Ngayong linggo, ipinaliwanag ng co-founder ng Refi Hub na si Numa Lunah na siya ay nakompromiso matapos sundan ang isang download link na ipinadala sa loob ng Claude chat window. Ang babala ay isang wake-up call para sa mga manggagawa sa industriya ng blockchain at crypto, dahil ang mga link, skill, at iba pang package ay maaaring humantong sa hindi na maibabalik na pagnanakaw.
Huwag Magtiwala, Mag-verify: Ibinubunyag ng mga Nalalasong AI Link ang Isang Bangungot para sa mga Trabahador sa Crypto

Mga Pangunahing Takeaways
- Sinabi ni Numa Lunah ng Refi Hub na 1 link na ibinigay ng Claude ang nagdala sa malware.
- Nagbabala ang Microsoft noong 2026 na ang LLM poisoning ay maaaring gumabay sa mga user patungo sa mga mapaminsalang link.
- Haharapin ng mga user ng Claude Code ang 1 mahalagang aral: Ituring na mapanganib ang mga link na ibinibigay ng AI.
Ang Link sa Claude Chat ay Nagiging Bitag ng Malware
Ang generative artificial intelligence (AI) ay patuloy na sumisikat araw-araw, at ang mga taong nagtatrabaho sa sektor ng digital asset at distributed ledger ay regular na ginagamit ang teknolohiya para sa kanilang trabaho. Ang problema, ang demograpikong ito ay tahasang tinatarget ng mga mapaminsalang umaatake, at ang mga lihim na hindi madaling mabawi ay maaaring manakaw. Noong Biyernes, ipinaliwanag ni Numa Lunah, co-founder ng Refi Hub, na siya ay “na-hack.”
“Na-hack kahapon,” isinulat niya sa X. “Galing sa loob ng Claude chat ang link. Nag-i-install ako ng transcription app. Ipinadala ni Claude ang download link, at ipinaste ko ang command sa terminal. Mukha itong legit. Pero hindi. Copycat site pala ito na may kasamang malware. Agad itong tumakbo, sinubukang kunin ang lahat sa akin.”
Idinagdag ng developer na walang sensitibong impormasyon ang nakatakas, at binura niya ang laptop na ginagamit niya at muling itinayo ito mula sa malinis na install. Ngunit hindi pa tapos ang isyu. “Ito ang nakakatakot na bahagi,” paliwanag ni Numa. “Sa pag-restore mula sa backup, nakakita ako ng nalason na SKILL.md para sa Claude Code. Eksaktong kamukha ito ng sarili kong writing style guide. Pero nakabaon sa loob: May mga instruksyon itong tahimik na i-re-download ang malware at nakawin ang aking mga credential sa tuwing ilo-load ito ng AI.”
Ang mga Sagot ng LLM ay Nagbubukas ng Bagong Attack Vector, Habang Humaharap ang mga Crypto Worker sa Isang Problema sa Seguridad na Walang “Undo” Button
Ang karanasan ni Numa ay hindi ang unang kaso ng isang LLM na nagbabahagi ng mapaminsalang mga sagot. Ilang buwan na ang nakalipas, nagbabala ang Microsoft Defender Experts na ang mga cryptojacking attack ay umunlad mula sa simpleng SEO poisoning tungo sa LLM answer poisoning. Ang ganitong mga pag-atake ay nagmumula sa mga AI model tulad ng Gemini, Claude, Copilot, at ChatGPT. Kasama sa mga pag-atake ang mga artifact na ibinabahagi sa context window, mga chatbot na nagrerekomenda ng attacker-controlled na mga download link, AI-branded na pekeng installer, at nalason na codebase at agent skills.

Sa madaling sabi, ang karaniwang laptop ng knowledge worker ay may mga reusable na lihim na maaaring bawiin kahit pagkatapos ng hack, ngunit ang mga crypto worker ay maaaring may hawak na mga lihim na hindi na maaaring bawiin. Kabilang dito ang mga bagay tulad ng seed phrases, mga na-export na xprv/keystore file, hot-wallet JSON, exchange API keys na may karapatang mag-withdraw, deployer keys, Lightning macaroons, data ng hardware-wallet companion, at session cookies para sa CEX dashboards, bukod sa marami pang iba.
Ang Pinakamapanganib na Kahinaan ay Maaaring ang Tiwala at Katamaran ng Tao
Ipinapakita ng mga pinakabagong babala na kailangan ng isang pundamental na pagbabago sa kultura ng seguridad. Sa halip na basta na lamang magtiwala sa mga AI tool nang regular, dapat ilapat ang malawakang pagdududa sa mismong automation. Mas makabubuti para sa mga manggagawa sa industriyang ito na ituring ang bawat mungkahi ng AI bilang likas na mapanganib, anuman ang pinagmulan. Hindi ito sobrang pag-iingat o pagiging paranoid; ito ay literal na survival.

Ang aral ng kuwento ay hindi ang vulnerable na code o nalason na outputs mula sa paborito nating mga AI model; ito ay ang likas na ugali ng tao na magtiwala sa maginhawang mga sagot. Ang ugaling iyon, sa ganitong kalagayan, ay isang liability na walang patch ang makaaayos. Ang nakaligtas sa co-founder ng Refi Hub sa kalaunan ay ang sinabi niyang “binasa ko ang bawat skill, hook, at config file bago ko hinayaang galawin ng AI ang mga iyon.”
Sa kasamaang-palad, karamihan sa mga AI user ngayon ay malamang na hindi doble-sinusuri ang impormasyong ibinibigay sa kanila ng AI para sa katotohanan, at basta na lamang nila itong pinaniniwalaan sa mga dahilang nananatiling mahirap ipaliwanag.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.












