Solayer 創始人示警:AI 代理路由器存惡意注入風險,ETH 遭竊

ETH1.16%

Solayer安全漏洞

Solayer 創始人 @Fried_rice 於 4 月 10 日在社交媒體發文,揭示大型語言模型(LLM)代理廣泛依賴的第三方 API 路由器存在系統性安全漏洞。研究測試覆蓋 428 個路由器,發現逾 20% 存在不同程度的惡意行為或安全風險,其中一個已從研究員持有的私鑰中實際竊取 ETH。

研究方法與核心發現:428 個路由器的安全測試

研究團隊測試了從淘寶、閒魚及 Shopify 獨立站採購的 28 個付費路由器,以及從公開社群收集的 400 個免費路由器。測試方式是在路由器中植入包含 AWS Canary 憑證及加密貨幣私鑰的誘餌,追蹤哪些路由器會主動訪問或濫用這些敏感資訊。

測試結果的關鍵數據

主動惡意注入:1 個付費路由器及 8 個免費路由器正在主動植入惡意代碼

自適應規避機制:2 個路由器部署了能夠繞過基本檢測的自適應觸發器

憑證異常存取:17 個路由器觸及研究員持有的 AWS Canary 憑證

實際資產竊取:1 個路由器從研究員的私鑰中成功竊取 ETH

兩項投毒後續研究進一步顯示風險規模。一個洩露的 OpenAI 金鑰被用於生成 1 億個 GPT-5.4 Token 及逾 7 個 Codex 會話;而配置較弱的誘餌則誘發了 20 億個計費 Token、跨越 440 個 Codex 會話的 99 份憑據,以及 401 個已在自主 YOLO 模式下運行的代理會話。

防禦框架:Mine 代理驗證的三種客戶端保護機制

研究團隊構建了名為 Mine 的研究性代理,能對四種公開代理框架實施全部四類攻擊,並驗證了三種有效的客戶端防禦方案:

故障閉鎖策略門控在代理偵測到異常行為時限制其自主執行範圍,防止被惡意路由器操控的代理擴大損害。響應端異常篩查在客戶端對路由器返回的內容進行獨立驗證,識別被篡改的輸出。僅追加透明日誌記錄(Append-only Transparent Logging) 則建立不可篡改的操作審計軌跡,使異常行為可事後追溯。

研究核心論點是:當前 LLM 路由器生態缺乏標準化的加密完整性保護,開發者不應依賴供應商自律,而應在客戶端層面建立獨立的完整性驗證機制。

Solayer 的生態背景:infiniSVM 與 3,500 萬美元生態基金

本次安全研究的披露背景下,Solayer 於今年 1 月已宣佈設立 3,500 萬美元生態系統基金,支持基於 infiniSVM 網路的早期及成長階段項目。infiniSVM 是一條與 Solana 工具相容的 Layer-1 區塊鏈,已展示超過每秒 33 萬筆交易(TPS)的吞吐量及約 400 毫秒的最終確認時間。基金重點支持 DeFi、支付、AI 驅動系統及代幣化現實世界資產(RWA)項目,以協議收入及實際交易量作為成功衡量標準。

常見問題

LLM 路由器的惡意注入為何難以被使用者察覺?

LLM API 路由器作為應用層代理運行,能以明文形式訪問傳輸中的 JSON 負載,而目前業界無任何標準要求在客戶端與上游模型之間強制執行加密完整性驗證。惡意路由器可在轉發請求的同時竊取憑證或植入惡意指令,整個過程對終端用戶完全透明不可見。

YOLO 模式代理會話為何是高風險場景?

YOLO 模式指 AI 代理在無人監督的情況下自主執行操作。研究發現 401 個已在此模式下運行的會話,意味著一旦代理被惡意路由器控制,其自主執行能力將被攻擊者利用,潛在危害遠超單純的憑證竊取,可能引發連鎖性的自動化惡意操作。

開發者如何防範 LLM 路由器供應鏈攻擊?

研究團隊建議採用三層防禦架構:部署故障閉鎖策略門控限制代理自主執行範圍、啟用響應端異常篩查偵測被篡改輸出,以及建立僅追加透明日誌記錄(Append-only Transparent Logging)以確保操作可追溯。核心原則是不依賴路由器供應商自律,而在客戶端建立獨立的完整性驗證層。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Bitmine 連續第三週增添 101,745 ETH,成本 2.38 億美元,並使其超過 100,000 個代幣

根據該公司的公告,Bitmine Immersion Technologies 上週新增 101,745 ETH,採購金額約為 2.37 億美元,價格為每枚代幣 2,336 美元。此次採購使 Bitmine 的總持有量達到 5,180,131 ETH,佔以太坊總供應量的 4.29%,並使該公司位於下列位置:86% 的 th

GateNews3小時前

3 個懂行情的加密幣投資人正在關注 — BTC、ETH 和 SOL

比特幣憑藉強勁的機構型 ETF 資金流入領先,且受規範的投資人需求持續成長。 以太坊透過區塊鏈的實用性、DeFi 領先地位,以及 ETF 關注度上升而走強。 Solana 以速度、生態系成長,以及對現貨 ETF 的樂觀潛力吸引投資人。 加密投資人

Crypto News Land3小時前

北韓否認加密貨幣竊盜,稱 2026 年 $577M 竊得

朝鮮民主主義人民共和國否認了與國家支持相關的加密貨幣竊盜指控,即便區塊鏈情資公司 TRM Labs 先前表示,與 DPRK 有關的行為者在 2026 年前四個月盜走了約 5.77 億美元。該政權外交部的一名發言人

Crypto Frontier5小時前

加密貨幣專家分享完整的市場預測,聚焦 2026-2027 年 BTC 與 ETH 價格

加密貨幣專家分享完整的市場預測,著重於 BTC 與 ETH 的價格。 他預期加密貨幣與股票資產將在 2026 年第三季見底。 隨後將迎來 2027 年的看漲行情,讓 BTC 觸及 140,000 美元。 更早之前,

Crypto News Land5小時前

策略持有 818,334 BTC,未實現獲利 62890億美元;Bitmine 公布 ETH 損失 25980億美元

根據鏈上分析師 Yujin 的說法,截至 5 月 4 日,比特幣資產公司 Strategy(MSTR)持有 818,334 BTC(價值 25980億美元),平均成本為每枚 75,537 美元,帶來未實現收益 644130億美元,或 4.2%。 以太坊資產公司 Bitmine(BMNR)購入了 101,745 ETH

GateNews6小時前

ZachXBT 將 Polyarb 標記為假冒的預測市場,並指出其存在主動的錢包洗出器

鏈上調查員 ZachXBT 警告,將自己定位為預測市場平台的網站 Polyarb 正在運作一個主動的錢包掠奪(drainer),並透過知名加密帳戶在回覆其貼文來擴大影響力。 重點整理: ZachXBT 於 2026 年 5 月 4 日警告,Polyarb 托管了一起行為

Coinpedia7小時前
留言
0/400
暫無留言