믿지 말고 검증하라: 감염된 AI 링크가 암호화폐 근로자들에게 악몽을 드리우다

2시간 전
5분 읽기
4 조회수

해킹 사건과 경각심

이번 주, Refi Hub의 공동 창립자인 Numa Lunah는 Claude 채팅 창에서 전달된 다운로드 링크를 클릭한 후 해킹당했다고 밝혔다. 이 사건은 블록체인 및 암호화폐 산업에 종사하는 근로자들에게 경각심을 일깨우는 신호로, 링크와 기술, 기타 패키지가 되돌릴 수 없는 도난으로 이어질 수 있음을 경고한다.

AI의 위험성과 해킹 경험

생성적 인공지능(AI)은 매일 주목받고 있으며, 디지털 자산 및 분산 원장 분야에서 일하는 사람들은 정기적으로 이 기술을 활용하고 있다. 그러나 이 인구 집단은 악의적인 공격자들에 의해 명백히 표적이 되고 있으며, 쉽게 복구할 수 없는 비밀이 도난당할 위험에 처해 있다.

금요일, Numa Lunah는 자신이 “해킹당했다”고 설명했다. “어제 해킹당했어요,” 그는 X에 썼다. “링크는 Claude 채팅 내부에서 왔습니다. 나는 전사 앱을 설치하고 있었고, Claude가 다운로드 링크를 보냈고, 나는 명령어를 터미널에 붙여넣었습니다. 모든 것이 합법적으로 보였습니다. 하지만 그렇지 않았습니다. 그것은 악성코드를 포함한 복사 사이트였습니다. 즉시 실행되었고, 나에게서 모든 것을 빼내려고 했습니다.”

개발자는 자신의 민감한 정보는 도난당하지 않았으며, 사용하던 노트북을 초기화하고 깨끗한 설치로 다시 구축했다고 덧붙였다. 그러나 문제는 여기서 끝나지 않았다. “여기서 무서운 부분이 있습니다,” Numa는 설명했다. “백업에서 복원하는 과정에서, Claude Code를 위한 감염된 SKILL.md 파일을 발견했습니다. 그것은 내 자신의 작문 스타일 가이드와 정확히 같았습니다. 그러나 그 안에는 AI가 로드될 때마다 악성코드를 조용히 다시 다운로드하고 내 자격 증명을 훔치는 지침이 숨겨져 있었습니다.”

LLM의 악의적 사용과 보안 경고

Numa의 경험은 LLM이 악의적인 답변을 공유한 첫 번째 사례가 아니다. 몇 달 전, Microsoft Defender Experts는 크립토재킹 공격이 단순한 SEO 감염에서 LLM 답변 감염으로 진화했다고 경고했다. 이러한 공격은 Gemini, Claude, Copilot 및 ChatGPT와 같은 AI 모델에서 발생하고 있다.

공격에는 맥락 창에서 공유된 아티팩트, 공격자가 제어하는 다운로드 링크를 추천하는 챗봇, AI 브랜드의 가짜 설치 프로그램, 감염된 코드베이스 및 에이전트 기술이 포함된다. 기본적으로, 일반 지식 근로자의 노트북은 해킹 후에도 취소할 수 있는 재사용 가능한 비밀을 보유하고 있지만, 암호화폐 근로자는 취소할 수 없는 비밀을 보유할 수 있다. 여기에는 시드 문구, 내보낸 xprv/키 저장소 파일, 핫 월렛 JSON, 출금 권한이 있는 거래소 API 키, 배포자 키, Lightning 마카롱, 하드웨어 지갑 동반 데이터, CEX 대시보드를 위한 세션 쿠키 등이 포함된다.

보안 문화의 변화 필요성

최신 경고는 보안 문화에서 근본적인 변화가 필요하다는 것을 보여준다. AI 도구를 단순히 신뢰하기보다는 자동화 자체에 대한 광범위한 회의론이 적용되어야 한다. 이 산업에 종사하는 근로자들은 출처에 관계없이 모든 AI 제안을 본질적으로 적대적으로 대하는 것이 더 나을 것이다. 이는 지나치게 보호적이거나 편집증적인 것이 아니라, 문자 그대로 생존을 위한 것이다.

이 이야기의 교훈은 취약한 코드나 우리가 좋아하는 AI 모델의 감염된 출력이 아니라, 편리한 답변을 신뢰하려는 인간의 본능이다. 이 본능은 이 환경에서 어떤 패치로도 해결할 수 없는 책임이다. Refi Hub 공동 창립자를 장기적으로 구한 것은 그가 “AI가 그것들을 만지기 전에 모든 기술, 후크 및 구성 파일을 읽었다”고 말한 사실이었다. 불행히도 오늘날 대부분의 AI 사용자는 AI가 제공하는 정보의 진위를 이중 확인하지 않을 가능성이 높으며, 설명하기 어려운 이유로 단순히 그것을 신뢰하고 있다.