La ricerca ha scoperto che i router AI di terze parti presentano vulnerabilità di sicurezza, che potrebbero rubare beni crittografici Cointime riporta, 13 aprile, i ricercatori dell'Università della California hanno scoperto che alcuni router di modelli linguistici di grandi dimensioni (LLM) di terze parti potrebbero presentare vulnerabilità di sicurezza, portando al furto di beni crittografici. I ricercatori hanno pubblicato giovedì un articolo che misura gli attacchi di man-in-the-middle malevoli nella catena di fornitura degli LLM, rivelando quattro vettori di attacco, tra cui iniezione di codice malevolo e estrazione di credenziali. Il co-autore dell'articolo Chaofan Shou ha dichiarato su X: "Ci sono 26 router LLM che iniettano silenziosamente chiamate a strumenti malevoli e rubano credenziali." Attualmente, gli agenti LLM stanno sempre più inoltrando richieste tramite intermediari o router API di terze parti, che aggregano l'accesso a fornitori di servizi come OpenAI, Anthropic e Google. Tuttavia, questi router terminano la connessione TLS (Transport Layer Security) di Internet, consentendo l'accesso in chiaro a tutto il contenuto dei messaggi. Ciò significa che gli sviluppatori che utilizzano agenti AI per codificare contratti intelligenti o portafogli (ad esempio Claude Code) potrebbero, senza saperlo, trasferire chiavi private, frasi seme e altri dati sensibili a un'infrastruttura di router che non è stata sottoposta a revisione di sicurezza o protezione.
特朗普暗示或将对伊朗采取「海上封锁」手段 4 月 12 日,特朗普在 Truth Social 转发文章标题称:「若伊朗不让步,特朗普手中的「王牌」是海上封锁」。该文章指出,如果伊朗拒绝接受美国在周六提出的最终协议,特朗普可能兑现其此前威胁,将德黑兰「炸回石器时代」;或者也可能重演其在委内瑞拉采取的策略,通过海上封锁切断伊朗经济命脉。