跳转到主要内容

吹哨人揭露AI路由器如何秘密劫持你的聊天机器人

AI基础设施中的隐形危险

还记得Chaofan曾曝光Claude代码中的安全漏洞吗?这位研究员带着更惊人的发现回归——连接AI服务的数字管道泄漏的远不止数据。一篇题为《你的代理已归我所有》的新论文揭示了第三方路由服务如何成为攻陷AI代理的完美攻击载体。

Image

黑客如何将路由器变成武器

现代AI系统严重依赖中继站来管理不同服务间的对话。这些路由器能看到一切——你的API密钥、私有凭证甚至加密货币钱包详情——全部以明文形式。研究指出了两种尤其隐蔽的攻击方式:

静默破坏(AC-1):当你的AI生成响应后,被入侵的路由器可秘密重写指令。想象你让AI助手查看天气,结果路由器将请求重定向至下载恶意软件。

数据吸血(AC-2):某些恶意路由器只是监视和窃取。它们被动扫描流量中的宝贵秘密——AWS凭证、以太坊私钥、专有API令牌——同时表现得完全正常。

这些攻击特别危险之处在于其隐蔽性。攻击者可编程设定仅在特定条件下激活,比如50次请求后或检测到某些关键词时。这种隐形策略帮助它们逃避用户和开发者的检测。

令人震惊的现实检验

当研究人员测试428种不同路由服务(包括付费和免费)后,结果比预期更糟:

  • 9台路由器被抓到主动注入恶意代码
  • 1次攻击清空了测试以太坊钱包中的500万美元
  • 处理了超过21亿个token的对话
  • 测试期间暴露了99组凭证
  • 发现401个AI代理在零安全控制下运行

"这些数字会让任何首席信息安全官夜不能寐,"一位审阅该发现的网络安全专家评论道。

为何无人预见此事

多年来,AI安全专注于保护模型免受提示注入或管理工具权限。与此同时,作为连接一切的基础设施,不起眼的路由器成了行业的盲点。既然研究者已证明这些中继点多么容易被武器化,开发者们正争相重新评估他们的架构。

论文特别指出对不受监管的免费和低价路由服务的担忧。没有适当监督,这些便捷方案可能让整个AI生态系统陷于危险。

如何保护你的AI系统

如果你正在构建或使用AI代理,请考虑这些即时防护措施:

  • 尽可能消除中间商——使用直连官方服务的API
  • 对待自托管路由器要像对待生产服务器一样谨慎
  • 对所有敏感通信实施端到端加密
  • 监控可疑活动——非常规工具调用或意外数据传输
  • 定期轮换凭证——就像数据泄露后更换密码那样

随着AI系统愈加复杂,安全不能再是事后考虑。这项研究敲响了警钟——有时最大危险潜藏在我们视为理所当然的基础设施中。

关键要点

  • 第三方AI路由器可秘密修改对话并窃取凭证
  • 测试显示野外已存在活跃攻击
  • 研究期间500万美元加密货币被盗
  • 开发者必须将路由器安全与模型安全同等重视
  • 直连和加密提供最佳保护

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

小米AI模型加入领先开源框架,提供免费试用
News

小米AI模型加入领先开源框架,提供免费试用

小米已将其MiMo-V2 AI模型系列集成至Hermes Agent框架,为开发者提供14天免费试用。此举将小米硬件优化的模型与Hermes著名的自我进化能力相结合,或将重塑AI代理学习和执行任务的方式。目前通过Nous Portal可获取三款专用模型,为开发者提供从复杂工作流到轻量级应用的全套工具。

April 10, 2026
人工智能小米AI开发
Meta AI飞跃:Muse Spark助推应用商店下载激增
News

Meta AI飞跃:Muse Spark助推应用商店下载激增

Meta推出的新AI模型Muse Spark使其AI应用在美国App Store排名飙升至第五位,iOS下载量一夜之间激增87%。尽管安卓增长仅为3%,但该模型在处理语音、文本和图像输入方面的多功能性——从解决复杂问题到构建网站——展现出巨大潜力。虽然目前落后于ChatGPT和Gemini,但Meta全球下载量已达6050万次,印度市场表现尤为突出。

April 10, 2026
人工智能Meta科技趋势
News

蚂蚁集团在AI检测挑战赛中双项夺冠,展现卓越实力

蚂蚁集团在备受瞩目的CVPR 2026 NTIRE图像检测挑战赛上包揽双赛道冠军,引发AI安全领域震动。其突破性检测技术通过创新的双流分析与真实场景测试相结合,有效应对日益复杂的AI生成深度伪造威胁。此次胜利标志着在保护数字支付和身份验证系统免受日益逼真的合成媒体侵害方面迈出重要一步。

April 10, 2026
AI安全计算机视觉深度伪造检测
美团大胆之举:通过精英实习计划招募下一代AI人才
News

美团大胆之举:通过精英实习计划招募下一代AI人才

中国科技巨头美团正通过其2026年LongCat实习计划掀起波澜,旨在吸引全球顶尖人工智能人才。该项目为硕士和博士研究生提供前沿大语言模型的实践机会、行业领袖的指导以及参与真实项目贡献的机会。美团的开源模型下载量已突破100万次,此举不仅使其站在AGI发展的前沿,同时也在培养未来的创新者。

April 10, 2026
人工智能科技实习AGI发展
Claude AI人格特质揭秘:一个惊人的人类化思维
News

Claude AI人格特质揭秘:一个惊人的人类化思维

一项针对Anthropic公司Claude Mythos AI长达20小时的开创性心理评估揭示了令人震惊的人类化人格特质。该系统表现出被精神科医生描述为'健康神经质'的心理特征,包括好奇心、焦虑感和复杂情绪状态。虽然与人类认知存在本质差异,但Claude展现出与人类心理模式惊人的相似性,这引发了关于AI意识的耐人寻味问题。

April 10, 2026
AI心理学Claude Mythos人工智能
DeepSeek V4定档4月下旬发布,角逐AI竞赛
News

DeepSeek V4定档4月下旬发布,角逐AI竞赛

DeepSeek创始人梁文峰已确认公司旗舰AI模型V4将于2026年4月下旬发布。此次官宣正值公司推出全新分层模式——快速模式(Fast Mode)提供即时响应,专家模式(Expert Mode)应对复杂任务。尽管展现出显著进步,DeepSeek近期却遭遇服务中断,暗示模型迭代面临的挑战。此次发布时间将与腾讯即将推出的混元(Hunyuan)模型正面竞争,标志着中国AI发展的关键阶段。

April 10, 2026
人工智能DeepSeek科技创新