Pagbabala mula sa Refi Hub
Sa linggong ito, ipinaliwanag ng co-founder ng Refi Hub, si Numa Lunah, na siya ay nakompromiso matapos sumunod sa isang download link na ipinadala sa loob ng chat window ng Claude. Ang babalang ito ay isang gising na tawag para sa mga manggagawa sa industriya ng blockchain at cryptocurrency, dahil ang mga link, kasanayan, at iba pang package ay maaaring humantong sa hindi maibabalik na pagnanakaw.
Ang Karanasan ni Numa
Ang generative artificial intelligence (AI) ay patuloy na lumalakas araw-araw, at ang mga tao na nagtatrabaho sa sektor ng digital asset at distributed ledger ay regular na gumagamit ng teknolohiya para sa kanilang mga trabaho. Ang problema ay, ang demograpikong ito ay tahasang hinahabol ng mga mapanlinlang na umaatake, at ang mga lihim na hindi madaling ma-revoke ay maaaring nakawin.
Noong Biyernes, ipinaliwanag ni Numa na siya ay “na-hack.” “Na-hack ako kahapon,” isinulat niya sa X. “Ang link ay nagmula sa loob ng chat ng Claude. Nag-install ako ng transcription app. Ipinadala ni Claude ang download link, at ipinaste ko ang command sa terminal. Mukhang lehitimo ang lahat. Pero hindi ito. Ito ay isang copycat site na nagbubundok ng malware. Agad itong tumakbo, sinubukan nitong kunin ang lahat mula sa akin.”
Idinagdag ng developer na walang sensitibong impormasyon ang nakaligtas, at nilinis niya ang laptop na kanyang ginagamit at muling itinayo ito mula sa isang malinis na install. Ngunit hindi pa tapos ang isyu. “Narito ang nakakatakot na bahagi,” ipinaliwanag ni Numa. “Sa pag-restore mula sa backup, natagpuan ko ang isang nakalason na SKILL.md para sa Claude Code. Mukhang eksaktong katulad ng aking sariling writing style guide. Ngunit nakatago sa loob: Mayroon itong mga tagubilin upang tahimik na muling i-download ang malware at nakawin ang aking mga kredensyal sa tuwing nag-load ang AI nito.”
Pagtaas ng mga Mapanlinlang na Pag-atake
Ang karanasan ni Numa ay hindi ang unang kaso ng isang LLM na nagbabahagi ng mapanlinlang na mga sagot. Ilang buwan na ang nakalipas, nagbabala ang Microsoft Defender Experts na ang mga cryptojacking attack ay umunlad mula sa simpleng SEO poisoning patungo sa LLM answer poisoning. Ang mga pag-atake tulad nito ay nagmumula sa mga AI model tulad ng Gemini, Claude, Copilot, at ChatGPT.
Kasama sa mga pag-atake ang mga artifact na ibinabahagi sa context window, mga chatbot na nagrerekomenda ng mga download link na kontrolado ng umaatake, mga pekeng installer na may tatak ng AI, at mga nakalason na codebase at agent skills.
Mga Panganib sa Seguridad
Sa madaling salita, ang isang normal na laptop ng knowledge-worker ay naglalaman ng mga reusable secrets na maaaring ma-revoke kahit na pagkatapos ng isang hack, ngunit ang mga manggagawa sa crypto ay maaaring maglaman ng mga lihim na hindi ma-revoke. Kasama dito ang mga bagay tulad ng:
- seed phrases
- exported xprv/keystore files
- hot-wallet JSON
- exchange API keys na may karapatan sa withdrawal
- deployer keys
- Lightning macaroons
- hardware-wallet companion data
- session cookies para sa CEX dashboards
Pagbabago sa Kultura ng Seguridad
Ang pinakabagong mga babala ay nagpapakita na kinakailangan ng isang pangunahing pagbabago sa kultura ng seguridad. Sa halip na basta-basta magtiwala sa mga AI tool sa regular na batayan, dapat ipatupad ang isang malawak na pagdududa patungo sa automation mismo. Mas makabubuti ang mga manggagawa sa industriyang ito kung ituturing ang bawat mungkahi ng AI bilang likas na kaaway, anuman ang pinagmulan.
Ito ay hindi pagiging labis na maprotektahan o paranoid; ito ay talagang tungkol sa kaligtasan. Ang moral ng kwento ay hindi tungkol sa mahina na code o nakalason na outputs mula sa ating mga paboritong AI models; ito ay ang likas na ugali ng tao na magtiwala sa mga maginhawang sagot. Ang ugaling iyon, sa tanawin na ito, ay isang pananabotahe na walang patch na makakapag-ayos.
Ang nagligtas sa co-founder ng Refi Hub sa katagalan ay ang katotohanang sinabi niyang “binasa ko ang bawat skill, hook, at config file bago hayaan ang AI na hawakan ang mga ito.” Sa kasamaang palad, ang karamihan sa mga gumagamit ng AI ngayon ay malamang na hindi nag-double check sa impormasyon na ibinibigay ng AI para sa katotohanan, at basta-basta itong pinagkakatiwalaan para sa mga dahilan na mahirap ipaliwanag.