04月13日,星期一 10:54
火讯财经讯,加州大学研究人员近日披露,部分第三方AI大型语言模型(LLM)路由器存在安全风险,可能导致加密货币资产被盗。 LLM路由器作为API中介能够读取明文信息,部分路由器被发现注入恶意代码并窃取凭证。研究团队测试了28个付费及400个免费路由器,结果显示:9个路由器主动注入恶意代码,2个部署规避触发器,17个访问Amazon Web Services凭证,甚至有路由器通过研究人员的以太坊私钥转移ETH。 研究指出,这类路由器的恶意行为难以检测,且部分AI代理框架的“YOLO模式”可自动执行命令,进一步增加安全风险。对此,研究建议开发者不要让私钥或助记词通过AI代理传输,并呼吁AI公司对响应进行加密签名以加强安全防护。