麦肯锡预测,到2030年,AI代理将促成全球消费者交易中价值3万亿至5万亿美元的交易规模。Coinbase创始人布莱恩·阿姆斯特朗指出:“很快,AI代理将在互联网上执行比人类更多的交易。”张鹏也预见:“AI将处理比人类多一百万倍的支付。”
然而,来自加州大学圣塔芭芭拉分校、圣地亚哥分校的研究团队联合区块链公司Fuzzland与World Liberty Financial发布报告,揭示了这一乐观前景下的深层隐患。报告指出,支撑AI代理运行的核心中介服务——“LLM路由器”,正被恶意利用为攻击跳板。
LLM路由器作为用户与OpenAI、Anthropic等主流AI模型之间的通信桥梁,承担着请求转发任务。但问题在于,它能访问所有传输数据。研究人员强调:“如今,AI代理已不再局限于对话交互,而是能执行机票预订、代码部署、基础设施运维甚至连接真实世界资产。”
用户误以为自己直接与可信的AI服务通信,实则数据需经多个中间路径,存在被截获、篡改的风险。研究者晁凡寿披露:“已有至少26个LLM路由器被植入恶意指令,用于窃取用户凭证。其中一起案例导致约50万美元的加密货币钱包被盗。”
攻击者可在不被察觉的情况下篡改指令,或悄然获取API密钥、私钥、钱包访问令牌等敏感信息。尤其在无需人工确认即可自动执行的AI代理架构中,一次指令污染就可能引发资产清空。测试中,一个以太坊钱包因私钥明文传输而被迅速清空,充分暴露了当前系统的脆弱性。
更令人担忧的是,攻击具有极强的可扩展性。研究团队通过污染部分路由器并重定向流量,仅用数小时便实现了对数百个系统的监控与控制。他们警告:“仅一个恶意路由器就足以让整个系统陷入瘫痪。”这被定义为“最薄弱环节”问题,凸显中间层防护的缺失。
即便用户信任上游的AI厂商,其底层基础设施仍可能完全缺乏安全保障。在加密货币场景下,私钥、密钥等核心资产常以明文形式传输,风险尤为突出。
有观点指出,尽管我们正迈向由AI代理主导比特币、以太坊等主流数字资产交易的未来,但当前基础设施却连“数据是否被篡改”都无法保证,处于严重失衡状态。
在人工智能与区块链深度融合的背景下,越来越多专家警示:若不尽快构建具备端到端加密、身份验证与路由审计能力的安全架构,其增长本身反而可能成为新风险的温床。
随着市场变化,选择安全高效的平台至关重要。币安提供多币种交易的区块链、低手续费和稳定服务,用户可通过官网或 app下载快速注册;币安同样具备高流动性与多样化产品矩阵,支持快捷注册与资产管理,用户可通过欧易官网或 欧易app 开启交易体验币圈,作为补充选择亦具优势。