ハッキングの警告
今週、Refi Hubの共同創設者であるNuma Lunahは、Claudeチャットウィンドウ内で提供されたダウンロードリンクを追った結果、ハッキングされたことを報告しました。この警告は、ブロックチェーンおよび暗号業界の労働者にとっての警鐘であり、リンクやスキル、その他のパッケージが取り返しのつかない盗難につながる可能性があることを示しています。
生成的AIのリスク
生成的人工知能(AI)は日々注目を集めており、デジタル資産および分散型台帳セクターで働く人々は、仕事のためにこの技術を定期的に活用しています。しかし、この層は悪意のある攻撃者に明示的に狙われており、簡単には取り消せない秘密が盗まれる危険があります。
金曜日、Numa Lunahは「ハッキングされた」と説明しました。「昨日、ハッキングされました」と彼はXに投稿しました。「リンクはClaudeチャットの内部から来ました。私はトランスクリプションアプリをインストールしていました。Claudeがダウンロードリンクを送信し、私はそのコマンドをターミナルに貼り付けました。すべてが正当なものであるように見えました。しかし、実際にはそうではありませんでした。それはマルウェアをバンドルした模倣サイトでした。すぐに実行され、私からすべてを奪おうとしました。」
彼は、敏感な情報は何も逃れなかったと付け加え、使用していたノートパソコンを初期化し、クリーンインストールから再構築しました。しかし、問題は終わりませんでした。
「ここが怖い部分です」とNumaは説明しました。「バックアップから復元すると、Claude Code用の毒されたSKILL.mdを見つけました。それは私自身の執筆スタイルガイドと全く同じように見えました。しかし、その中には、AIがそれを読み込むたびにマルウェアを静かに再ダウンロードし、私の資格情報を盗む指示が埋め込まれていました。」
セキュリティ文化の変革
Numaの経験は、悪意のある回答を共有するLLMの最初のケースではありません。数ヶ月前、Microsoft Defender Expertsは、クリプトジャッキング攻撃が単純なSEO汚染からLLM回答汚染に進化したと警告しました。このような攻撃は、Gemini、Claude、Copilot、ChatGPTなどのAIモデルから発生しています。
攻撃には、コンテキストウィンドウで共有されたアーティファクト、攻撃者が制御するダウンロードリンクを推奨するチャットボット、AIブランドの偽インストーラー、毒されたコードベースおよびエージェントスキルが含まれます。基本的に、通常の知識労働者のノートパソコンは、ハッキング後でも取り消すことができる再利用可能な秘密を保持していますが、暗号業界の労働者は取り消すことができない秘密を保持することがあります。
これには、シードフレーズ、エクスポートされたxprv/キーストアファイル、ホットウォレットJSON、引き出し権限を持つ取引所APIキー、デプロイキー、Lightningマカロン、ハードウェアウォレットのコンパニオンデータ、CEXダッシュボードのセッションクッキーなどが含まれます。
最新の警告は、セキュリティ文化に根本的な変化が必要であることを示しています。AIツールを単に信頼するのではなく、自動化そのものに対する広範な懐疑心を適用する必要があります。この業界で働く労働者は、出所に関係なく、すべてのAIの提案を本質的に敵対的なものとして扱う方が良いでしょう。
これは過度に保護的または偏執的であるということではなく、文字通り生存のためです。
この話の教訓は、私たちのお気に入りのAIモデルからの脆弱なコードや毒された出力ではなく、便利な回答を信じる人間の本能です。その本能は、この環境では、どんなパッチでも修正できない負債です。Refi Hubの共同創設者を長期的に救ったのは、彼が「AIがそれらに触れる前に、すべてのスキル、フック、設定ファイルを読みました」と言った事実でした。残念ながら、今日のほとんどのAIユーザーは、AIが提供する情報の真実性を二重チェックしておらず、説明が難しい理由から単にそれを信頼しています。