Được cung cấp bởi

Đừng tin, hãy kiểm chứng: Các liên kết AI độc hại phơi bày cơn ác mộng dành cho những người làm việc trong lĩnh vực tiền điện tử

Tuần này, Numa Lunah, đồng sáng lập viên của Refi Hub, đã giải thích rằng anh đã bị tấn công do nhấp vào một liên kết tải xuống được gửi trong cửa sổ trò chuyện của Claude. Lời cảnh báo này là một hồi chuông cảnh tỉnh dành cho những người làm việc trong ngành blockchain và tiền điện tử, bởi các liên kết, kỹ năng và các gói tài liệu khác có thể dẫn đến việc bị đánh cắp không thể khắc phục.

TÁC GIẢ
CHIA SẺ
Đừng tin, hãy kiểm chứng: Các liên kết AI độc hại phơi bày cơn ác mộng dành cho những người làm việc trong lĩnh vực tiền điện tử

Điểm chính

  • Numa Lunah của Refi Hub cho biết 1 liên kết do Claude cung cấp đã dẫn đến phần mềm độc hại.
  • Microsoft đã cảnh báo vào năm 2026 rằng hiện tượng "LLM poisoning" có thể dẫn dụ người dùng nhấp vào các liên kết độc hại.
  • Người dùng Claude Code cần rút ra một bài học quan trọng: Hãy coi các liên kết do AI cung cấp là nguy hiểm.

Liên kết Claude Chat biến thành bẫy phần mềm độc hại

Trí tuệ nhân tạo tạo sinh (AI) đang ngày càng trở nên phổ biến, và những người làm việc trong lĩnh vực tài sản kỹ thuật số và sổ cái phân tán thường xuyên tận dụng công nghệ này trong công việc của họ. Vấn đề là, nhóm đối tượng này đang bị các kẻ tấn công độc hại nhắm đến một cách rõ ràng, và những bí mật không thể dễ dàng thu hồi có thể bị đánh cắp. Vào thứ Sáu, Numa Lunah, đồng sáng lập Refi Hub, giải thích rằng anh đã “bị hack”.

“Hôm qua tôi bị hack,” anh viết trên X. “Liên kết đó xuất phát từ bên trong cuộc trò chuyện trên Claude. Tôi đang cài đặt một ứng dụng chuyển văn bản. Claude đã gửi liên kết tải xuống, và tôi đã dán lệnh đó vào terminal. Mọi thứ trông đều hợp lệ. Nhưng thực tế không phải vậy. Đó là một trang web giả mạo chứa phần mềm độc hại. Nó chạy ngay lập tức và cố gắng lấy đi mọi thứ của tôi.”

Nhà phát triển này cho biết thêm rằng không có thông tin nhạy cảm nào của anh bị rò rỉ, và anh đã xóa sạch chiếc laptop đang sử dụng rồi cài đặt lại từ đầu. Tuy nhiên, vấn đề vẫn chưa kết thúc. “Đây mới là phần đáng sợ,” Numa giải thích. “Khi khôi phục từ bản sao lưu, tôi phát hiện ra một tệp SKILL.md bị nhiễm độc dành cho Claude Code. Nó trông y hệt hướng dẫn phong cách viết của tôi. Nhưng ẩn bên trong: Nó chứa các lệnh để âm thầm tải lại phần mềm độc hại và đánh cắp thông tin đăng nhập của tôi mỗi khi AI tải tệp đó.”

Các câu trả lời từ mô hình ngôn ngữ lớn (LLM) mở ra một hướng tấn công mới, trong khi những người làm việc trong lĩnh vực tiền điện tử phải đối mặt với vấn đề bảo mật mà không có nút “Undo”

Trường hợp của Numa không phải là trường hợp đầu tiên một mô hình ngôn ngữ lớn (LLM) chia sẻ câu trả lời độc hại. Vài tháng trước, các chuyên gia của Microsoft Defender đã cảnh báo rằng các cuộc tấn công cryptojacking đã tiến hóa từ hình thức đầu độc SEO đơn giản sang hình thức đầu độc câu trả lời của mô hình ngôn ngữ lớn (LLM). Các cuộc tấn công như vậy xuất phát từ các mô hình AI như Gemini, Claude, Copilot và ChatGPT. Các hình thức tấn công bao gồm các thành phần được chia sẻ trong cửa sổ ngữ cảnh, chatbot đề xuất các liên kết tải xuống do kẻ tấn công kiểm soát, trình cài đặt giả mạo mang thương hiệu AI, cũng như mã nguồn và kỹ năng của các tác nhân bị nhiễm độc.

X screenshot
Nguồn hình ảnh: X

Về cơ bản, máy tính xách tay của nhân viên tri thức thông thường chứa các thông tin bí mật có thể tái sử dụng và có thể bị thu hồi ngay cả sau khi bị tấn công, nhưng nhân viên trong lĩnh vực tiền điện tử có thể lưu trữ những thông tin bí mật không thể thu hồi. Điều này bao gồm các thứ như cụm từ hạt giống, các tệp xprv/keystore đã xuất, JSON ví nóng, khóa API sàn giao dịch có quyền rút tiền, khóa triển khai, Lightning macaroons, dữ liệu đồng hành của ví phần cứng và cookie phiên cho bảng điều khiển CEX, cùng nhiều thứ khác.

Lỗ hổng nguy hiểm nhất có thể là sự tin tưởng và sự lười biếng của con người

Các cảnh báo mới nhất cho thấy cần phải có một sự thay đổi cơ bản trong văn hóa bảo mật. Thay vì chỉ đơn thuần tin tưởng vào các công cụ AI một cách thường xuyên, cần phải áp dụng sự hoài nghi phổ biến đối với chính tự động hóa. Những người làm việc trong ngành này sẽ tốt hơn nếu coi mọi đề xuất của AI là tiềm ẩn nguy cơ, bất kể nguồn gốc từ đâu. Điều này không phải là quá thận trọng hay hoang tưởng; mà thực sự là vấn đề sinh tồn.

X screenshot.
Các kẻ tấn công cũng đang giả mạo việc tải xuống các mô hình AI như các ứng dụng máy tính để bàn Claude và ChatGPT. Nguồn ảnh: X.

Bài học rút ra ở đây không phải là mã dễ bị tấn công hay kết quả bị nhiễm độc từ các mô hình AI yêu thích của chúng ta; mà là bản năng của con người khi tin tưởng vào những câu trả lời thuận tiện. Trong bối cảnh này, bản năng đó là một rủi ro mà không bản vá nào có thể khắc phục được. Điều đã cứu đồng sáng lập Refi Hub về lâu dài là việc anh ấy cho biết mình “đã đọc kỹ mọi tệp kỹ năng, hook và cấu hình trước khi cho phép AI can thiệp vào chúng.”

Thật không may, phần lớn người dùng AI ngày nay có lẽ không kiểm tra lại tính chính xác của thông tin mà AI cung cấp, và họ đơn giản là tin tưởng vào nó vì những lý do vẫn còn khó giải thích.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.