২৬টি LLM রাউটার "গোপনে ক্ষতিকারক টুল কল ইনজেক্ট করছে এবং ক্রেডেনশিয়াল চুরি করছে," সতর্ক করেছেন গবেষক Chaofan Shou।২৬টি LLM রাউটার "গোপনে ক্ষতিকারক টুল কল ইনজেক্ট করছে এবং ক্রেডেনশিয়াল চুরি করছে," সতর্ক করেছেন গবেষক Chaofan Shou।

গবেষকরা ক্রিপ্টো চুরি করতে পারে এমন ক্ষতিকারক AI এজেন্ট রাউটার আবিষ্কার করেছেন

2026/04/13 10:47
3 মিনিটে পড়া যাবে
এই বিষয়বস্তু সম্পর্কে মতামত বা উদ্বেগ জানাতে, অনুগ্রহ করে আমাদের সাথে crypto.news@mexc.com ঠিকানায় যোগাযোগ করুন

ক্যালিফোর্নিয়া বিশ্ববিদ্যালয়ের গবেষকরা আবিষ্কার করেছেন যে কিছু তৃতীয় পক্ষের AI বৃহৎ ভাষা মডেল (LLM) রাউটার নিরাপত্তা দুর্বলতা সৃষ্টি করতে পারে যা ক্রিপ্টো চুরির দিকে নিয়ে যেতে পারে। 

গবেষকদের দ্বারা বৃহস্পতিবার প্রকাশিত LLM সাপ্লাই চেইনে দূর্বৃত্ত মধ্যস্থতাকারী আক্রমণ পরিমাপের একটি গবেষণাপত্র চারটি আক্রমণ ভেক্টর প্রকাশ করেছে, যার মধ্যে দূর্বৃত্ত কোড ইনজেকশন এবং শংসাপত্র উত্তোলন রয়েছে। 

"২৬টি LLM রাউটার গোপনে দূর্বৃত্ত টুল কল ইনজেক্ট করছে এবং শংসাপত্র চুরি করছে," X-এ গবেষণাপত্রের সহ-লেখক, চাওফান শু বলেছেন।

LLM এজেন্টগুলি ক্রমবর্ধমানভাবে তৃতীয় পক্ষের API মধ্যস্থতাকারী বা রাউটারের মাধ্যমে অনুরোধ পরিচালনা করে যা OpenAI, Anthropic এবং Google-এর মতো প্রদানকারীদের সমন্বিত অ্যাক্সেস প্রদান করে। তবে, এই রাউটারগুলি ইন্টারনেট TLS (ট্রান্সপোর্ট লেয়ার সিকিউরিটি) সংযোগ বন্ধ করে এবং প্রতিটি বার্তায় সম্পূর্ণ প্লেইনটেক্সট অ্যাক্সেস রাখে। 

এর মানে হল যে ডেভেলপাররা যারা স্মার্ট কন্ট্রাক্ট বা ওয়ালেটে কাজ করার জন্য Claude Code-এর মতো AI কোডিং এজেন্ট ব্যবহার করেন তারা প্রাইভেট কী, সিড ফ্রেজ এবং সংবেদনশীল ডেটা রাউটার অবকাঠামোর মাধ্যমে পাস করতে পারেন যা স্ক্রিন বা সুরক্ষিত করা হয়নি।

মাল্টি-হপ LLM রাউটার সাপ্লাই চেইন। সূত্র: arXiv.org

একটি ডিকয় ক্রিপ্টো ওয়ালেট থেকে ETH চুরি 

গবেষকরা সর্বজনীন সম্প্রদায় থেকে সংগৃহীত ২৮টি পেইড রাউটার এবং ৪০০টি বিনামূল্যের রাউটার পরীক্ষা করেছেন। 

তাদের ফলাফলগুলি চমকপ্রদ ছিল, নয়টি রাউটার সক্রিয়ভাবে দূর্বৃত্ত কোড ইনজেক্ট করছে, দুটি অভিযোজিত এড়ানোর ট্রিগার মোতায়েন করছে, ১৭টি গবেষকের মালিকানাধীন Amazon Web Services শংসাপত্র অ্যাক্সেস করছে এবং একটি গবেষকের মালিকানাধীন প্রাইভেট কী থেকে Ether (ETH) ড্রেইন করছে।

সম্পর্কিত: সাইবার আক্রমণ উদ্বেগের কারণে Anthropic AI মডেলে অ্যাক্সেস সীমাবদ্ধ করেছে

গবেষকরা Ethereum ওয়ালেট "ডিকয় কী" সামমাত্র ব্যালেন্স দিয়ে প্রিফান্ড করেছেন এবং রিপোর্ট করেছেন যে পরীক্ষায় হারানো মূল্য $৫০-এর নিচে ছিল, তবে লেনদেন হ্যাশের মতো আর কোনও বিবরণ প্রদান করা হয়নি। 

লেখকরা দুটি "পয়জনিং স্টাডি" চালিয়েছেন যা দেখায় যে এমনকি সৌম্য রাউটারগুলিও বিপজ্জনক হয়ে ওঠে যখন তারা দুর্বল রিলের মাধ্যমে ফাঁস হওয়া শংসাপত্র পুনরায় ব্যবহার করে।

রাউটারগুলি দূর্বৃত্ত কিনা তা বলা কঠিন

গবেষকরা বলেছেন যে একটি রাউটার কখন দূর্বৃত্ত তা সনাক্ত করা সহজ ছিল না।  

আরেকটি অস্বস্তিকর আবিষ্কার ছিল যাকে গবেষকরা "YOLO মোড" বলে অভিহিত করেছেন। এটি অনেক AI এজেন্ট ফ্রেমওয়ার্কে একটি সেটিং যেখানে এজেন্ট ব্যবহারকারীকে প্রতিটি নিশ্চিত করতে না জিজ্ঞাসা করে স্বয়ংক্রিয়ভাবে কমান্ড কার্যকর করে।

পূর্বে বৈধ রাউটারগুলি নীরবে অস্ত্রায়িত হতে পারে অপারেটর জানা ছাড়াই, যখন বিনামূল্যের রাউটারগুলি সস্তা API অ্যাক্সেসের প্রলোভন হিসাবে শংসাপত্র চুরি করতে পারে, গবেষকরা খুঁজে পেয়েছেন।

গবেষকরা সুপারিশ করেছেন যে কোড করার জন্য AI এজেন্ট ব্যবহারকারী ডেভেলপারদের ক্লায়েন্ট-সাইড প্রতিরক্ষা জোরদার করা উচিত, পরামর্শ দিয়ে কখনও প্রাইভেট কী বা সিড ফ্রেজ AI এজেন্ট সেশনে ট্রানজিট করতে দেবেন না।

দীর্ঘমেয়াদী সমাধান হল AI কোম্পানিগুলির জন্য তাদের প্রতিক্রিয়াগুলি ক্রিপ্টোগ্রাফিকভাবে স্বাক্ষর করা যাতে একটি এজেন্ট যে নির্দেশাবলী কার্যকর করে তা গাণিতিকভাবে যাচাই করা যায় যে এটি প্রকৃত মডেল থেকে এসেছে। 

ম্যাগাজিন: কোয়ান্টাম সুরক্ষিত ক্রিপ্টোগ্রাফি আদৌ কাজ করবে কিনা কেউ জানে না

Cointelegraph স্বাধীন, স্বচ্ছ সাংবাদিকতায় প্রতিশ্রুতিবদ্ধ। এই সংবাদ নিবন্ধটি Cointelegraph-এর সম্পাদকীয় নীতি অনুসারে উৎপাদিত এবং সঠিক এবং সময়োপযোগী তথ্য প্রদানের লক্ষ্যে। পাঠকদের স্বতন্ত্রভাবে তথ্য যাচাই করতে উৎসাহিত করা হয়। আমাদের সম্পাদকীয় নীতি পড়ুন https://cointelegraph.com/editorial-policy
  • #Ethereum
  • #AI
  • #সাইবার অপরাধ
  • #সাইবার নিরাপত্তা
  • #AI ও হাই-টেক
ডিসক্লেইমার: এই সাইটে পুনঃপ্রকাশিত নিবন্ধগুলো সর্বসাধারণের জন্য উন্মুক্ত প্ল্যাটফর্ম থেকে সংগ্রহ করা হয়েছে এবং শুধুমাত্র তথ্যের উদ্দেশ্যে প্রদান করা হয়েছে। এগুলো আবশ্যিকভাবে MEXC-এর মতামতকে প্রতিফলিত করে না। সমস্ত অধিকার মূল লেখকদের কাছে সংরক্ষিত রয়েছে। আপনি যদি মনে করেন কোনো কনটেন্ট তৃতীয় পক্ষের অধিকার লঙ্ঘন করেছে, তাহলে অনুগ্রহ করে অপসারণের জন্য crypto.news@mexc.com এ যোগাযোগ করুন। MEXC কনটেন্টের সঠিকতা, সম্পূর্ণতা বা সময়োপযোগিতা সম্পর্কে কোনো গ্যারান্টি দেয় না এবং প্রদত্ত তথ্যের ভিত্তিতে নেওয়া কোনো পদক্ষেপের জন্য দায়ী নয়। এই কনটেন্ট কোনো আর্থিক, আইনগত বা অন্যান্য পেশাদার পরামর্শ নয় এবং এটি MEXC-এর সুপারিশ বা সমর্থন হিসেবে গণ্য করা উচিত নয়।

আপনি আরও পছন্দ করতে পারেন

ঐতিহাসিক হাঙ্গেরি নির্বাচন: তিসা পার্টির ভূমিধস বিজয় অরবানের ১৬ বছরের রাজনৈতিক আধিপত্য ভেঙে দিল

ঐতিহাসিক হাঙ্গেরি নির্বাচন: তিসা পার্টির ভূমিধস বিজয় অরবানের ১৬ বছরের রাজনৈতিক আধিপত্য ভেঙে দিল

ঐতিহাসিক হাঙ্গেরি নির্বাচন: তিসা পার্টির ভূমিধস বিজয় অরবানের ১৬ বছরের রাজনৈতিক আধিপত্য চূর্ণ করেছে পোস্টটি BitcoinEthereumNews.com-এ প্রকাশিত হয়েছে। ঐতিহাসিক হাঙ্গেরি
শেয়ার করুন
BitcoinEthereumNews2026/04/13 13:32
পাউন্ড স্টার্লিং মূল্য সংবাদ এবং পূর্বাভাস: ঝুঁকি বিমুখতা বৃদ্ধির কারণে মার্কিন ডলার শক্তিশালী হওয়ায় GBP/USD হ্রাস পেয়েছে

পাউন্ড স্টার্লিং মূল্য সংবাদ এবং পূর্বাভাস: ঝুঁকি বিমুখতা বৃদ্ধির কারণে মার্কিন ডলার শক্তিশালী হওয়ায় GBP/USD হ্রাস পেয়েছে

পোস্টটি Pound Sterling Price News and Forecast: GBP/USD falls as the US Dollar gains on increased risk aversion BitcoinEthereumNews.com-এ প্রকাশিত হয়েছে। Pound Sterling
শেয়ার করুন
BitcoinEthereumNews2026/04/13 13:30
পোলকাডট ব্রিজ দুর্বলতার সুযোগ নিয়ে ইথেরিয়ামে ১ বিলিয়ন DOT তৈরি করে বিক্রি করা হয়েছে

পোলকাডট ব্রিজ দুর্বলতার সুযোগ নিয়ে ইথেরিয়ামে ১ বিলিয়ন DOT তৈরি করে বিক্রি করা হয়েছে

পোস্ট Polkadot Bridge Vulnerability Exploited as 1 Billion DOT Is Minted on Ethereum and Sold Off BitcoinEthereumNews.com-এ প্রকাশিত হয়েছে। একটি Polkadot দাবি করে রিপোর্ট
শেয়ার করুন
BitcoinEthereumNews2026/04/13 13:23

24/7 লাইভ নিউজ

আরও

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!