技术支持

不要轻信,要核实:被植入恶意代码的AI链接让加密货币从业者陷入噩梦

本周,Refi Hub的联合创始人努马·卢纳(Numa Lunah)解释说,他因点击了Claude聊天窗口中发送的下载链接而遭到攻击。这一警告对区块链和加密货币行业的从业者来说是一个警钟,因为链接、技能包及其他文件都可能导致无法挽回的资产损失。

分享
不要轻信,要核实:被植入恶意代码的AI链接让加密货币从业者陷入噩梦

要点摘要:

  • Refi Hub的努马·卢纳表示,一个由Claude提供的链接导致了恶意软件感染。
  • 微软曾在2026年警告称,大语言模型(LLM)中毒可能诱使用户点击恶意链接。
  • Claude Code用户需汲取一个关键教训:将AI提供的链接视为威胁。

Claude聊天链接变身恶意软件陷阱

生成式人工智能(AI)正日益普及,数字资产和分布式账本领域的从业者经常在工作中运用这项技术。问题在于,这一群体正被恶意攻击者明确锁定,那些难以撤回的机密信息可能会被窃取。 上周五,Refi Hub联合创始人努马·卢纳(Numa Lunah)透露自己“遭到了黑客攻击”。 “昨天被黑了,”他在X平台写道,“那个链接来自Claude聊天界面。 当时我正在安装一款转录应用。Claude 发来了下载链接,我便将命令粘贴到了终端中。一切看起来都很正常。但事实并非如此。那是一个捆绑了恶意软件的仿冒网站。恶意软件瞬间运行起来,企图将我所有的数据都窃取一空。”

这位开发者补充道,他的敏感信息没有泄露,他已经清空了正在使用的笔记本电脑,并进行了全新安装。但问题并未就此结束。“最可怕的部分还在后面,”努马解释道。 “从备份中恢复数据时,我发现了一个针对克劳德代码(Claude Code)的恶意SKILL.md文件。它看起来完全像我自己的写作风格指南。但深藏其中的是:每当AI加载该文件时,它就会执行指令,在用户不知情的情况下重新下载恶意软件并窃取我的凭据。”

大语言模型(LLM)的回答开辟了新的攻击途径,而加密货币从业者则面临着一个无法“撤销”的安全问题

努马的经历并非首个大语言模型(LLM)提供恶意回答的案例。几个月前,微软Defender专家就曾警告称,加密货币挖矿攻击已从简单的搜索引擎优化(SEO)中毒演变为大语言模型(LLM)回答中毒。 此类攻击源于Gemini、Claude、Copilot和ChatGPT等AI模型。攻击形式包括上下文窗口中共享的恶意内容、聊天机器人推荐攻击者控制的下载链接、打着AI品牌旗号的假安装程序,以及被篡改的代码库和代理技能。

X screenshot
图片来源:X

基本上,普通知识型员工的笔记本电脑中存储的密钥是可重复使用的,即使在遭受黑客攻击后也能撤销;但加密货币从业者所持有的密钥则可能无法撤销。 这包括助记词、导出的 xprv/keystore 文件、热钱包 JSON 文件、具有提现权限的交易所 API 密钥、部署密钥、闪电网络 macaroons、硬件钱包配套数据,以及中心化交易所(CEX)控制面板的会话 Cookie 等众多内容。

最危险的漏洞可能是人类的信任与惰性

最新的警告表明,安全文化亟需发生根本性转变。与其一味信任日常使用的AI工具,不如对自动化本身保持普遍的怀疑态度。 该行业的从业者最好将每条 AI 建议都视为本质上具有敌意,无论其来源如何。这并非过度保护或偏执,而是实实在在的生存之道。

X screenshot.
攻击者还伪造了 AI 模型下载,例如伪造的 Claude 和 ChatGPT 桌面应用程序。图片来源:X。

这个故事的启示并非在于漏洞百出的代码,也非我们钟爱的AI模型产生的恶意输出;而是人类天生倾向于相信那些便捷答案的本能。在当前环境下,这种本能是一种任何补丁都无法修复的隐患。 从长远来看,拯救 Refi Hub 联合创始人的关键在于,他声称自己“在让 AI 接触任何技能、钩子和配置文件之前,都会先仔细阅读它们”。

遗憾的是,如今大多数AI用户很可能并未对AI提供的信息进行真实性核查,而是出于难以言明的原因,简单地信任了这些信息。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。