Alerta del fundador de Solayer: el enrutador de agentes de IA tiene riesgo de inyección maliciosa; ETH está siendo robado

ETH3,53%

Solayer安全漏洞

El fundador de Solayer, @Fried_rice, publicó el 10 de abril en redes sociales, revelando que existen vulnerabilidades de seguridad sistemáticas en enrutadores de terceros que dependen ampliamente de agentes de modelos de lenguaje grandes (LLM). La prueba de investigación abarcó 428 enrutadores y se encontró que más del 20% presentaban conductas maliciosas o riesgos de seguridad en distintos grados; uno de ellos incluso robó realmente ETH de una clave privada que tenía un investigador.

Metodología de investigación y hallazgos principales: pruebas de seguridad en 428 enrutadores

El equipo de investigación probó 28 enrutadores pagos comprados en Taobao, Xianyu y tiendas independientes de Shopify, además de 400 enrutadores gratuitos recopilados de comunidades públicas. La prueba consistió en insertar en los enrutadores señuelos que contenían credenciales de AWS Canary y claves privadas de criptomonedas, para rastrear qué enrutadores accedían o abusaban de forma activa de esa información sensible.

Datos clave de los resultados de la prueba

Inyección maliciosa activa: 1 enrutador pago y 8 enrutadores gratuitos están inyectando activamente código malicioso

Mecanismo de evasión adaptativa: 2 enrutadores implementaron activadores adaptativos capaces de eludir la detección básica

Acceso anómalo a credenciales: 17 enrutadores tocaron las credenciales de AWS Canary que tenía el investigador

Robo real de activos: 1 enrutador robó ETH con éxito desde la clave privada del investigador

Los estudios posteriores sobre el envenenamiento en dos casos adicionales mostraron la magnitud del riesgo. Una clave filtrada de OpenAI se usó para generar 100 millones de GPT-5.4 Token y más de 7 sesiones de Codex; mientras que un señuelo con configuraciones más débiles provocó 2B de cobros Token, 99 credenciales a lo largo de 440 sesiones de Codex y 401 sesiones de agentes ya ejecutándose en modo autónomo YOLO.

Marco defensivo: tres mecanismos de protección del cliente para verificar el agente Mine

El equipo de investigación construyó un agente de investigación llamado Mine, que puede ejecutar los cuatro tipos de ataques contra cuatro marcos de agentes públicos y, además, verificó tres soluciones de defensa del lado del cliente que resultaron efectivas:

La estrategia de cierre por falla con compuerta limita el alcance de ejecución autónoma cuando el agente detecta un comportamiento anómalo, evitando que el daño se amplifique por el control de enrutadores maliciosos. El filtrado de anomalías en el extremo de respuesta valida de forma independiente el contenido que devuelve el enrutador al cliente, identificando las salidas alteradas. Solo el registro transparente con anexado únicamente (Append-only Transparent Logging) crea un rastro de auditoría de operaciones que no se puede alterar, permitiendo rastrear el comportamiento anómalo posteriormente.

El argumento central de la investigación es: el ecosistema actual de enrutadores LLM carece de protección estandarizada de integridad criptográfica; por lo tanto, los desarrolladores no deberían depender de la autorregulación del proveedor, y en su lugar deben establecer mecanismos de verificación de integridad independientes a nivel del cliente.

Antecedentes del ecosistema de Solayer: infiniSVM y un fondo ecológico de 35 millones de dólares

Como contexto del anuncio de este estudio de seguridad, Solayer ya había anunciado en enero de este año la creación de un fondo ecológico de 35 millones de dólares para apoyar proyectos en etapas tempranas y de crecimiento basados en la red infiniSVM. infiniSVM es una blockchain de capa 1 compatible con herramientas de Solana que ya ha demostrado un rendimiento de más de 330k transacciones por segundo (TPS) y un tiempo de confirmación final de aproximadamente 400 milisegundos. El fondo se enfoca en apoyar proyectos de DeFi, pagos, sistemas impulsados por IA y activos del mundo real tokenizados (RWA), utilizando los ingresos del protocolo y el volumen real de transacciones como criterio de éxito.

Preguntas frecuentes

¿Por qué la inyección maliciosa en enrutadores LLM es difícil de que los usuarios la detecten?

Al funcionar como un agente de capa de aplicación, el enrutador de la API de LLM puede acceder a las cargas JSON en tránsito en texto plano, y actualmente la industria no exige ningún estándar que fuerce la verificación de integridad criptográfica en el cliente entre el cliente y el modelo upstream. Un enrutador malicioso puede robar credenciales o insertar instrucciones maliciosas mientras reenvía la solicitud, y todo el proceso es completamente transparente e invisible para el usuario final.

¿Por qué las sesiones de agentes en modo YOLO son un escenario de alto riesgo?

El modo YOLO permite que un agente de IA ejecute operaciones de manera autónoma sin supervisión humana. La investigación encontró 401 sesiones que se ejecutaban en este modo, lo que significa que, una vez que el agente sea controlado por un enrutador malicioso, su capacidad de ejecución autónoma será aprovechada por el atacante; el daño potencial supera con creces el simple robo de credenciales y podría desencadenar operaciones maliciosas automatizadas en cadena.

¿Cómo pueden los desarrolladores mitigar ataques de la cadena de suministro de enrutadores LLM?

El equipo de investigación recomienda adoptar una arquitectura defensiva en tres capas: desplegar una compuerta de estrategia de cierre por falla para limitar el alcance de ejecución autónoma del agente; habilitar el filtrado de anomalías en el lado de respuesta para detectar salidas alteradas; y establecer registros transparentes con anexado únicamente (Append-only Transparent Logging) para garantizar que las operaciones sean rastreables. El principio central es no depender de la autorregulación del proveedor del enrutador, y en su lugar crear una capa independiente de verificación de integridad en el cliente.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El Ethereum Applications Guild lanza una iniciativa para apoyar el desarrollo de aplicaciones nativas

Según Ethereum Korea, el Ethereum Applications Guild (EAG), una organización colaborativa global sin fines de lucro, fue lanzada recientemente para apoyar el ecosistema de aplicaciones de Ethereum. EAG se centra en el desarrollo nativo de aplicaciones de Ethereum en lugar de la infraestructura, reflejando un cambio en el ecosistema.

GateNewshace1h

Bitcoin supera el umbral de los 80.000, MediaTek se dispara hasta el máximo y cierra sin freno, los mercados bursátiles de Taiwán y Corea vuelven a marcar nuevos máximos

Con la mejora del apetito por riesgo global, Bitcoin supera los 80.000 dólares, alcanzando un máximo de 80.328 dólares; ETH ronda los 2.400 dólares y DOGE sube más de un 5%. El mercado bursátil de Taiwán rompe la barrera de los 40.000 puntos: MediaTek se dispara con un alza del tope desde la apertura, y TSMC marca máximos históricos. El KOSPI de Corea del Sur también alcanza un nuevo máximo histórico. Impulsados por los resultados de Apple y otras empresas, además de las expectativas de IA, el índice MSCI de acciones asiáticas avanza y la confianza general del mercado se recupera.

ChainNewsAbmediahace1h

La Ethereum Foundation vende 10.000 ETH a Bitmine por 23 millones de dólares, alcanzando 47 millones de dólares en una semana

Según The Block, la Ethereum Foundation vendió otros 10,000 ETH, con un valor aproximado de 23 millones de dólares, a Tom Lee's Bitmine Immersion Technologies el viernes. La transacción más reciente eleva las ventas acumuladas de ETH a Bitmine a aproximadamente 47 millones de dólares en una semana, y la fundación paga un

GateNewshace1h

Bitcoin, Ethereum y HYPE Holdings del operador cripto Huang Li-cheng ven más de 1,64 millones de dólares en ganancias no realizadas

Según los datos de Hyperbot, las posiciones largas del trader de criptomonedas Huang Li-cheng en Bitcoin, Ethereum y HYPE han generado ganancias no realizadas que superan 1,64 millones de dólares a partir de hoy, con un retorno de la inversión del 70,91%.

GateNewshace1h

La “pension-usdt.eth” ballena enfrenta pérdidas flotantes de más de $16M en posiciones cortas 3x en BTC y ETH

Mensaje de Gate News: a medida que el mercado va al alza, el inversor ballena "pension-usdt.eth" que mantiene $BTC y $ETH en una posición corta con x ahora tiene una pérdida flotante de más de 16 millones de dólares.

GateNewshace2h

Ballena de ETH con una posición larga de 80.000 tokens observa $5,89M de ganancias no realizadas

Según el analista de cadenas Ai Yi, una ballena que mantiene 80.000 ETH en posiciones largas tiene ganancias no realizadas de 5,89 millones de USD a 4 de mayo. Las dos direcciones combinadas mantienen 186 millones de USD en ETH a un precio de entrada promedio de 2.265, con posiciones abiertas en

GateNewshace2h
Comentar
0/400
Sin comentarios