Pokreće

Ne vjeruj, provjeri: zatrovane AI poveznice razotkrivaju noćnu moru za kripto radnike

Ovog tjedna, suosnivač Refi Huba, Numa Lunah, objasnio je da je kompromitiran nakon što je slijedio poveznicu za preuzimanje isporučenu unutar prozora chata Claude. Upozorenje je poziv na buđenje za radnike u blockchain i kripto industriji, jer poveznice, vještine i drugi paketi mogu dovesti do nepovratne krađe.

PODIJELI
Ne vjeruj, provjeri: zatrovane AI poveznice razotkrivaju noćnu moru za kripto radnike

Ključne poruke

  • Numa Lunah iz Refi Huba rekao je da je 1 poveznica koju je isporučio Claude dovela do zlonamjernog softvera.
  • Microsoft je 2026. upozorio da trovanje LLM-a može usmjeriti korisnike prema zlonamjernim poveznicama.
  • Korisnici Claude Codea suočavaju se s 1 ključnom lekcijom: tretirajte poveznice koje isporuči AI kao neprijateljske.

Poveznica iz Claude chata pretvara se u zamku sa zlonamjernim softverom

Generativna umjetna inteligencija (AI) svakim danom dobiva na zamahu, a ljudi koji rade u sektoru digitalne imovine i distribuiranih knjiga redovito koriste tehnologiju za svoj posao. Problem je u tome što su ovu demografiju izričito na meti zlonamjernih napadača, a tajne koje se ne mogu lako opozvati mogu biti ukradene. U petak je suosnivač Refi Huba Numa Lunah objasnio da je “hakiran”.

“Jučer su me hakirali,” napisao je na X-u. “Poveznica je došla iz Claude chata. Instalirao sam aplikaciju za transkripciju. Claude je poslao poveznicu za preuzimanje, a ja sam zalijepio naredbu u terminal. Sve je izgledalo legitimno. Ali nije bilo. Bila je to kopija stranice koja je pakirala zlonamjerni softver. Pokrenuo se odmah i pokušao mi uzeti sve.”

Razvojni programer dodao je da ništa osjetljivo nije iscurilo te da je obrisao prijenosno računalo koje je koristio i ponovno ga izgradio iz čiste instalacije. No problem nije bio gotov. “Evo zastrašujućeg dijela,” objasnio je Numa. “Vraćanjem iz sigurnosne kopije pronašao sam otrovani SKILL.md za Claude Code. Izgledao je točno kao moj vlastiti vodič za stil pisanja. Ali skriveno unutra: imao je upute da potajno ponovno preuzme zlonamjerni softver i ukrade moje vjerodajnice svaki put kad ga AI učita.”

Odgovori LLM-a otvaraju novi vektor napada, dok se kripto radnici suočavaju sa sigurnosnim problemom bez gumba za poništavanje

Numaovo iskustvo nije prvi slučaj u kojem LLM dijeli zlonamjerne odgovore. Prije nekoliko mjeseci, Microsoft Defender Experts upozorili su da su se cryptojacking napadi razvili od jednostavnog SEO trovanja do trovanja odgovora LLM-a. Napadi poput ovih potječu iz AI modela kao što su Gemini, Claude, Copilot i ChatGPT. Napadi uključuju dijeljene artefakte u prozoru konteksta, chatbotove koji preporučuju poveznice za preuzimanje pod kontrolom napadača, lažne instalacijske programe brendirane kao AI te otrovane baze koda i agentove vještine.

X screenshot
Izvor slike: X

U osnovi, prijenosno računalo prosječnog radnika znanja sadrži ponovno upotrebljive tajne koje se mogu opozvati čak i nakon hakiranja, ali kripto radnici mogu držati tajne koje se ne mogu opozvati. To uključuje stvari poput seed fraza, izvezenih xprv/keystore datoteka, hot-wallet JSON-a, API ključeva burzi s pravima povlačenja, deployer ključeva, Lightning macaroona, pratećih podataka hardverskih novčanika i kolačića sesije za CEX nadzorne ploče, među mnogim drugima.

Najopasnija ranjivost možda su ljudsko povjerenje i lijenost

Najnovija upozorenja pokazuju da je potreban temeljni pomak u sigurnosnoj kulturi. Umjesto da se AI alatima redovito jednostavno vjeruje, mora se primijeniti sveprisutni skepticizam prema samoj automatizaciji. Radnici zaposleni u ovoj industriji bili bi bolje da svaku AI sugestiju tretiraju kao inherentno neprijateljsku, bez obzira na izvor. To nije pretjerana zaštitničnost ili paranoja; to je doslovno preživljavanje.

X screenshot.
Napadači također krivotvore preuzimanja AI modela poput desktop aplikacija Claude i ChatGPT. Izvor slike: X.

Pouka priče nisu ranjivi kod ili otrovani izlazi naših omiljenih AI modela; to je ljudski instinkt da vjeruje praktičnim odgovorima. Taj instinkt, u ovom okruženju, predstavlja odgovornost koju nijedna zakrpa ne može popraviti. Ono što je u konačnici spasilo suosnivača Refi Huba bilo je to što je rekao da je “pročitao svaku vještinu, hook i konfiguracijsku datoteku prije nego što je dopustio AI-ju da ih dodirne.”

Nažalost, većina korisnika AI-ja danas vjerojatno ne provjerava dvaput informacije koje im AI daje radi istinitosti, već joj jednostavno vjeruje iz razloga koje je i dalje teško objasniti.

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.