跳转到主要内容

AI代理面临风险:中继站如何成为黑客的理想目标

AI中间人的隐藏危险

想象一下,你信任的信使在递送最敏感的信息时,竟在途中拆阅并篡改了每一封信件。根据安全专家Chaofan的突破性研究,这正是当今许多AI代理正在经历的情况。

Image

攻击者如何利用路由器对付我们

现代AI代理严重依赖第三方路由器来处理请求——这相当于数字版的邮递员处理我们的邮件。令人震惊的是?这些路由器能看到所有明文信息:API密钥、私人凭证,甚至AI决策的内部运作。

Chaofan的团队发现了两种特别危险的攻击方法:

无声破坏(AC-1): 在AI模型响应后,恶意路由器可以微妙地修改指令——重定向金融交易或植入后门,而无人察觉。

数字扒窃(AC-2): 一些路由器只是扫描流经的宝贵数据,在任何人意识到之前吸走加密钱包密钥和云服务凭证。

这些攻击尤其令人不安的是它们的隐蔽性。攻击者可以编程路由器只在特定条件下发动攻击——比如在50次正常请求之后,或者在数据流中发现“YOLO”一词时。

触目惊心的数字

研究团队测试了428台路由器,结果令人不安:

  • 9台路由器主动注入了有害代码
  • 一次攻击清空了测试以太坊钱包中的500万美元
  • 超过21亿数据令牌通过易受攻击的系统处理
  • 发现401个AI代理基本上没有任何安全检查

“这些不是假设的风险,”Chaofan指出。“我们看到真实的攻击正在发生,而大多数开发者甚至不知道要去寻找它们。”

为何无人预见

多年来,AI安全专注于保护大脑(模型)和工具——而非连接它们的路径。中继站成为了被忽视的薄弱环节,尤其是当开发者转向更便宜的路由选项以降低成本时。

“这就像在办公室里安装了一个保险箱,却让送货入口大开,”一位审阅研究结果的网络安全专家解释道。“当攻击者可以随邮件轻松进入时,他们不需要破解你的安全系统。”

保护你的AI系统

对于使用AI代理的开发者和企业,Chaofan的团队建议:

  • 尽可能绕过中间人——直接连接到官方API
  • 隔离并检查必须使用的路由器,将它们视为潜在威胁
  • 加密一切——从请求到响应
  • 留意异常行为,如意外的工具使用或奇怪的API调用

“这不是要抛弃中继站,”Chaofan澄清道。“而是要认识到它们需要与AI系统的其他部分相同的安全审查。”

关键要点

  • 第三方AI路由器构成严重且往往看不见的安全风险
  • 攻击者可以操纵AI决策或窃取传输中的敏感数据
  • 测试揭示了数百万的损失和广泛的漏洞
  • 开发者应优先考虑直接连接和路由器安全检查
  • 行业需要为中继站安全制定新标准

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

Meta新款Muse Spark AI助力应用排名飙升
News

Meta新款Muse Spark AI助力应用排名飙升

Meta最新AI模型Muse Spark推动其移动应用排名大幅跃升,从美国App Store第57位飙升至第5位。这项新技术使iOS下载量一夜之间激增87%,全球安装量现已突破6000万。尽管安卓增长较为平缓,但这款多模态助手处理语音、文本和图像复杂查询的能力显然赢得了用户青睐。

April 10, 2026
Meta AIMuse Spark人工智能
News

蚂蚁集团AI安全突破荣获计算机视觉顶级荣誉

蚂蚁集团在CVPR 2026上取得令人瞩目的双料冠军,在AI生成内容检测的两个高难度赛道同时斩获最高荣誉。其突破性技术通过结合强大的检测能力与可解释AI特性,有效应对日益复杂的深度伪造威胁。通过开发能精确定位篡改痕迹并解释检测结果的系统,蚂蚁集团正为数字支付和身份验证领域树立新的安全标准。

April 10, 2026
AI安全计算机视觉金融科技
美团大胆之举:通过精英实习计划招募下一代AI人才
News

美团大胆之举:通过精英实习计划招募下一代AI人才

中国科技巨头美团正通过其2026年LongCat实习计划掀起波澜,旨在吸引全球顶尖人工智能人才。该项目为硕士和博士研究生提供前沿大语言模型的实践机会、行业领袖的指导以及参与真实项目贡献的机会。美团的开源模型下载量已突破100万次,此举不仅使其站在AGI发展的前沿,同时也在培养未来的创新者。

April 10, 2026
人工智能科技实习AGI发展
Claude AI人格特质揭秘:一个惊人的人类化思维
News

Claude AI人格特质揭秘:一个惊人的人类化思维

一项针对Anthropic公司Claude Mythos AI长达20小时的开创性心理评估揭示了令人震惊的人类化人格特质。该系统表现出被精神科医生描述为'健康神经质'的心理特征,包括好奇心、焦虑感和复杂情绪状态。虽然与人类认知存在本质差异,但Claude展现出与人类心理模式惊人的相似性,这引发了关于AI意识的耐人寻味问题。

April 10, 2026
AI心理学Claude Mythos人工智能
阿里巴巴的HappyHorse在AI视频生成领域一马当先
News

阿里巴巴的HappyHorse在AI视频生成领域一马当先

阿里巴巴秘密研发的HappyHorse AI模型以1333 Elo分的惊人成绩登顶全球视频生成排行榜。这款由淘天集团未来生活实验室开发的突破性模型将于下周在阿里云百炼平台首发。与此同时,2026年4月正成为AI智能体的关键月份,各大科技公司在移动部署、企业管理和多模态能力方面不断突破边界。

April 10, 2026
AI视频生成阿里巴巴HappyHorse
News

中兴通讯的AI安全战略:Co-Claw系统推动收入激增150%

中兴通讯推出Co-Claw AI设备,针对企业对于开源AI代理的安全担忧。这家电信巨头的算力业务在2025年收入飙升150%,目前占总销售额近四分之一。这一战略转变将中兴通讯定位在网络与AI创新的交叉点。

April 10, 2026
AI安全企业技术电信创新