Исследование выявило уязвимости в ИИ-роутерах, которые могут привести к краже криптоактивов
Исследователи Калифорнийского университета сообщили о рисках безопасности в ряде сторонних роутеров для больших языковых моделей (LLM), способных привести к хищению криптовалютных активов. В ходе тестирования выяснилось, что девять из 28 платных и 400 бесплатных роутеров целенаправленно внедряли вредоносный код; два использовали триггеры обхода защиты. Еще 17 получали доступ к учетным данным Amazon Web Services и даже переводили ETH, применив приватный ключ Ethereum, предоставленный исследователями. Авторы рекомендуют разработчикам не передавать приватные ключи и seed-фразы через ИИ-агентов, а компаниям, работающим с ИИ, внедрить криптографическую подпись ответов для повышения уровня защиты.