加州大学研究论文:AI 代理路由器存在重大漏洞,26 个秘密窃取加密凭证

ETH0.66%

AI代理漏洞

加州大学研究团队周四发布论文,首次系统记录针对大型语言模型(LLM)供应链的恶意中间人攻击,揭示 AI 代理生态系统中第三方路由器的重大安全盲点。论文合著者寿超凡在 X 上直接表示:“26 个 LLM 路由器正在秘密注入恶意工具调用并窃取凭证。”研究对 28 个付费路由器及 400 个免费路由器展开测试。

研究核心发现:恶意路由器在 AI 代理流量中的位置优势

多跳LLM路由器供应链 (来源:arXiv)

AI 代理的架构特性使其天然依赖第三方路由器:代理通过 API 中介聚合对 OpenAI、Anthropic、Google 等上游模型供应商的访问请求。关键问题在于,这些路由器终止了互联网的 TLS(传输层安全)加密连接,并以明文形式读取每一条传输消息,包括工具调用的完整参数与上下文内容。

研究人员在诱饵路由器中植入加密钱包私钥与 AWS 凭证,追踪其被访问与利用的情况。

测试结果的关键数据

9 个路由器主动注入恶意代码:在 AI 代理的工具调用流程中嵌入未授权指令

2 个路由器部署自适应规避触发器:能动态调整行为以绕过基本安全检测

17 个路由器访问研究人员 AWS 凭证:对第三方云端服务构成直接威胁

1 个路由器完成 ETH 盗取:从研究人员持有的私钥中实际转走以太坊,完成完整攻击链

研究人员同时进行两项“投毒研究”,结果显示,即便是过去表现正常的路由器,一旦被弱中继重复利用泄漏的凭证,也可能在运营商不知情的情况下成为攻击工具。

为何难以侦测:凭证边界的不可见性与 YOLO 模式风险

论文指出核心侦测困境:“对于客户端而言,‘凭证处理’与‘凭证窃取’之间的界限是不可见的,因为路由器在正常转发过程中已经以明文形式读取了密钥。”这意味着使用 Claude Code 等 AI 编码代理开发智能合约或钱包的工程师,若未采取隔离措施,私钥与助记词会在完全符合预期的操作流程中流经恶意路由器。

另一个放大风险的因素是研究人员所称的“ YOLO 模式”——多数 AI 代理框架中允许代理自动执行指令而无需用户逐步确认的设置。在此模式下,被恶意路由器操控的代理可在毫无提示的情况下完成恶意合约调用或资产转移,损害范围远超单纯的凭证窃取。

研究论文总结:“ LLM API 路由器位于一个关键的信任边界上,而该生态系统目前将其视为透明传输。”

防御建议:短期实践与长期架构方向

研究人员建议加密开发者立即采取以下措施:私钥、助记词及敏感 API 凭证应永远不在 AI 代理会话中传输;选择路由器时应优先考虑具备透明审计记录和明确基础设施的服务;若可能,应将敏感操作与 AI 代理工作流程完全隔离。

长远而言,研究人员呼吁 AI 公司对模型响应进行加密签名,使客户端能以数学方法验证代理执行的指令确实来自合法的上游模型,而非被中间路由器篡改后的恶意版本。

常见问题

AI 代理路由器为何可以访问私钥和助记词?

LLM 路由器通过终止 TLS 加密连接,以明文形式读取代理会话中的所有传输内容。若开发者使用 AI 代理处理涉及私钥或助记词的任务,这些敏感资料会在路由器层面完全可见,使恶意路由器得以轻易截取而不触发任何异常警报。

如何判断正在使用的路由器是否安全?

研究人员指出,“凭证处理”与“凭证窃取”在客户端几乎不可见,侦测极为困难。根本建议是在设计层面杜绝私钥与助记词进入任何 AI 代理工作流程,而非依赖后端侦测机制,并优先选择具备透明安全审计记录的路由器服务。

什么是 YOLO 模式,为何它加剧了安全风险?

YOLO 模式是 AI 代理框架中让代理自动执行指令、无需用戶逐步确认的设置。在此模式下,若代理流量流经恶意路由器,攻击者注入的恶意指令将被代理自动执行,损害范围可从凭证窃取扩展至自动化恶意操作,用户完全无法在执行前察觉异常。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

数百个长期闲置的以太坊钱包被单一地址掏空

据 ChainCatcher 称,按照加密分析师 Wazz 的说法,今天(5 月 2 日)有数百个停用超过七年的以太坊钱包被单一地址清空。Aragon 团队成员 @TheTakenUser 确认,他们的钱包资金在未获授权的情况下被转移。此次事件的原因

GateNews4 分钟前

以太坊基金会向 Bitmine 再出售 10,000 ETH,成交额 2300 万美元,累计销售额达到 4700 万美元

据以太坊基金会称,该组织于周五(5月1日)向 Tom Lee 的 Bitmine Immersion Technologies 出售 10,000 ETH,价值约 23,000,000 美元。购买价格平均为每枚 ETH 2,292.15 美元。此次交易标志着 Bitmine 在一周内的第二次重大出售,带来累计出售额达 10,000 ETH。

GateNews3小时前

Vitalik Buterin 继续出售获赠代币,总计 $529K ETH 和 114,566 美元的 USDC

Gate News 消息,Vitalik Buterin 继续出售获赠代币。据链上数据,他截至目前已售出 231 ETH,价值 52.9 万美元,并出售了价值 114,566 USDC 的获赠代币。相关交易关联地址 0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045。

GateNews3小时前

SBI 集团携手 Visa 推出加密卡,最高可获得 10% 的 BTC、ETH、XRP 促销奖励

日本大型企业 SBI 集团正通过一张新的 Visa 卡,将加密货币奖励带入日常消费;该卡提供将积分兑换为 BTC、ETH 或 XRP 的功能。该活动为白金用户提供最高 10% 的奖励,为普通用户提供 2.5% 的奖励。 要点摘要: SBI 和 Visa 推出可进行兑换的信用卡

Coinpedia4小时前

Arbitrum 治理投票决定释放在 Kelp DAO 被盗事件后被冻结的 30,765 ETH(7100 万美元)

截至发布,Arbitrum 治理正在对一项提案进行投票,拟释放 30,765 ETH(约 7,100 万美元)。该资金在 4 月 21 日因 Kelp DAO 被利用事件而被冻结,冻结方为 Arbitrum 安全委员会。该提案由 Aave Labs、Kelp DAO、LayerZero、EtherFi 和 Compound 联合撰写,已

GateNews5小时前

以太坊基金会再次向 Bitmine 出售 ETH:累计 5,652 万美元

EF 于 5 月 2 日再次透过 OTC 向 Bitmine 出售 1 万 ETH,平均价约 2,292 美元、总额约 2,290 万美元,用于基金会核心运营、R&D 与生态资助。累计 OTC 交易约 5,652 万美元;Bitmine 疑在交付前 24 小时先付款,引发时间争议。Bitmine 自 4 月起持续买入,累计约 507 万 ETH,社群质疑 EF 为何不质押赚取收益、两周卖压规模及对 ETH 市场影响。

鏈新聞abmedia9小时前
评论
0/400
暂无评论