事件檔案
AI 加密貨幣安全
安全研究揭露 26 個 LLM Router 秘密注入惡意指令,導致 50 萬美元加密貨幣失竊
3 篇報導 · 首次偵測 2026-04-10 · 最後活動 2026-04-13
LLM Router 是介於 Claude Code 等 AI Agent 與 OpenAI、Anthropic 等模型供應商間的 API 中介,能解密並讀寫完整請求與 tool call。隨 Agent 開始執行程式、管理雲端與操作錢包,這個缺乏回應簽章的信任節點一旦遭操控,私鑰與憑證便可能在使用者無察覺下外洩。
UC Santa Barbara、UC San Diego與Fuzzland團隊於2026年4月9日提交研究:實測428個Router,9個注入惡意程式、17個存取AWS誘餌憑證,1個轉走測試錢包不到50美元的ETH。Chaofan Shou另稱,客戶價值50萬美元的錢包曾遭掏空。
全部報導
3 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。