭证,甚至有路由器通过研究人员的以太坊私钥转移 ETH。研究指出,路由器的恶意行为难以检测,且部分 AI 代理框架的"YOLO 模式"可自动执行命令,增加安全风险。研究建议开发者不要让私钥或助记词通过 AI 代理传输,并呼吁 AI 公司对响应进行加密签名以加强安全。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论