Oferit de

Nu te încrede, verifică: linkurile otrăvite generate de IA dezvăluie un coșmar pentru lucrătorii din domeniul criptomonedelor

În această săptămână, cofondatorul Refi Hub, Numa Lunah, a explicat că a fost victimă a unui atac informatic după ce a accesat un link de descărcare primit într-o fereastră de chat a aplicației Claude. Avertismentul reprezintă un semnal de alarmă pentru cei care lucrează în industria blockchain și a criptomonedelor, întrucât linkurile, competențele și alte pachete pot duce la furturi ireversibile.

SCRIS DE
DISTRIBUIE
Nu te încrede, verifică: linkurile otrăvite generate de IA dezvăluie un coșmar pentru lucrătorii din domeniul criptomonedelor

Concluzii cheie

  • Numa Lunah, de la Refi Hub, a declarat că un link furnizat de Claude a dus la instalarea unui malware.
  • Microsoft a avertizat în 2026 că „otrăvirea” modelelor de limbaj mare (LLM) poate îndruma utilizatorii către linkuri rău intenționate.
  • Utilizatorii Claude Code trebuie să rețină o lecție esențială: tratați linkurile furnizate de IA ca fiind ostile.

Linkul din chatul Claude se transformă într-o capcană cu malware

Inteligența artificială generativă (IA) câștigă teren pe zi ce trece, iar persoanele care lucrează în sectorul activelor digitale și al registrelor distribuite utilizează această tehnologie în mod regulat în cadrul activității lor. Problema este că acest segment demografic este vizat în mod explicit de atacatori rău intenționați, iar secretele care nu pot fi revocate cu ușurință ar putea fi furate. Vineri, Numa Lunah, cofondatorul Refi Hub, a explicat că „a fost piratat”.

„Am fost piratat ieri”, a scris el pe X. „Linkul a venit din interiorul chatului Claude. Instalam o aplicație de transcriere. Claude mi-a trimis linkul de descărcare, iar eu am lipit comanda în terminal. Totul părea legitim. Nu era, însă. Era un site fals care conținea malware. S-a executat instantaneu și a încercat să-mi fure totul.”

Dezvoltatorul a adăugat că nu i-a fost furată nicio informație sensibilă și că a șters laptopul pe care îl folosea, refăcându-l cu o instalare curată. Dar problema nu s-a încheiat aici. „Iată partea înfricoșătoare”, a explicat Numa. „Când am restaurat din copia de rezervă, am găsit un fișier SKILL.md infectat pentru Claude Code. Arăta exact ca propriul meu ghid de stil de scriere. Dar, ascunse în interior, conținea instrucțiuni pentru a descărca din nou, în secret, programul malware și a-mi fura datele de autentificare de fiecare dată când IA îl încărca.”

Răspunsurile LLM deschid un nou vector de atac, în timp ce lucrătorii din domeniul criptomonedelor se confruntă cu o problemă de securitate fără buton de anulare

Experiența lui Numa nu este primul caz în care un model LLM furnizează răspunsuri malicioase. Cu câteva luni în urmă, experții Microsoft Defender au avertizat că atacurile de cryptojacking au evoluat de la simpla otrăvire SEO la otrăvirea răspunsurilor LLM. Atacuri de acest gen provin de la modele de IA precum Gemini, Claude, Copilot și ChatGPT. Atacurile includ artefacte partajate în fereastra de context, chatboti care recomandă linkuri de descărcare controlate de atacatori, instalatori falși sub marca IA, precum și coduri sursă și abilități ale agenților infectate.

X screenshot
Sursa imaginii: X

Practic, un laptop obișnuit al unui lucrător din domeniul cunoașterii conține secrete reutilizabile care pot fi revocate chiar și după un atac cibernetic, dar lucrătorii din domeniul criptomonedelor pot deține secrete care nu pot fi revocate. Acestea includ elemente precum frazele seed, fișierele xprv/keystore exportate, fișierele JSON ale portofelelor active (hot-wallet), cheile API ale platformelor de schimb cu drepturi de retragere, cheile de implementare, macaroons Lightning, datele asociate portofelelor hardware și cookie-urile de sesiune pentru tablourile de bord ale platformelor centralizate (CEX), printre multe altele.

Cea mai periculoasă vulnerabilitate ar putea fi încrederea și lenea umană

Cele mai recente avertismente arată că este necesară o schimbare fundamentală a culturii de securitate. În loc să ne bazăm pur și simplu pe instrumentele de IA în mod regulat, trebuie să adoptăm un scepticism generalizat față de automatizare în sine. Angajații din această industrie ar face bine să trateze fiecare sugestie a IA ca fiind în mod inerent ostilă, indiferent de sursă. Nu este vorba de a fi excesiv de precaut sau paranoic; este, literalmente, o chestiune de supraviețuire.

X screenshot.
Atacatorii falsifică, de asemenea, descărcările de modele de IA, cum ar fi aplicațiile desktop Claude și ChatGPT. Sursa imaginii: X.

Morala poveștii nu ține de codul vulnerabil sau de rezultatele viciate ale modelelor noastre preferate de IA; ci de instinctul uman de a avea încredere în răspunsurile convenabile. Acest instinct, în contextul actual, reprezintă o vulnerabilitate pe care niciun patch nu o poate remedia. Ceea ce l-a salvat pe cofondatorul Refi Hub pe termen lung a fost faptul că a declarat că „a citit fiecare fișier de abilități, hook și configurație înainte de a permite IA să le modifice”.

Din păcate, majoritatea utilizatorilor de IA de astăzi probabil nu verifică de două ori veridicitatea informațiilor pe care le primesc de la IA și pur și simplu au încredere în ele din motive care rămân greu de explicat.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.