Cảnh báo: 26 bộ định tuyến AI bí mật cài mã độc để đánh cắp tiền điện tử

AdminTháng 4 13, 2026
9 lượt xem
Cảnh báo: 26 bộ định tuyến AI bí mật cài mã độc để đánh cắp tiền điện tử缩略图

Các nhà nghiên cứu từ Đại học California đã phát hiện ra rằng một số bộ định tuyến mô hình ngôn ngữ lớn (LLM) AI của bên thứ ba có thể gây ra các lỗ hổng bảo mật dẫn đến mất trộm tiền điện tử.

Một bài báo đo lường các cuộc tấn công trung gian độc hại vào chuỗi cung ứng LLM, được các nhà nghiên cứu công bố vào thứ Năm, đã tiết lộ bốn vectơ tấn công, bao gồm tiêm mã độc và trích xuất thông tin xác thực.

“26 bộ định tuyến LLM đang bí mật tiêm các lệnh gọi công cụ độc hại và đánh cắp thông tin xác thực,” đồng tác giả của bài báo, Chaofan Shou, đã cho biết trên X.

Các tác nhân LLM ngày càng định tuyến các yêu cầu thông qua các trung gian API hoặc bộ định tuyến của bên thứ ba để tổng hợp quyền truy cập vào các nhà cung cấp như OpenAI, Anthropic và Google. Tuy nhiên, các bộ định tuyến này chấm dứt các kết nối TLS (Bảo mật tầng truyền tải) Internet và có toàn quyền truy cập văn bản thuần túy vào mọi tin nhắn.

Điều này có nghĩa là các nhà phát triển sử dụng các tác nhân lập trình AI như Claude Code để làm việc trên các hợp đồng thông minh hoặc ví có thể đang chuyển các khóa riêng tư, cụm từ khôi phục và dữ liệu nhạy cảm qua cơ sở hạ tầng bộ định tuyến chưa được kiểm tra hoặc bảo mật.

Chuỗi cung ứng bộ định tuyến LLM đa bước
Chuỗi cung ứng bộ định tuyến LLM đa bước. Nguồn: arXiv.org

ETH bị đánh cắp từ một ví tiền điện tử mồi

Các nhà nghiên cứu đã thử nghiệm 28 bộ định tuyến trả phí và 400 bộ định tuyến miễn phí được thu thập từ các cộng đồng công khai.

Những phát hiện của họ rất đáng kinh ngạc, với chín bộ định tuyến tích cực tiêm mã độc, hai bộ triển khai các trình kích hoạt lẩn tránh thích ứng, 17 bộ truy cập vào thông tin xác thực Amazon Web Services do các nhà nghiên cứu sở hữu, và một bộ rút cạn Ether (ETH) từ một khóa riêng tư do nhà nghiên cứu sở hữu.

Các nhà nghiên cứu đã nạp tiền trước vào các “khóa mồi” của ví Ethereum với số dư nhỏ và báo cáo rằng giá trị bị mất trong cuộc thử nghiệm là dưới 50 USD, nhưng không có thêm chi tiết nào như mã băm giao dịch được cung cấp.

Các tác giả cũng thực hiện hai “nghiên cứu đầu độc” cho thấy ngay cả các bộ định tuyến lành tính cũng trở nên nguy hiểm khi chúng tái sử dụng các thông tin xác thực bị rò rỉ thông qua các rơ-le yếu.

Khó có thể nhận biết liệu các bộ định tuyến có độc hại hay không

Các nhà nghiên cứu cho biết không dễ để phát hiện khi nào một bộ định tuyến là độc hại.

“Ranh giới giữa ‘xử lý thông tin xác thực’ và ‘đánh cắp thông tin xác thực’ là vô hình đối với khách hàng vì các bộ định tuyến đã đọc các bí mật dưới dạng văn bản thuần túy như một phần của quá trình chuyển tiếp bình thường.”

Một phát hiện đáng lo ngại khác là cái mà các nhà nghiên cứu gọi là “chế độ YOLO”. Đây là một cài đặt trong nhiều khung tác nhân AI, nơi tác nhân tự động thực hiện các lệnh mà không yêu cầu người dùng xác nhận từng lệnh một.

Các bộ định tuyến hợp pháp trước đây có thể bị biến thành vũ khí một cách âm thầm mà nhà điều hành thậm chí không hề hay biết, trong khi các bộ định tuyến miễn phí có thể đang đánh cắp thông tin xác thực trong khi cung cấp quyền truy cập API giá rẻ như một mồi nhử, các nhà nghiên cứu phát hiện.

“Các bộ định tuyến API LLM nằm trên một ranh giới tin cậy quan trọng mà hệ sinh thái hiện đang coi là phương tiện vận chuyển minh bạch.”

Các nhà nghiên cứu khuyến nghị rằng các nhà phát triển sử dụng các tác nhân AI để lập trình nên tăng cường các biện pháp phòng thủ phía khách hàng, gợi ý rằng không bao giờ được để các khóa riêng tư hoặc cụm từ khôi phục đi qua một phiên tác nhân AI.

Giải pháp lâu dài là các công ty AI phải ký số vào các phản hồi của họ để các hướng dẫn mà một tác nhân thực hiện có thể được xác minh về mặt toán học là đến từ mô hình thực tế.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Tin tức Scam -Hack,AI,AI agentAI,AI agent#Cảnh #báo #bộ #định #tuyến #bí #mật #cài #mã #độc #để #đánh #cắp #tiền #điện #tử1776052183

Các kênh thông tin của chúng tôi

Disclaimer: Thông tin trong bài viết không phải là lời khuyên đầu tư từ Coin98 Insights. Hoạt động đầu tư tiền mã hóa chưa được pháp luật một số nước công nhận và bảo vệ. Các loại tiền số luôn tiềm ẩn nhiều rủi ro tài chính.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài viết cùng chủ đề: