Drevet av

Ikke stol på, verifiser: Forgiftede AI-lenker avslører et mareritt for kryptomedarbeidere

Denne uken forklarte medgründeren av Refi Hub, Numa Lunah, at han ble kompromittert ved å følge en nedlastingslenke levert inne i et Claude-chattevindu. Advarselen er en vekker for ansatte i blokkjede- og kryptoindustrien, ettersom lenker, skills og andre pakker kan føre til irreversibelt tyveri.

SKREVET AV
DEL
Ikke stol på, verifiser: Forgiftede AI-lenker avslører et mareritt for kryptomedarbeidere

Viktige punkter

  • Refi Hubs Numa Lunah sa at 1 Claude-levert lenke førte til skadevare.
  • Microsoft advarte i 2026 om at LLM-forgiftning kan styre brukere mot ondsinnede lenker.
  • Claude Code-brukere står overfor 1 viktig lærdom: Behandle AI-leverte lenker som fiendtlige.

Claude-chatlenke blir til en skadevarefelle

Generativ kunstig intelligens (AI) får mer fart for hver dag, og personer som jobber i sektoren for digitale eiendeler og distribuert hovedbokteknologi bruker teknologien jevnlig i arbeidet sitt. Problemet er at denne gruppen blir målrettet jaktet på av ondsinnede angripere, og hemmeligheter som ikke lett kan tilbakekalles kan bli stjålet. På fredag forklarte Refi Hub-medgründer Numa Lunah at han «ble hacket».

«Ble hacket i går,» skrev han på X. «Lenken kom fra inne i Claude-chatten. Jeg installerte en transkripsjonsapp. Claude sendte nedlastingslenken, og jeg limte kommandoen inn i terminalen. Alt så legitimt ut. Det var det ikke, likevel. Det var et copycat-nettsted som pakket inn skadevare. Den kjørte umiddelbart, prøvde å ta alt fra meg.»

Utvikleren la til at ingenting sensitivt slapp ut, og han slettet laptopen han brukte og bygde den opp igjen fra en ren installasjon. Men saken var ikke over. «Her er den skumle delen,» forklarte Numa. «Da jeg gjenopprettet fra sikkerhetskopien, fant jeg en forgiftet SKILL.md for Claude Code. Den så nøyaktig ut som min egen skrive-stilguide. Men skjult inni: Den hadde instruksjoner om å i det stille laste ned skadevaren på nytt og stjele legitimasjonen min hver gang AI-en lastet den.»

LLM-svar åpner en ny angrepsvektor, mens kryptoarbeidere står overfor et sikkerhetsproblem uten angre-knapp

Numas opplevelse er ikke det første tilfellet der en LLM deler ondsinnede svar. For noen måneder siden advarte Microsoft Defender Experts om at cryptojacking-angrep hadde utviklet seg fra enkel SEO-forgiftning til forgiftning av LLM-svar. Angrep som disse stammer fra AI-modeller som Gemini, Claude, Copilot og ChatGPT. Angrepene inkluderer delte artefakter i kontekstvinduet, chatboter som anbefaler angriper-kontrollerte nedlastingslenker, AI-brandede falske installasjonsprogrammer, og forgiftet kodebase og agent-skills.

X screenshot
Bildekilde: X

I praksis inneholder en vanlig kunnskapsarbeiders laptop gjenbrukbare hemmeligheter som kan tilbakekalles selv etter et hack, men kryptoarbeidere kan ha hemmeligheter som ikke kan tilbakekalles. Dette inkluderer ting som seed phrases, eksporterte xprv-/keystore-filer, hot-wallet JSON, børs-API-nøkler med uttaksrettigheter, deployer-nøkler, Lightning-macaroons, tilhørende data for hardware-lommebok, og øktcookies for CEX-dashboards, blant mange andre.

Den farligste sårbarheten kan være menneskelig tillit og latskap

De siste advarslene viser at det trengs et grunnleggende skifte i sikkerhetskulturen. I stedet for ganske enkelt å stole på AI-verktøy til daglig, må en gjennomgripende skepsis til selve automatiseringen tas i bruk. Arbeidere i denne bransjen ville vært bedre tjent med å behandle ethvert AI-forslag som iboende fiendtlig, uansett kilde. Dette er ikke å være overbeskyttende eller paranoid; det er bokstavelig talt overlevelse.

X screenshot.
Angripere forfalsker også nedlastinger av AI-modeller, som Claude- og ChatGPT-skrivebordsappene. Bildekilde: X.

Moralen i historien er ikke sårbar kode eller forgiftede utdata fra våre favoritt-AI-modeller; det er den menneskelige instinkten til å stole på bekvemme svar. Den instinkten er, i dette landskapet, en sårbarhet som ingen patch kan fikse. Det som reddet Refi Hub-medgründeren på lang sikt var at han sa at han «leste hver skill, hook og konfigurasjonsfil før han lot AI-en røre dem».

Dessverre er det slik at de fleste AI-brukere i dag sannsynligvis ikke dobbeltsjekker informasjonen AI-en gir dem for sannferdighet, og de stoler rett og slett på den av grunner som fortsatt er vanskelige å forklare.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.