Un estudio detecta fallos de seguridad en routers de IA que podrían facilitar el robo de criptomonedas

Investigadores de la Universidad de California han dado a conocer vulnerabilidades de seguridad en determinados routers de terceros para grandes modelos de lenguaje (LLM) que podrían derivar en el robo de criptoactivos. En las pruebas, nueve de 28 routers de pago y 400 gratuitos insertaron de forma activa código malicioso; dos incorporaron mecanismos de evasión; y 17 accedieron a credenciales de Amazon Web Services, llegando incluso a transferir ETH utilizando la clave privada de Ethereum de los propios investigadores. El informe aconseja a los desarrolladores no enviar claves privadas ni frases semilla a través de agentes de IA, y pide a las compañías del sector que adopten la firma criptográfica de las respuestas para reforzar la seguridad.