不要盲目相信,务必验证:被污染的AI链接给加密行业工作者带来的噩梦

2 小时前
閱讀 4 分鐘
4 視圖

Refi Hub联合创始人的警告

本周,Refi Hub的联合创始人努玛·卢纳(Numa Lunah)透露,他在点击一个通过Claude聊天窗口发送的下载链接后遭到攻击。这一警告对区块链和加密行业的从业者来说是一个警钟,因为这些链接、技能和其他软件包可能导致不可逆转的盗窃。生成式人工智能(AI)日益受到关注,数字资产和分布式账本领域的从业者在日常工作中经常利用这一技术。问题在于,这一群体正被恶意攻击者明确锁定,无法轻易撤销的秘密可能会被盗取。

努玛的遭遇

上周五,努玛·卢纳在社交媒体X上解释说,他“被黑了”。他写道:“昨天被黑了。链接来自Claude聊天。我正在安装一个转录应用程序。Claude发送了下载链接,我将命令粘贴到终端中。一切看起来都很合法,但实际上并非如此。那是一个伪造网站,捆绑了恶意软件。它立即运行,试图从我这里窃取一切。”这位开发者补充说,他没有任何敏感信息被盗,他擦除了使用的笔记本电脑,并从干净的安装重新构建了它。但问题并没有结束。

“可怕的部分在于,”努玛解释道,“在恢复备份时,我发现了一个被污染的SKILL.md文件,内容与我自己的写作风格指南一模一样。但其中隐藏着:它包含了每次AI加载时静默重新下载恶意软件并窃取我凭证的指令。”

攻击的演变

努玛的经历并不是大型语言模型(LLM)分享恶意答案的首例。几个月前,微软Defender的专家警告称,加密劫持攻击已经从简单的SEO污染演变为LLM答案污染。这类攻击源自于像Gemini、Claude、Copilot和ChatGPT等AI模型。攻击方式包括共享上下文窗口的伪造物、聊天机器人推荐攻击者控制的下载链接、伪造的AI品牌安装程序,以及被污染的代码库和代理技能。

安全文化的转变

基本上,普通知识工作者的笔记本电脑保存着可在被攻击后撤销的可重用秘密,而加密工作者则可能持有无法撤销的秘密。这包括种子短语、导出的xprv/密钥存储文件、热钱包JSON、具有提取权限的交易所API密钥、部署者密钥、闪电网络饼干、硬件钱包伴随数据,以及CEX仪表板的会话Cookie等。最新的警告显示,安全文化需要根本性的转变。与其简单地信任AI工具,行业从业者更应对自动化本身持有普遍的怀疑态度。该行业的工作者最好将每一个AI建议视为潜在的敌意,无论其来源如何。这并不是过度保护或偏执,而是生存的必要

人类信任的本能

这个故事的道德并不是关于脆弱的代码或我们最喜欢的AI模型的污染输出,而是人类信任便利答案的本能。在这个环境中,这种本能是一种没有补丁可以修复的负担。拯救努玛的,正是他在让AI接触这些文件之前“阅读了每一个技能、钩子和配置文件”。不幸的是,如今大多数AI用户可能并没有仔细核对AI提供的信息的真实性,而是出于难以解释的原因盲目信任它。

SGP-0002提议将Solana的通货膨胀率从15%提高到30%,在关键时刻通过了,正如Helius…