加密钱包受害者(50万美元失窃案)

加密钱包受害者(50万美元失窃案)

加密钱包受害者(50万美元失窃案)

概述

《Your Agent Is Mine》论文中披露的真实案例受害者。该客户授权AI代理操作其加密钱包进行自动化交易,由于LLM路由器在处理交易签名和凭证调用时未进行加密隔离,攻击者通过构造恶意返回流量或利用路由器的日志、解析漏洞,直接提取了明文私钥,导致50万美元资产被瞬间转移且不可逆转。

意义

该案例打破了"AI最多只能生成错误代码"的刻板印象,证明了AI安全漏洞已经可以直接转化为巨大的经济损失,是AI代理安全风险从理论走向现实的标志性事件。

分享到