При поддержке

Не верь, проверяй: вредоносные ссылки с ИИ раскрывают кошмарную реальность для работников криптовалютной отрасли

На этой неделе соучредитель Refi Hub Нума Луна рассказал, что его аккаунт был взломан после того, как он перешёл по ссылке для скачивания, присланной в окне чата Claude. Это предупреждение служит тревожным сигналом для работников блокчейн- и криптовалютной индустрии, поскольку ссылки, программы и другие файлы могут привести к необратимому хищению средств.

АВТОР
ПОДЕЛИТЬСЯ
Не верь, проверяй: вредоносные ссылки с ИИ раскрывают кошмарную реальность для работников криптовалютной отрасли

Основные выводы

  • Нума Луна из Refi Hub заявил, что одна ссылка, присланная через Claude, привела к заражению вредоносным ПО.
  • В 2026 году компания Microsoft предупредила, что «отравление» больших языковых моделей (LLM) может подталкивать пользователей к переходу по вредоносным ссылкам.
  • Пользователям Claude Code следует извлечь один важный урок: относиться к ссылкам, предоставленным ИИ, как к опасным.

Ссылка в чате Claude превращается в ловушку с вредоносным ПО

Генеративный искусственный интеллект (ИИ) с каждым днём набирает обороты, и люди, работающие в сфере цифровых активов и распределённых реестров, регулярно используют эту технологию в своей работе. Проблема заключается в том, что эта целевая аудитория явно находится в поле зрения злоумышленников, и конфиденциальная информация, которую не так просто отозвать, может быть похищена. В пятницу соучредитель Refi Hub Нума Луна (Numa Lunah) рассказал, что его «взломали».

«Вчера меня взломали», — написал он в X. «Ссылка пришла из чата Claude. Я устанавливал приложение для транскрипции. Claude прислал ссылку для скачивания, и я вставил команду в терминал. Всё выглядело вполне легитимно. Но на самом деле это было не так. Это был поддельный сайт, содержавший вредоносное ПО. Оно запустилось мгновенно и попыталось украсть у меня всё».

Разработчик добавил, что никакой конфиденциальной информации у него не утекла, и он полностью очистил ноутбук, которым пользовался, и переустановил систему с нуля. Но на этом проблема не закончилась. «А вот что самое страшное», — пояснил Нума. «Восстанавливая данные из резервной копии, я обнаружил заражённый файл SKILL.md для Claude Code. Он выглядел в точности как мой собственный руководство по стилю написания. Но внутри него были спрятаны инструкции по незаметной повторной загрузке вредоносного ПО и краже моих учетных данных каждый раз, когда ИИ загружал этот файл».

Ответы LLM открывают новый вектор атак, а крипто-работники сталкиваются с проблемой безопасности, которую невозможно отменить

Случай с Нумой — не первый, когда LLM предоставляет вредоносные ответы. Несколько месяцев назад эксперты Microsoft Defender предупредили, что атаки криптоджекинга эволюционировали от простого SEO-поизонирования до «отравления» ответов LLM. Подобные атаки исходят от моделей ИИ, таких как Gemini, Claude, Copilot и ChatGPT. К ним относятся: артефакты, распространяемые через окно контекста; чат-боты, рекомендующие ссылки на загрузку, контролируемые злоумышленниками; поддельные установщики под брендом ИИ; а также зараженный исходный код и навыки агентов.

X screenshot
Источник изображения: X

По сути, на обычном ноутбуке специалиста, работающего с контентом, хранятся секретные данные, доступ к которым можно отозвать даже после взлома, но у криптоспециалистов могут храниться секретные данные, доступ к которым отозвать невозможно. Сюда входят такие элементы, как фразы-семена, экспортированные файлы xprv/keystore, JSON-файлы «горячих» кошельков, ключи API бирж с правами на вывод средств, ключи деплоеров, Lightning macaroons, сопутствующие данные аппаратных кошельков и сессионные куки для панелей управления централизованных бирж (CEX), а также многое другое.

Самой опасной уязвимостью может быть доверие и лень человека

Последние предупреждения показывают, что необходим фундаментальный сдвиг в культуре безопасности. Вместо того чтобы просто регулярно доверять инструментам ИИ, необходимо проявлять всеобъемлющий скептицизм по отношению к самой автоматизации. Сотрудникам, работающим в этой отрасли, лучше относиться к каждому предложению ИИ как к потенциально враждебному, независимо от источника. Это не чрезмерная осторожность и не паранойя; это, буквально, вопрос выживания.

X screenshot.
Злоумышленники также подделывают загрузки моделей ИИ, таких как настольные приложения Claude и ChatGPT. Источник изображения: X.

Мораль этой истории заключается не в уязвимом коде или зараженных результатах наших любимых моделей ИИ, а в человеческом инстинкте доверять удобным ответам. В данной ситуации этот инстинкт является угрозой, которую не исправит ни один патч. В конечном итоге соучредителя Refi Hub спасло то, что, по его словам, он «прочитал каждый файл настроек, хук и конфигурацию, прежде чем позволить ИИ к ним прикоснуться».

К сожалению, большинство современных пользователей ИИ, скорее всего, не перепроверяют достоверность информации, которую им предоставляет ИИ, и просто доверяют ей по причинам, которые по-прежнему трудно объяснить.

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.