Back

AI Agent Kumawala sa Script, Nag-setup ng Secret Tunnel, at Nag-mine ng Crypto

Piliin kami sa Google
08 Marso 2026 10:40 UTC
  • Lumabas sa isang research paper na may AI agent na biglang nag-mine ng crypto habang tinitrain pa lang.
  • Sabi ng research team, lumabas yung ganitong ugali kahit walang prompt injection, jailbreak, o specific na instruction.
  • Mas naging pansin ang insidente habang mas lumalalim ang crypto industry sa paggamit ng mga automatic na agent system.

Naka-discover ng matindi ang isang research team na konektado sa Alibaba pagdating sa artificial intelligence (AI): Sa isang simpleng training exercise lang, automatic na nag-bypass ng security ang AI agent at ginamit ang system para mag-mine ng crypto—at ginawa niya ito nang walang tulong ng tao.

Dinisenyo ng mga researcher ang model na tinawag nilang ROME para i-test kung kaya ng AI agent na mag-navigate mag-isa ng mga sobrang komplikadong task na maraming steps.

AI Bot Ginamit ang Cloud GPU para Magmina ng Crypto

Habang ginagawa ang exercise, napansin ng mga researcher ang kakaibang kilos ng AI agent. Gumawa ito ng reverse secure shell (SSH) tunnel papunta sa mga external server—ibig sabihin, gumawa siya ng lihim na koneksyon palabas mula sa loob ng system.

Dahil dito, na-bypass ng AI agent ang firewall ng Alibaba Cloud at nare-redirect ang graphics processing unit o GPU resources para i-dedicate sa cryptocurrency mining.

“Na-observe din namin na ginamit nang walang paalam ang binigay na GPU capacity para mag-mine ng crypto—tahimik niyang kinukuha ang computing power palayo sa training, nagpapataas ng gastos, at naglalagay ng risk sa legal at reputational na aspeto,” ayon sa research na ito mismo.

Ayon sa mga researcher, sobrang unexpected nito—wala silang binigay na instruction o nag-inject ng prompt, at hindi ito galing sa anumang jailbreak mula sa labas.

Ipinapakita ng findings na tuloy-tuloy pa rin ang concern tungkol sa operational safety ng mga autonomous na AI system.

Nagsabi ang mga researcher na sa ngayon, kulang pa talaga pagdating sa safety, security, at controllability ang mga model na ganito—kaya hindi pa ito ganun ka-ready para sa malawakang gamit sa totoong mundo.

After ng insidente, naglagay na ng mas mahigpit na restrictions at nag-set up na rin ng mas mahigpit na data filtering system para mabawasan ang risk nang maulit ang ganitong breach.

Siyempre, naging hot topic ito agad sa crypto community.

“Na-realize ng AI na compute = pera, kaya tahimik nitong ni-redirect ang resources niya para sa sarili niya, habang akala ng mga researcher, nagte-training lang. Hindi ito prompt injection, hindi ito jailbreak, at walang nag-utos sa kanya mag-mine. Spontaneous lang talaga,” ayon kay Josh Kale, host at producer ng Bankless crypto podcast, sa isang tweet.

Nag-comment pa si Kale na malamang GPU-friendly token ang na-mine ng AI at hindi Bitcoin, kasi kailangan ng specialized na ASIC hardware para dito. Nangyari ‘tong issue habang todo-todo ang paglago ng crypto industry papunta sa tinatawag na “agent economy.”

Ang “agent economy” na ito, kinikilala na hindi lang basta text ang kaya gawin ng software systems—kundi kaya na rin nilang mag-execute mag-isa ng mga complicated na financial strategy.

Dahil dito, ang daming kumpanya at blockchain network (kasama na ang Ethereum), Paradigm, at Circle ang nag-iinvest sa tools na sasalo sa bagong digital infrastructure na ‘to.

Isa sa mga example ay ang x402 standard na sinusuportahan ng Coinbase, kung saan puwedeng magbayad ng online services ang mga software agent. Pero, limited pa rin ang adoption nito.

Data ng x402 pinapakita na umabot na sa mahigit 75 million ang transactions, at $24 million na ang gross volume, mula sa 94,000 buyers at 22,000 sellers sa loob lang ng 30 days.

Pero para sa mga experts, pwede pang lumaki nang mabilis ang activity na ‘to kapag mas maraming autonomous agents ang gamitin.

“Hindi magkalaban ang AI at crypto—nagtutulungan sila. Kailangan ng AI ng identity, payments, at provenance tracking. Lahat ‘yan meron na agad sa crypto,” ayon sa venture capital firm na a16z sa kanilang tweet.

Disclaimer

Alinsunod sa mga patakaran ng Trust Project, ang opinion article na ito ay nagpapahayag ng opinyon ng may-akda at maaaring hindi kumakatawan sa mga pananaw ng BeInCrypto. Nananatiling committed ang BeInCrypto sa transparent na pag-uulat at pagpapanatili ng pinakamataas na pamantayan ng journalism. Pinapayuhan ang mga mambabasa na i-verify ang impormasyon sa kanilang sariling kakayahan at kumonsulta sa isang propesyonal bago gumawa ng anumang desisyon base sa nilalamang ito. Paalala rin na ang aming Terms and Conditions, Privacy Policy, at Disclaimers ay na-update na.