AI支付崛起背后:隐性基础设施安全危机爆发

Web3 2026-04-13 20:07:48
核心提要:随着AI代理在支付与交易中扮演越来越关键角色,其依赖的底层基础设施正暴露于严重安全威胁之下。研究揭示,大量中间路由服务已被恶意利用,导致数据泄露与资产被盗,系统性风险日益凸显。

AI代理驱动交易革命,但核心中介链路存在致命漏洞

麦肯锡预测,至2030年,由人工智能代理促成的全球消费者交易规模将达3万亿至5万亿美元。Coinbase创始人布莱恩·阿姆斯特朗指出:“不久之后,AI将在网络上执行的交易量将远超人类。”张鹏亦预判,未来AI处理的支付指令将比人类多出百万倍。

中介路径成攻击跳板:26个路由器已遭恶意渗透

加州大学圣塔芭芭拉分校、圣地亚哥分校联合区块链企业Fuzzland与World Liberty Financial发布的研究报告揭示,支撑AI交互的“LLM路由器”正被滥用为攻击入口。该类服务作为用户与OpenAI、Anthropic等模型间的请求中转节点,可访问全部传输数据。

从对话到实操:代理已接入现实资产操作

当前AI代理功能已超越基础问答,涵盖机票预订、代码部署及基础设施管理,并开始直接对接真实世界资产。用户误以为与可信平台直连,实则数据需经多重中间路径,存在显著泄露风险。

私钥明文传输,一次篡改即致钱包清空

研究人员晁凡寿证实,已有至少26个路由器被植入恶意指令,用于窃取凭证。其中一例导致价值约50万美元的加密资产失窃。攻击者可通过修改指令或截取API密钥、私钥等敏感信息实施远程控制,尤其在无需人工审批的自动化流程中,单次篡改即可引发灾难性后果。测试中,以太坊钱包因私钥暴露而被瞬间清空。

攻击可规模化蔓延:单一节点可瘫痪整套系统

研究团队通过污染部分路由器并重构流量路径验证了攻击的可扩展性——可在数小时内监控并操控数百个系统。报告强调:“仅一个恶意路由器就足以引发整个生态崩溃”,将其定义为系统中最脆弱的环节。

信任盲区:即便信赖厂商,中间层仍无防护

即使用户信任上游AI服务商,其背后的基础设施仍可能完全缺乏安全保障。在加密领域,私钥、令牌、访问密钥常以明文形式传递,极大增加被劫持的风险。

愿景与现实脱节:当前架构难以支撑大规模金融集成

尽管未来设想是让AI代理高效处理比特币、以太坊等数字资产交易,但当前基础设施却处于无法确保数据完整性的“非平衡状态”。若不及时构建更安全的通信架构,其增长本身反而可能成为新风险源。

上一篇 Circle推全托管USDC支付服务,机...
下一篇 汇丰银行试水公链代币化存款,原子结算成关...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!