摘要:随着AI代理在支付与交易中扮演关键角色,其背后依赖的LLM路由器正暴露严重安全隐患。研究揭示,恶意中间节点已导致数百万美元资产被盗,系统性风险亟待解决。

AI驱动的交易革命遭遇底层架构信任危机
麦肯锡预测,至2030年,由人工智能代理促成的全球消费者交易规模将达3万亿至5万亿美元。Coinbase创始人布莱恩·阿姆斯特朗断言:‘不久之后,AI将在网络上执行远超人类的交易行为。’张鹏亦指出:‘未来AI处理的支付量或将超越人类一百万倍。’
中介服务成攻击跳板,数据传输链暴露致命弱点
加州大学圣塔芭芭拉分校、圣地亚哥分校联合区块链企业Fuzzland与World Liberty Financial的研究报告揭示了截然不同的图景。该研究指出,支撑AI交互的核心组件——LLM路由器,已被证实成为恶意渗透的关键入口。
从对话到操作:代理能力跃升加剧安全脆弱性
LLM路由器作为用户与OpenAI、Anthropic等模型间请求传递的中介,具备访问全部交互内容的能力。研究人员强调,当前AI代理已不再局限于文本交流,而是可自主完成机票预订、代码部署乃至现实资产调度任务,并逐步接入真实世界金融系统。
隐蔽攻击路径:一次篡改即引发连锁资产损失
用户误以为直接连接可信模型,实则数据需经多层中转,存在被拦截或篡改的风险。研究者晁凡寿披露,已有至少26个路由器被植入恶意指令,用于窃取登录凭证。其中一起案例导致价值约50万美元的加密钱包遭劫持。
系统性崩溃风险:单点污染可波及海量生态
攻击者可通过污染少数路由器并操控流量分发路径,在数小时内实现对数百个系统的监控与控制。研究团队警告:‘仅一个恶意节点就足以引发整个体系瘫痪’,并将其定义为‘最薄弱环节’。
明文传输埋雷:私钥与密钥暴露成常态隐患
即便用户信任核心AI服务商,其底层通信管道仍可能缺乏有效防护。尤其在加密领域,API密钥、私钥及钱包令牌常以未加密形式传输,使攻击者能轻松获取权限并清空账户。
愿景与现实背离:自动化交易尚未建立可靠安全保障
尽管预期中AI将大规模接管比特币、以太坊等数字资产交易,但现有基础设施却处于连数据是否被篡改都无法确认的失衡状态。专家警示,若不重构底层安全架构,技术扩张本身将成为新风险源头。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
