Sağlayan

Güvenme, Doğrula: Zehirli AI Bağlantıları, Kripto Sektöründe Çalışanlar İçin Bir Kabusu Ortaya Çıkarıyor

Bu hafta, Refi Hub’ın kurucu ortağı Numa Lunah, Claude sohbet penceresinde paylaşılan bir indirme bağlantısını takip etmesi sonucu sisteminin ele geçirildiğini açıkladı. Bu uyarı, blok zinciri ve kripto sektöründe çalışanlar için bir uyandırma çağrısı niteliğinde; zira bağlantılar, beceriler ve diğer paketler geri dönüşü olmayan hırsızlıklara yol açabilir.

PAYLAŞ
Güvenme, Doğrula: Zehirli AI Bağlantıları, Kripto Sektöründe Çalışanlar İçin Bir Kabusu Ortaya Çıkarıyor

Önemli Noktalar

  • Refi Hub’dan Numa Lunah, Claude tarafından sağlanan bir bağlantının kötü amaçlı yazılıma yol açtığını söyledi.
  • Microsoft, 2026 yılında LLM zehirlenmesinin kullanıcıları kötü amaçlı bağlantılara yönlendirebileceği konusunda uyarıda bulunmuştu.
  • Claude Code kullanıcıları için 1 önemli ders: AI tarafından sağlanan bağlantıları tehlikeli olarak değerlendirin.

Claude Sohbet Bağlantısı Kötü Amaçlı Yazılım Tuzağına Dönüşüyor

Üretken yapay zeka (AI) her geçen gün daha fazla ilgi görüyor ve dijital varlık ve dağıtık defter sektöründe çalışanlar, işleri için bu teknolojiyi düzenli olarak kullanıyor. Sorun şu ki, bu kitle kötü niyetli saldırganlar tarafından açıkça hedef alınıyor ve kolayca geri alınamayan gizli bilgiler çalınabilir. Cuma günü, Refi Hub’ın kurucu ortağı Numa Lunah, “hacklendiğini” açıkladı.

“Dün hacklendim,” diye yazdı X’te. “Bağlantı, Claude sohbetinden geldi. Bir transkripsiyon uygulamasını yükliyordum. Claude indirme bağlantısını gönderdi ve ben de komutu terminale yapıştırdım. Her şey meşru görünüyordu. Ama öyle değildi. Kötü amaçlı yazılım içeren sahte bir sitedi. Anında çalıştı ve benden her şeyi almaya çalıştı.”

Geliştirici, hiçbir hassas verisinin sızmadığını, kullandığı dizüstü bilgisayarı sildiğini ve temiz bir kurulumla yeniden kurduğunu ekledi. Ancak sorun bitmemişti. “İşte korkutucu kısım bu,” diye açıkladı Numa. “Yedeklemeden geri yükleme yaparken, Claude Code için zehirlenmiş bir SKILL.md dosyası buldum. Tamamen benim kendi yazım stil kılavuzuma benziyordu. Ancak içinde gizli olarak, yapay zeka dosyayı her yüklediğinde kötü amaçlı yazılımı sessizce yeniden indirip kimlik bilgilerimi çalmak için talimatlar vardı.”

LLM Yanıtları Yeni Bir Saldırı Vektörü Oluştururken, Kripto Çalışanları Geri Alma Düğmesi Olmayan Bir Güvenlik Sorunuyla Karşı Karşıya

Numa’nın yaşadıkları, bir LLM’nin zararlı yanıtlar paylaştığı ilk vaka değil. Birkaç ay önce, Microsoft Defender uzmanları, kripto madenciliği saldırılarının basit SEO zehirlemesinden LLM yanıt zehirlemesine doğru evrimleştiği konusunda uyarıda bulunmuştu. Bu tür saldırılar, Gemini, Claude, Copilot ve ChatGPT gibi AI modellerinden kaynaklanıyor. Saldırılar arasında bağlam penceresinde paylaşılan yapay öğeler, saldırganın kontrolündeki indirme bağlantılarını öneren sohbet robotları, AI markalı sahte yükleyiciler ile zehirlenmiş kod tabanları ve ajan becerileri yer alıyor.

X screenshot
Görsel kaynağı: X

Temel olarak, normal bir bilgi işçisinin dizüstü bilgisayarı, bir saldırıdan sonra bile iptal edilebilen yeniden kullanılabilir gizli bilgileri barındırırken, kripto çalışanları iptal edilemeyen gizli bilgileri elinde tutabilir. Bunlar arasında tohum ifadeleri, dışa aktarılmış xprv/keystore dosyaları, sıcak cüzdan JSON’ları, para çekme haklarına sahip borsa API anahtarları, dağıtıcı anahtarları, Lightning macaroon’ları, donanım cüzdanı eşlik verileri ve CEX kontrol panelleri için oturum çerezleri gibi birçok şey yer alır.

En Tehlikeli Güvenlik Açığı İnsanların Güveni ve Tembelliği Olabilir

Son uyarılar, güvenlik kültüründe köklü bir değişime ihtiyaç olduğunu göstermektedir. Yapay zeka araçlarına rutin olarak güvenmek yerine, otomasyona karşı yaygın bir şüphecilik benimsenmelidir. Bu sektörde çalışanlar, kaynağı ne olursa olsun her yapay zeka önerisini doğası gereği düşmanca kabul etseler daha iyi olur. Bu aşırı korumacılık ya da paranoya değildir; kelimenin tam anlamıyla hayatta kalmakla ilgilidir.

X screenshot.
Saldırganlar ayrıca, Claude ve ChatGPT masaüstü uygulamaları gibi yapay zeka modeli indirmelerini de taklit ediyor. Görsel kaynağı: X.

Bu hikayenin ana fikri, en sevdiğimiz yapay zeka modellerindeki güvenlik açığı olan kodlar ya da zehirli çıktılar değil; kolay cevaplara güvenme eğilimindeki insan doğasıdır. Bu ortamda bu içgüdü, hiçbir yamanın düzeltemeyeceği bir sorundur. Refi Hub’ın kurucu ortağını uzun vadede kurtaran şey, “AI’nın bunlara dokunmasına izin vermeden önce her beceri, kanca ve yapılandırma dosyasını okuduğunu” söylemiş olmasıydı.

Ne yazık ki, günümüzde çoğu AI kullanıcısı, AI’nın kendilerine sunduğu bilgilerin doğruluğunu iki kez kontrol etmiyor ve açıklaması zor nedenlerden ötürü bu bilgilere körü körüne güveniyor.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.