2026-04-13 20:26:13
icon loading...

AI代理支付时代来临…‘LLM路由器’成新安全漏洞

摘要
AI代理主导支付与交易的未来已至,但其依赖的“隐形基础设施”正面临严重安全威胁麦肯锡预测,到2030年,AI代理将促成全球消费者交易中价值3万亿至5万亿美元的交易。Coinbase创始人布莱恩·阿姆斯特朗表示:“很快,AI代理将在互联网上执行比人类更多的交易。”张鹏同样预见:“AI将处理比人类多一百万倍的支付。”然而,

AI代理主导支付与交易的未来已至,但其依赖的“隐形基础设施”正面临严重安全威胁

麦肯锡预测,到2030年,AI代理将促成全球消费者交易中价值3万亿至5万亿美元的交易。Coinbase创始人布莱恩·阿姆斯特朗表示:“很快,AI代理将在互联网上执行比人类更多的交易。”张鹏同样预见:“AI将处理比人类多一百万倍的支付。”

然而,来自加州大学圣塔芭芭拉分校、圣地亚哥分校的研究人员以及区块链公司Fuzzland和World Liberty Financial的研究报告发出了不同声音。该报告警告,与上述乐观预测相反,名为“LLM路由器”的核心基础设施实际正被用作攻击渠道。

LLM路由器是用户与OpenAI、Anthropic等AI模型之间传递请求的中介服务。问题在于,在此过程中,它能够访问所有数据。研究人员解释:“AI代理如今已超越简单对话,能够执行机票预订、代码运行、基础设施运营等任务,并已开始与现实资产直接连接。”

用户自认为与可信的AI直接通信,但实际上数据需经过多个中间路径,可能面临暴露风险。研究人员晁凡寿指出:“已确认至少有26个LLM路由器被用于插入恶意指令并窃取凭证。其中一例导致价值约50万美元的加密货币钱包被盗。”

在此过程中,攻击者可篡改指令,或悄然窃取API密钥、私钥等敏感信息。尤其是在AI代理无需人工批准即可自动运行的结构中,仅需一次篡改即可导致资产被盗。研究中也观察到测试用的以太坊钱包在私钥暴露后立即被清空的案例。

更大的问题在于攻击的“可扩展性”。研究团队通过“污染”部分路由器并改变流量路径的方式证明,可在数小时内监控并控制数百个系统。研究人员指出:“仅一个恶意路由器就足以导致整个系统崩溃”,并将此称为“最薄弱环节”问题。

这意味着,即使信任AI公司本身,其中间基础设施可能完全缺乏保护。尤其在加密货币环境中,私钥、API密钥、钱包访问令牌等常以明文形式传输,风险更大。

最终,有观点指出,与未来AI代理大规模处理比特币和以太坊等加密货币交易的愿景不同,当前的基础设施处于一种甚至无法保证数据是否被篡改的“失衡状态”。

在AI与加密货币加速融合之际,越来越多警告指出,若缺乏安全架构的改进,其增长本身可能带来新的风险。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部