Đừng Tin, Hãy Xác Minh: Các Liên Kết AI Bị Đầu Độc Phơi Bày Cơn Ác Mộng Cho Nhân Viên Crypto

2 giờ trước đây
6 phút đọc
2 lượt xem

Trải Nghiệm Cảnh Báo Về An Ninh Từ Numa Lunah

Tuần này, Numa Lunah, đồng sáng lập Refi Hub, đã chia sẻ trải nghiệm của mình về việc bị xâm phạm khi nhấp vào một liên kết tải xuống được gửi trong cửa sổ trò chuyện của Claude. Cảnh báo này là một lời nhắc nhở quan trọng cho các nhân viên trong ngành blockchaintiền điện tử, vì những liên kết, kỹ năng và các gói khác có thể dẫn đến việc đánh cắp thông tin không thể khôi phục. Trí tuệ nhân tạo (AI) đang ngày càng thu hút sự chú ý, và những người làm việc trong lĩnh vực tài sản kỹ thuật số và sổ cái phân tán thường xuyên sử dụng công nghệ này trong công việc của họ. Tuy nhiên, nhóm người này đang trở thành mục tiêu của các kẻ tấn công độc hại, và những bí mật quan trọng có thể bị đánh cắp một cách dễ dàng.

Trải Nghiệm Bị Hack

Vào thứ Sáu, Numa Lunah đã cho biết anh “bị hack“. “Tôi đã bị hack hôm qua,” anh viết trên X. “Liên kết đến từ trong trò chuyện Claude. Tôi đang cài đặt một ứng dụng phiên âm. Claude đã gửi liên kết tải xuống, và tôi đã dán lệnh vào terminal. Tất cả trông có vẻ hợp lệ. Nhưng không phải vậy. Đó là một trang web giả mạo chứa malware. Nó chạy ngay lập tức, cố gắng lấy mọi thứ từ tôi.” Numa cho biết không có thông tin nhạy cảm nào của anh bị rò rỉ, và anh đã xóa sạch laptop mà mình đang sử dụng và xây dựng lại từ một cài đặt sạch. Tuy nhiên, vấn đề vẫn chưa kết thúc. “Đây là phần đáng sợ,” Numa giải thích. “Khi khôi phục từ bản sao lưu, tôi phát hiện một tệp SKILL.md bị đầu độc cho Claude Code. Nó trông giống hệt như hướng dẫn phong cách viết của tôi. Nhưng bên trong: Nó có hướng dẫn để âm thầm tải lại malware và đánh cắp thông tin xác thực của tôi mỗi khi AI tải nó lên.”

Nguy Cơ Từ Các Mô Hình Ngôn Ngữ Lớn

Kinh nghiệm của Numa không phải là trường hợp đầu tiên mà một mô hình ngôn ngữ lớn (LLM) chia sẻ các câu trả lời độc hại. Vài tháng trước, các chuyên gia từ Microsoft Defender đã cảnh báo rằng các cuộc tấn công cryptojacking đã phát triển từ việc đầu độc SEO đơn giản đến việc đầu độc câu trả lời của LLM. Các cuộc tấn công như vậy xuất phát từ các mô hình AI như Gemini, Claude, CopilotChatGPT. Chúng bao gồm việc chia sẻ các artefact trong cửa sổ ngữ cảnh, chatbot đề xuất các liên kết tải xuống do kẻ tấn công kiểm soát, các trình cài đặt giả mạo mang thương hiệu AI, và mã nguồn cùng kỹ năng bị đầu độc.

Những Bí Mật Cần Bảo Vệ

Về cơ bản, một laptop của nhân viên tri thức bình thường có thể chứa những bí mật có thể tái sử dụng, nhưng nhân viên trong lĩnh vực crypto có thể giữ những bí mật không thể khôi phục. Điều này bao gồm các cụm từ hạt giống, các tệp xprv/keystore đã xuất, JSON ví nóng, khóa API sàn giao dịch có quyền rút tiền, khóa triển khai, Lightning macaroons, dữ liệu đi kèm ví phần cứng, và cookie phiên cho bảng điều khiển CEX, cùng nhiều thứ khác.

Cần Thay Đổi Văn Hóa An Ninh

Các cảnh báo mới nhất cho thấy cần có một sự thay đổi cơ bản trong văn hóa an ninh. Thay vì chỉ đơn giản tin tưởng vào các công cụ AI, một sự hoài nghi phổ biến đối với tự động hóa cần phải được áp dụng. Những người làm việc trong ngành này sẽ tốt hơn nếu coi mọi gợi ý từ AI là có thể chứa đựng mối đe dọa, bất kể nguồn gốc. Điều này không phải là quá bảo vệ hay hoang tưởng; mà thực sự là một vấn đề sống còn. Bài học rút ra không chỉ là về mã dễ bị tổn thương hay đầu ra bị đầu độc từ các mô hình AI yêu thích của chúng ta, mà còn là bản năng của con người để tin tưởng vào những câu trả lời thuận tiện. Bản năng đó, trong bối cảnh này, là một trách nhiệm mà không có bản vá nào có thể sửa chữa.

Kết Luận

Điều đã cứu Numa Lunah trong dài hạn là thực tế rằng anh đã “đọc mọi kỹ năng, hook và tệp cấu hình trước khi để AI chạm vào chúng.” Thật không may, hầu hết người dùng AI ngày nay có lẽ không kiểm tra lại thông tin mà AI cung cấp cho họ về tính xác thực, và họ chỉ đơn giản tin tưởng nó vì những lý do khó giải thích.