不要信任,验证:被毒化的人工智能链接暴露了加密工作者的噩梦

CN
3小时前

关键要点

  • Refi Hub的Numa Lunah表示,1个Claude提供的链接导致了恶意软件。
  • 微软在2026年警告称,LLM中毒可能会引导用户访问恶意链接。
  • Claude Code用户面临的一个关键教训是:将AI提供的链接视为敌对。

生成性人工智能(AI)每天都在获得关注,那些在数字资产和分布式账本领域工作的人们定期利用该技术来完成他们的工作。问题是,这一人群明确成为恶意攻击者的目标,无法轻易撤回的秘密可能会被窃取。周五,Refi Hub的联合创始人Numa Lunah解释说他“被黑客攻击了”。

“昨天被黑了,”他在X上写道。“链接来自Claude聊天。我正在安装一个转录应用程序。Claude发送了下载链接,我把命令粘贴到终端中。一切看起来都是合法的。然而并不是。这是一个捆绑恶意软件的仿制网站。它立即运行,试图从我这里窃取一切。”

开发者补充道,他的敏感信息没有泄露,他擦除了正在使用的笔记本电脑,并从干净的安装中重新构建了它。但问题并没有结束。“这里有个可怕的部分,”Numa解释道。“从备份恢复后,我发现了一个被污染的SKILL.md文件,专用于Claude Code。它看起来完全像我自己的写作风格指南。但深埋其中:它有指令在每次AI加载时悄悄重新下载恶意软件并窃取我的凭证。”

Numa的经历并不是第一次LLM分享恶意答案。几个月前,微软Defender专家警告称,加密劫持攻击已经从简单的SEO中毒演变为LLM答案中毒。这类攻击源自Gemini、Claude、Copilot和ChatGPT等AI模型。攻击包括共享上下文窗口的伪造物、聊天机器人推荐攻击者控制的下载链接、伪造的AI品牌安装程序,以及被污染的代码库和代理技能。

X截图

图片来源:X

基本上,普通知识工作者的笔记本电脑拥有可以在被黑后撤销的可重用秘密,但加密工作者则可能持有无法撤销的秘密。这包括种子短语、导出的xprv/密钥库文件、热钱包JSON、具有提款权限的交易所API密钥、部署者密钥、Lightning马卡龙、硬件钱包伴随数据和CEX仪表板的会话Cookie等众多内容。

最新的警告显示,安全文化需要根本转变。与其在日常工作中简单地信任AI工具,不如应对自动化本身采取普遍的怀疑态度。这个行业的工作者最好将每个AI建议视为天生的敌对,无论来源如何。这并不是过度防护或偏执;这实际上是生存。

X截图。

攻击者还伪造了Claude和ChatGPT桌面应用的AI模型下载。图片来源:X。

这个故事的教训并不是来自我们深爱的AI模型的脆弱代码或被污染的输出,而是人类倾向于信任方便答案的本能。在这个环境中,这种本能是一种没有补丁可以修复的负担。拯救Refi Hub联合创始人的长期根本原因是他表示,他“在让AI接触这些内容之前,阅读了每个技能、钩子和配置文件。”

不幸的是,今天大多数AI用户可能并没有仔细核对AI提供的信息的真实性,而是基于难以解释的原因简单信任它。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接