Advarsel om Sikkerhed i Blockchain og Kryptovaluta
I denne uge forklarede medstifteren af Refi Hub, Numa Lunah, at han blev kompromitteret ved at følge et downloadlink, der blev sendt i et chatvindue fra Claude. Advarslen fungerer som et vækkeur til blockchain- og kryptovaluta-industrien, da links, færdigheder og andre pakker kan føre til uopretteligt tyveri.
Generativ AI og Sikkerhedsrisici
Generativ kunstig intelligens (AI) vinder dag for dag mere terræn, og folk, der arbejder i sektoren for digitale aktiver og distribuerede registre, udnytter teknologien regelmæssigt i deres arbejde. Problemet er, at denne demografiske gruppe eksplicit bliver jagtet af ondsindede angribere, og hemmeligheder, der ikke let kan tilbagekaldes, kan blive stjålet.
Numa Lunahs Oplevelse
“Jeg blev hacket i går,” skrev han på X. “Linket kom fra Claude chat. Jeg installerede en transskriptionsapp. Claude sendte downloadlinket, og jeg indsatte kommandoen i terminalen. Det så alt sammen legitimt ud. Det var det dog ikke. Det var en kopi-side, der samlede malware. Det kørte straks og forsøgte at tage alt fra mig.”
Udvikleren tilføjede, at intet følsomt af hans undslap, og han slettede den bærbare computer, han brugte, og geninstallerede den fra en ren installation. Men problemet var ikke overstået.
“Her er den skræmmende del,” forklarede Numa. “Ved at gendanne fra backup fandt jeg en forgiftet SKILL.md til Claude Code. Det så præcis ud som min egen skrivestilguide. Men begravet indeni: Det havde instruktioner til stille og roligt at gen-downloade malware og stjæle mine legitimationsoplysninger hver gang AI’en indlæste det.”
Trusler fra AI-modeller
Numas oplevelse er ikke det første tilfælde af en LLM, der deler ondsindede svar. For nogle måneder siden advarede Microsoft Defender Experts om, at cryptojacking-angreb var udviklet fra simpel SEO-forgiftning til LLM-svarforgiftning. Angreb som disse stammer fra AI-modeller som Gemini, Claude, Copilot og ChatGPT.
Angreb inkluderer kontekstvinduesdelte artefakter, chatbots, der anbefaler angriber-kontrollerede downloadlinks, AI-brandede falske installatører og forgiftede kodebaser og agentfærdigheder.
Behov for Ændring i Sikkerhedskultur
Grundlæggende holder en normal videnarbejder-laptop genanvendelige hemmeligheder, der kan tilbagekaldes selv efter et hack, men kryptovaluta-arbejdere kan holde hemmeligheder, der ikke kan tilbagekaldes. Dette inkluderer ting som seed-sætninger, eksporterede xprv/keystore-filer, hot-wallet JSON, exchange API-nøgler med hæve-rettigheder, deployer-nøgler, Lightning-macarons, hardware-wallet companion-data og session cookies til CEX dashboards, blandt mange andre.
De seneste advarsler viser, at der er behov for et fundamentalt skift i sikkerhedskulturen. I stedet for blot at stole på AI-værktøjer regelmæssigt, skal der anvendes en gennemgribende skepsis over for automatisering i sig selv.
Moralen i Historien
Moralen i historien er ikke sårbar kode eller forgiftede output fra vores yndlings AI-modeller; det er den menneskelige instinkt at stole på bekvemme svar. Det instinkt, i dette landskab, er en forpligtelse, som ingen patch kan fikse.
“Hvad der reddede Refi Hub medstifteren i det lange løb var det faktum, at han sagde, at han ‘læsede hver færdighed, hook og konfigurationsfil, før han lod AI’en røre ved dem.'”
Desværre er de fleste AI-brugere i dag sandsynligvis ikke dobbeltkontrollerende de oplysninger, AI’en giver dem for sandhed, og de stoler simpelthen på det af grunde, der forbliver svære at forklare.
Afslutning
SGP-0002, som foreslog at fordoble Solanas desinflationsrate fra 15% til 30%, blev vedtaget i sidste øjeblik, da Helius…