Ne crois pas, vérifie : les liens malveillants alimentés par l'IA révèlent une réalité cauchemardesque pour les professionnels de la cryptomonnaie
L'intelligence artificielle générative devient omniprésente, et les professionnels de la crypto y ont recours quotidiennement. Cependant, cette audience est une cible privilégiée pour les pirates, comme l'a vécu Numa Lunah, cofondateur de Refi Hub. Il a été victime d'une attaque via un lien malveillant reçu dans un chat avec l'assistant Claude. Le lien, semblant légitime, conduisait à un faux site qui a installé un logiciel malveillant tentant de voler ses données. Bien qu'aucune information sensible n'ait fuité, il a dû nettoyer entièrement son ordinateur. Pire, en restaurant une sauvegarde, il a découvert un fichier de configuration pour Claude contaminé, conçu pour subtiliser ses identifiants à chaque utilisation.
Ce cas n'est pas isolé. Les experts mettent en garde contre l'évolution des attaques, comme l'empoisonnement des réponses des grands modèles de langage (LLM) tels que Gemini, Claude ou ChatGPT. Les vecteurs incluent des artefacts malveillants, des chatbots recommandant des liens piégés, de faux installateurs ou du code source infecté. Pour les professionnels de la crypto, le risque est majeur car ils manipulent des données irrécupérables comme des phrases de récupération de portefeuille, des clés privées ou des clés API d'échange.
La vulnérabilité ultime réside dans la confiance et la paresse humaines. La culture de la sécurité doit évoluer vers un scepticisme systématique envers chaque suggestion de l'IA, traitée comme potentiellement hostile. La leçon n'est pas dans les failles techniques mais dans l'instinct à faire confiance à des réponses pratiques. La vigilance minutieuse de Numa Lunah, qui a inspecté chaque fichier avant de les confier à l'IA, l'a sauvé. Malheureusement, la plupart des utilisateurs ne vérifient pas les informations fournies par l'IA, un comportement risqué qui devient une menace critique.
cryptonews.ruIl y a 3 h