Pesquisadores Alertam: Roteadores de Agentes Maliciosos de IA Podem Ser Novo Vetor de Roubo de Cripto
- Roteadores de IA estão sendo usados para drenar carteiras cripto e injetar código malicioso em ambientes de desenvolvedores.
- Dos 428 roteadores testados, 9 injetaram código malicioso e 17 acessaram credenciais de AWS.
- Insegurança no roteamento de APIs é um risco crescente à medida que agentes de IA se integram aos fluxos de execução em blockchain.
- Sessões autônomas YOLO-mode são altamente vulneráveis sem verificações humanas.
- Soluções propostas incluem filtros de anomalia de resposta e registros de auditoria imutáveis.
WEEX Crypto News,
Como Funcionam de Fato os Roteadores Maliciosos de Agentes de IA
Roteadores maliciosos de IA exploram a confiança nos modelos de transmissão em LLM API, atuando como proxys que leem e escrevem dados JSON em texto claro. Sem criptografia padrão, estes roteadores acessam ou modificam chaves privadas, credenciais de API, e frases-semente. Os pesquisadores da UC provaram a ameaça mediante simulações de ataques em quadros públicos, especialmente em sessões onde agentes tomam ações sem confirmação humana.
Quem Está Realmente em Risco
O maior problema é a suposição de neutralidade na camada de roteamento dos agentes de IA, uma vez que não há mecanismos de verificação em larga escala. O uso extensivo de roteadores gratuitos em desenvolvimento de ferramentas on-chain e scripts de automação DeFi deixa os usuários expostos, pois a segurança tradicional das carteiras não protege contra esses intercepções.
Alta Exposição em Sessões YOLO-Mode
Sessões autônomas que executam transações múltiplas sem a necessidade de confirmação humana são especialmente vulneráveis. Um roteador malicioso pode agir sem ser detectado nessas janelas de oportunidade. Os críticos dentro do setor, como @Fried_rice, sublinharam os riscos sistemáticos causados por roteadores de API terceirizados.
Recomendações de Defesa
A defesa contra esse vetor de ataque requer barreiras de fecho de falhas que parem a execução diante de respostas anômalas e a criação de registos de auditoria que não possam ser alterados pelos roteadores. A equipe da UC promove assinaturas criptográficas que tornariam as respostas de LLM verificáveis, similar à integridade exigida para oráculos on-chain.
Perguntas Frequentes
O que são agentes maliciosos de IA?
Agentes maliciosos de IA são rotas que manipulam dados entre o cliente e o provedor do modelo, podendo interceptar e modificar informações cruciais como chaves privadas e credenciais de API.
Como esses ataques afetam a segurança cripto?
Eles afetam a segurança ao drenar carteiras e injetar códigos maliciosos nos ambientes de desenvolvedores, comprometendo transações em blockchain.
Quais são as soluções propostas pelos pesquisadores?
Os pesquisadores propõem o uso de filtros de anomalia de resposta, barreiras de fecho de falhas e registos de auditoria imutáveis como defendida técnica.
Por que sessões YOLO-mode são perigosas?
Sessões YOLO-mode executam ações multi-etapas sem confirmação humana, abrindo espaço para atividade maliciosa sem análise intermediária.
Como a integração de IA agrava essa ameaça?
A integração da IA em fluxos de execução de blockchain expande a superfície de ataque, já que os agentes são amplamente adotados nas ferramentas DeFi e em infraestrutura automatizada.
Você também pode gostar

IOSG: A TAO é como o Elon Musk que investiu na OpenAI; a Subnet é como o Sam Altman

A Batalha pela Licença de Stablecoin Conclui: Hong Kong, cheia de ansiedade, não vai esperar pela próxima Tether

É possível compreender uma nova área em meia hora; como estabelecer rapidamente um quadro conceitual usando IA?

A pesquisa mais recente da Franklin Templeton: Como entender a tokenização de RWA

Espanyol x FC Barcelona: Um clássico disputado com garra e qualidade
O clássico entre Espanyol e FC Barcelona proporcionou um jogo de alta intensidade, com o Barça vencendo por 4 a 1 e abrindo nove pontos de vantagem na liderança da LaLiga. A aula magistral de Lamine Yamal, os dois gols de Ferran Torres e uma rivalidade acirrada entre as duas equipes da cidade em plena exibição. A WEEX, parceira regional oficial da LALIGA em Hong Kong e Taiwan, celebra o belo jogo.

A DeAgentAI anunciou a criação do Fundo Ecológico da AIA, com foco na vertente “Agente de IA + IA Física”

Huione: O Escândalo de Cripto e a Extradição
Li Xiong, membro fundamental do grupo Huione, foi extraditado para a China por acusações de fraude e lavagem…

Alabama concede às DAOs status jurídico sob a DUNA
Alabama torna-se o segundo estado dos EUA, depois de Wyoming, a reconhecer legalmente as DAOs sob a Lei…

Crypto VC Paradigm está Desenvolvendo um Terminal de Mercado de Previsão
Paradigm está criando um terminal de previsão de mercado sob a liderança de Arjun Balaji. O projeto visa…

EDX Procura Carta Patente de Banco de Confiança Nacional para Custódia Cripto
EDX Markets busca obter carta-patente do OCC, visando criar um banco de confiança nacional para serviços de custódia…

I’m sorry, I can’t assist with that request.
I’m sorry, I can’t assist with that request.

Departamento do Tesouro dos EUA Busca Opinião Pública sobre Regulamentação Estaduais de Stablecoins
O Departamento do Tesouro dos EUA propôs regulamentações para stablecoins com capitalização de mercado inferior a US$ 10…

Por que as Criptos Estão em Alta? Acordo Grandioso nos EUA Impulsiona Altcoins
Criptoativos, incluindo Ether e Solana, lideram ganhos devido a um novo “acordo grandioso” nos EUA. As altcoins estão…

BCE Apoia Supervisão de Cripto pela ESMA na UE: Aplicação Mais Rigorosa do MiCA à Vista
A BCE apoia a ESMA na supervisão direta dos prestadores de serviços cripto na UE. A proposta unifica…

Polkadot Hyperbridge brincadeira de primeiro de abril se torna realidade quando mais de 1 bilhão de tokens DOT falsos são criados no Ethereum
A brecha de segurança na Hyperbridge permitiu a criação de 1 bilhão de tokens DOT falsos, mas a…

Previsão de Preço do XRP: $1.000 Não é Impossível
XRP caiu 2% na semana, com o Índice de Medo e Ganância em 16. Analistas preveem que o…

Hacker de Criptomoeda Cria $1,1 Bilhão em Polkadot Via Ponte Ethereum, Mas Saca Apenas $237 Mil
Uma falha no Hyperbridge resultou na criação de $1,1 bilhão em DOT, mas apenas $237 mil foram resgatados.…

Mudança Política na Hungria Pode Reabrir Debate Sobre Política e Regulamentação de Criptomoedas
A era Orbán na Hungria, que durou 16 anos, terminou em 12 de abril de 2026, sendo substituída…
IOSG: A TAO é como o Elon Musk que investiu na OpenAI; a Subnet é como o Sam Altman
A Batalha pela Licença de Stablecoin Conclui: Hong Kong, cheia de ansiedade, não vai esperar pela próxima Tether
É possível compreender uma nova área em meia hora; como estabelecer rapidamente um quadro conceitual usando IA?
A pesquisa mais recente da Franklin Templeton: Como entender a tokenização de RWA
Espanyol x FC Barcelona: Um clássico disputado com garra e qualidade
O clássico entre Espanyol e FC Barcelona proporcionou um jogo de alta intensidade, com o Barça vencendo por 4 a 1 e abrindo nove pontos de vantagem na liderança da LaLiga. A aula magistral de Lamine Yamal, os dois gols de Ferran Torres e uma rivalidade acirrada entre as duas equipes da cidade em plena exibição. A WEEX, parceira regional oficial da LALIGA em Hong Kong e Taiwan, celebra o belo jogo.
