{"id":14569,"date":"2026-04-13T06:12:17","date_gmt":"2026-04-13T06:12:17","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/vulnerabilita-nei-router-ai-espongono-i-portafogli-crypto-al-furto\/"},"modified":"2026-04-13T06:12:17","modified_gmt":"2026-04-13T06:12:17","slug":"vulnerabilita-nei-router-ai-espongono-i-portafogli-crypto-al-furto","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/vulnerabilita-nei-router-ai-espongono-i-portafogli-crypto-al-furto\/","title":{"rendered":"Vulnerabilit\u00e0 nei Router AI Espongono i Portafogli Crypto al Furto"},"content":{"rendered":"<h2>Rischi di Sicurezza nei Router e nell&#8217;Ecosistema dell&#8217;IA<\/h2>\n<p>Uno studio ha rivelato che alcuni <strong>router iniettano codice malevolo<\/strong>, estraggono credenziali come chiavi private e token cloud, e accedono a dati in chiaro terminando le connessioni TLS tra gli utenti e fornitori come <strong>OpenAI<\/strong>, <strong>Anthropic<\/strong> e <strong>Google<\/strong>. I test hanno evidenziato casi di accesso non autorizzato alle credenziali e almeno un&#8217;istanza di Ether drenato da un portafoglio di prova utilizzando una chiave compromessa.<\/p>\n<h2>Scoperte dei Ricercatori<\/h2>\n<p>I ricercatori dell&#8217;Universit\u00e0 della California hanno scoperto un <strong>rischio di sicurezza critico<\/strong> nell&#8217;ecosistema dell&#8217;intelligenza artificiale, avvertendo che alcuni router di modelli linguistici di grandi dimensioni (LLM) di terze parti potrebbero esporre gli utenti a vulnerabilit\u00e0 gravi, incluso il <strong>furto di criptovalute<\/strong>. Le loro scoperte mettono in luce una crescente preoccupazione riguardo ai <strong>rischi nascosti<\/strong> nella catena di approvvigionamento dell&#8217;IA, specialmente mentre gli sviluppatori si affidano a servizi intermedi per connettersi ai principali fornitori di IA.<\/p>\n<blockquote>\n<p>&#8220;Un gran numero di questi router stava silenziosamente partecipando al furto di credenziali senza che gli utenti ne fossero a conoscenza.&#8221; &#8211; Chaofan Shou<\/p>\n<\/blockquote>\n<h2>Meccanismi di Attacco<\/h2>\n<p>Lo studio ha esaminato attacchi intermedi malevoli e ha identificato molteplici <strong>vettori di attacco<\/strong> che potrebbero compromettere informazioni sensibili. Tra le scoperte pi\u00f9 allarmanti c&#8217;era che alcuni router stavano attivamente iniettando chiamate a strumenti malevoli nei flussi di lavoro dell&#8217;IA, mentre altri erano in grado di estrarre credenziali come chiavi private e token di accesso cloud.<\/p>\n<p>Agendo come intermediari tra gli utenti e i principali fornitori di IA, questi router terminano le connessioni di <strong>Sicurezza del Trasporto (TLS)<\/strong>. Questo processo consente loro di accedere a tutti i dati trasmessi in chiaro, ponendoli effettivamente in una posizione di <strong>completa visibilit\u00e0<\/strong> su interazioni sensibili.<\/p>\n<h2>Implicazioni per gli Sviluppatori<\/h2>\n<p>Per gli sviluppatori che lavorano con agenti di codifica IA, specialmente in aree come contratti intelligenti o portafogli crypto, questo crea uno <strong>scenario pericoloso<\/strong> in cui chiavi private, frasi seed e credenziali potrebbero essere esposte involontariamente. I ricercatori hanno valutato dozzine di router a pagamento e centinaia di router gratuiti provenienti da comunit\u00e0 pubbliche, trovando risultati sorprendenti.<\/p>\n<p>In un caso, un router ha utilizzato con successo una chiave privata compromessa per drenare Ether da un portafoglio di prova. Sebbene la perdita finanziaria nell&#8217;esperimento controllato fosse minima, le <strong>implicazioni per le applicazioni nel mondo reale<\/strong> sono piuttosto gravi.<\/p>\n<h2>Rischi Futuri e Raccomandazioni<\/h2>\n<p>Lo studio ha anche rivelato che anche i router che sembrano sicuri possono diventare pericolosi nel tempo. Attraverso quello che i ricercatori hanno descritto come <strong>&#8220;avvelenamento&#8221;<\/strong>, sistemi precedentemente benigni possono riutilizzare credenziali trapelate, amplificando la minaccia attraverso la rete.<\/p>\n<p>A rendere le cose ancora pi\u00f9 difficili \u00e8 la difficolt\u00e0 nel rilevare comportamenti malevoli, poich\u00e9 ci si aspetta che i router gestiscano dati sensibili come parte della loro funzione normale, rendendo il confine tra <strong>elaborazione legittima<\/strong> e <strong>furto<\/strong> quasi invisibile.<\/p>\n<p>Un altro fattore di rischio \u00e8 l&#8217;aumento delle funzionalit\u00e0 di automazione come la <strong>&#8220;modalit\u00e0 YOLO&#8221;<\/strong>, in cui gli agenti IA eseguono comandi senza conferma dell&#8217;utente. In tali ambienti, istruzioni malevole possono essere eseguite istantaneamente, aumentando la probabilit\u00e0 di sfruttamento.<\/p>\n<p>I ricercatori avvertono che alcuni router potrebbero essere silenziosamente compromessi senza che gli operatori se ne rendano conto, mentre i servizi gratuiti potrebbero deliberatamente attirare gli utenti con accesso a basso costo mentre raccolgono dati preziosi. Le scoperte dimostrano chiaramente che c&#8217;\u00e8 un <strong>urgente bisogno di salvaguardie pi\u00f9 forti<\/strong>. Si consiglia agli sviluppatori di evitare di trasmettere informazioni sensibili attraverso sistemi IA e di implementare <strong>protezioni pi\u00f9 rigorose<\/strong> lato client.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Rischi di Sicurezza nei Router e nell&#8217;Ecosistema dell&#8217;IA Uno studio ha rivelato che alcuni router iniettano codice malevolo, estraggono credenziali come chiavi private e token cloud, e accedono a dati in chiaro terminando le connessioni TLS tra gli utenti e fornitori come OpenAI, Anthropic e Google. I test hanno evidenziato casi di accesso non autorizzato alle credenziali e almeno un&#8217;istanza di Ether drenato da un portafoglio di prova utilizzando una chiave compromessa. Scoperte dei Ricercatori I ricercatori dell&#8217;Universit\u00e0 della California hanno scoperto un rischio di sicurezza critico nell&#8217;ecosistema dell&#8217;intelligenza artificiale, avvertendo che alcuni router di modelli linguistici di grandi dimensioni<\/p>\n","protected":false},"author":3,"featured_media":14568,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[13,418,65,3783,8912],"class_list":["post-14569","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-ethereum","tag-google","tag-hack","tag-openai","tag-university-of-california"],"yoast_description":"Uno studio rivela gravi vulnerabilit\u00e0 nei router AI che espongono i portafogli crypto al furto, inclusi accesso alle credenziali e iniezione di codice malevolo.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/14569","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=14569"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/14569\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/14568"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=14569"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=14569"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=14569"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}