מופעל ע"י

אל תסמכו, ודאו: קישורי בינה מלאכותית מורעלים חושפים סיוט עבור עובדי קריפטו

השבוע, המייסד-שותף של Refi Hub, נומה לונה, הסביר כי נפרץ לאחר שנענה לקישור הורדה שנמסר בתוך חלון צ׳אט של Claude. האזהרה היא קריאת השכמה לעובדי תעשיית הבלוקצ׳יין והקריפטו, שכן קישורים, Skills וחבילות אחרות עלולים להוביל לגניבה בלתי הפיכה.

נכתב ע"י
שתף
אל תסמכו, ודאו: קישורי בינה מלאכותית מורעלים חושפים סיוט עבור עובדי קריפטו

נקודות עיקריות

  • נומה לונה מ-Refi Hub אמר שקישור אחד שסופק על ידי Claude הוביל לתוכנה זדונית.
  • מיקרוסופט הזהירה ב-2026 כי הרעלת LLM יכולה לכוון משתמשים לעבר קישורים זדוניים.
  • למשתמשי Claude Code יש לקח מרכזי אחד: להתייחס לקישורים שמסופקים על ידי AI כעוינים.

קישור בצ׳אט של Claude הופך למלכודת תוכנה זדונית

בינה מלאכותית גנרטיבית (AI) צוברת תאוצה מדי יום, ואנשים שעובדים בתחום הנכסים הדיגיטליים וטכנולוגיות ספר חשבונות מבוזר משתמשים בטכנולוגיה באופן שוטף בעבודתם. הבעיה היא שקהל זה ניצוד באופן מפורש על ידי תוקפים זדוניים, וסודות שלא ניתן לבטל בקלות עלולים להיגנב. ביום שישי, המייסד-שותף של Refi Hub, נומה לונה, הסביר כי הוא “נפרץ”.

“נפרצתי אתמול,” הוא כתב ב-X. “הקישור הגיע מתוך הצ׳אט של Claude. התקנתי אפליקציית תמלול. Claude שלח את קישור ההורדה, והדבקתי את הפקודה בטרמינל. הכול נראה לגיטימי. אבל זה לא היה. זה היה אתר מתחזה שאיגד תוכנה זדונית. זה רץ מיד, וניסה לקחת ממני הכול.”

המפתח הוסיף ששום דבר רגיש שלו לא דלף, והוא מחק את המחשב הנייד שבו השתמש ובנה אותו מחדש מהתקנה נקייה. אבל הבעיה לא נגמרה שם. “הנה החלק המפחיד,” הסביר נומה. “בעת השחזור מהגיבוי, מצאתי SKILL.md מורעל עבור Claude Code. זה נראה בדיוק כמו מדריך סגנון הכתיבה שלי. אבל קבור בפנים: היו בו הוראות להוריד מחדש בשקט את התוכנה הזדונית ולגנוב את האישורים שלי בכל פעם שה-AI טען אותו.”

תשובות LLM פותחות וקטור תקיפה חדש, בעוד שעובדי קריפטו ניצבים בפני בעיית אבטחה ללא כפתור ביטול

החוויה של נומה אינה המקרה הראשון שבו LLM משתף תשובות זדוניות. לפני כמה חודשים, מומחי Microsoft Defender הזהירו כי מתקפות קריפטוג׳קינג התפתחו מהרעלת SEO פשוטה להרעלת תשובות של LLM. מתקפות כאלה נובעות ממודלי AI כמו Gemini, Claude, Copilot ו-ChatGPT. המתקפות כוללות ארטיפקטים משותפים בחלון ההקשר, צ׳אטבוטים שממליצים על קישורי הורדה הנשלטים בידי תוקפים, מתקינים מזויפים ממותגים כ-AI, ובסיס קוד ו-Skills של סוכנים מורעלים.

X screenshot
מקור התמונה: X

בעצם, מחשב נייד רגיל של עובד-ידע מחזיק סודות שניתנים לשימוש חוזר ושאפשר לבטל גם לאחר פריצה, אך עובדי קריפטו עשויים להחזיק סודות שלא ניתן לבטל. זה כולל דברים כמו ביטויי seed, קבצי xprv/keystore שיוצאו, JSON של ארנק חם, מפתחות API של בורסות עם הרשאות משיכה, מפתחות deployer, macaroon של Lightning, נתוני ליווי של ארנקי חומרה, ועוגיות סשן ללוחות הבקרה של CEX, בין רבים אחרים.

הפגיעות המסוכנת ביותר עשויה להיות אמון ועצלנות אנושיים

האזהרות האחרונות מראות שנדרש שינוי יסודי בתרבות האבטחה. במקום פשוט לסמוך על כלי AI באופן שוטף, יש להחיל ספקנות רחבה כלפי האוטומציה עצמה. עובדים המועסקים בתעשייה זו יעשו טוב יותר אם יתייחסו לכל הצעת AI כעוינת מטבעה, ללא קשר למקור. זה לא להיות מגונן מדי או פרנואידי; זה פשוטו כמשמעו הישרדות.

X screenshot.
תוקפים גם מזייפים הורדות של מודלי AI כמו אפליקציות הדסקטופ של Claude ו-ChatGPT. מקור התמונה: X.

המוסר השכל של הסיפור אינו קוד פגיע או פלטים מורעלים ממודלי ה-AI האהובים עלינו; אלא האינסטינקט האנושי לסמוך על תשובות נוחות. האינסטינקט הזה, בנוף הזה, הוא אחריות שאף תיקון לא יכול לפתור. מה שהציל את המייסד-שותף של Refi Hub בטווח הארוך היה העובדה שהוא אמר כי “קרא כל skill, hook וקובץ config לפני שנתן ל-AI לגעת בהם.”

למרבה הצער, רוב משתמשי ה-AI כיום כנראה אינם בודקים שוב את המידע שה-AI מוסר להם לשם אימות, ופשוט סומכים עליו מסיבות שנותרות קשות להסבר.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.