# Artikel Terkait Vektor Serangan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Vektor Serangan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Jangan Percaya, Periksa: Tautan Berbahaya dengan AI Membuka Realitas Mengerikan bagi Pekerja Industri Kripto

Kecerdasan Buatan (AI) generatif semakin maju, dan pekerja di industri aset digital serta ledger terdistribusi sering menggunakannya. Namun, kelompok ini juga menjadi target empuk bagi penjahat siber. Baru-baru ini, salah satu pendiri Refi Hub, Numa Lunah, mengaku "diretas" melalui tautan berbahaya yang dikirimkan oleh asisten AI Claude. Tautan tersebut tampak sah dan mengarah ke aplikasi transkripsi, tetapi ternyata adalah situs palsu yang berisi perangkat lunak berbahaya. Perangkat lunak itu langsung berjalan dan mencoba mencuri semua datanya. Meski Numa berhasil membersihkan laptopnya dan menginstal ulang sistem tanpa kebocoran informasi sensitif, ia menemukan file SKILL.md yang terinfeksi dalam cadangan data. File itu, yang terlihat seperti panduan penulisannya sendiri, berisi instruksi untuk secara diam-diam mengunduh ulang malware dan mencuri kredensialnya setiap kali AI memuat file tersebut. Kasus ini bukan yang pertama di mana model bahasa besar (LLM) memberikan respons berbahaya. Para ahli telah memperingatkan bahwa serangan kriptojacking telah berkembang dari peracunan SEO menjadi peracunan jawaban LLM. Serangan semacam ini berasal dari model AI seperti Gemini, Claude, Copilot, dan ChatGPT, termasuk tautan unduhan yang dikendalikan penyerang, penginstal palsu, serta kode sumber dan keterampilan agen yang terinfeksi. Bagi pekerja kripto, risikonya lebih besar karena mereka sering menyimpan data rahasia yang tidak dapat dicabut, seperti frase seed, file kunci, kunci API bursa, dan kredensial panel kontrol bursa terpusat (CEX). Intinya, kerentanan paling berbahaya mungkin adalah kepercayaan dan kemalasan manusia. Budaya keamanan perlu diubah dari sekadar mempercayai alat AI menjadi skeptisisme menyeluruh terhadap otomatisasi itu sendiri. Setiap saran dari AI harus diperlakukan sebagai potensi ancaman. Numa diselamatkan karena ia memeriksa setiap file pengaturan dan konfigurasi sebelum mengizinkan AI menyentuhnya. Sayangnya, kebanyakan pengguna AI modern cenderung tidak memverifikasi kembali informasi dari AI dan terlalu mempercayainya.

cryptonews.ru18j yang lalu

Jangan Percaya, Periksa: Tautan Berbahaya dengan AI Membuka Realitas Mengerikan bagi Pekerja Industri Kripto

cryptonews.ru18j yang lalu

活动图片