Trí tuệ nhân tạo (AI) tạo sinh đang ngày càng phát triển mạnh mẽ, và những người làm việc trong lĩnh vực tài sản kỹ thuật số và sổ cái phân tán thường xuyên sử dụng công nghệ này trong công việc. Vấn đề nằm ở chỗ đối tượng mục tiêu này rõ ràng đang nằm trong tầm ngắm của kẻ xấu, và thông tin nhạy cảm, vốn không dễ thu hồi, có thể bị đánh cắp. Vào thứ Sáu, đồng sáng lập Refi Hub, Numa Lunah, đã chia sẻ rằng anh ta đã bị "hack".
"Hôm qua tôi đã bị hack," anh viết trên X. "Liên kết đến từ một cuộc trò chuyện với Claude. Tôi đang cài đặt một ứng dụng chuyển văn bản thành giọng nói. Claude đã gửi một liên kết tải xuống, và tôi đã dán lệnh vào terminal. Mọi thứ trông có vẻ hợp pháp. Nhưng thực tế không phải vậy. Đó là một trang web giả mạo chứa phần mềm độc hại. Nó chạy ngay lập tức và cố gắng đánh cắp mọi thứ của tôi."
Nhà phát triển này nói thêm rằng không có thông tin nhạy cảm nào bị rò rỉ, và anh đã hoàn toàn xóa sạch laptop mình đang sử dụng và cài đặt lại hệ thống từ đầu. Nhưng vấn đề không dừng lại ở đó. "Đây là điều đáng sợ nhất," Numa giải thích. "Trong khi khôi phục dữ liệu từ bản sao lưu, tôi đã phát hiện một tệp SKILL.md bị nhiễm độc dành cho Claude Code. Nó trông giống hệt như hướng dẫn phong cách viết code của riêng tôi. Nhưng bên trong nó chứa đựng các hướng dẫn để tải lại phần mềm độc hại một cách lén lút và đánh cắp thông tin đăng nhập của tôi mỗi khi AI tải tệp đó."
Câu trả lời từ LLM mở ra hướng tấn công mới, và người lao động trong ngành tiền mã hóa đối mặt với vấn đề bảo mật không thể đảo ngược
Trường hợp của Numa không phải là lần đầu tiên LLM cung cấp câu trả lời độc hại. Vài tháng trước, các chuyên gia Microsoft Defender đã cảnh báo rằng các cuộc tấn công cryptojacking đã phát triển từ việc đầu độc kết quả SEO đơn giản lên "đầu độc" câu trả lời của LLM. Các cuộc tấn công tương tự đến từ các mô hình AI như Gemini, Claude, Copilot và ChatGPT. Chúng bao gồm: các tạo tác được phân phối qua cửa sổ ngữ cảnh; chatbot đề xuất các liên kết tải xuống do kẻ tấn công kiểm soát; trình cài đặt giả mạo dưới thương hiệu AI; cũng như mã nguồn và kỹ năng của tác nhân AI bị nhiễm độc.

Về cơ bản, trên một chiếc laptop thông thường của một chuyên gia làm việc với nội dung, có thể lưu trữ dữ liệu bí mật mà quyền truy cập có thể bị thu hồi ngay cả sau khi bị tấn công, nhưng các chuyên gia tiền mã hóa có thể lưu trữ dữ liệu bí mật mà quyền truy cập không thể thu hồi. Điều này bao gồm các yếu tố như cụm từ hạt giống (seed phrases), các tệp xprv/keystore đã xuất, tệp JSON của ví nóng (hot wallets), khóa API của sàn giao dịch có quyền rút tiền, khóa triển khai (deployer keys), Lightning macaroons, dữ liệu liên quan đến ví phần cứng (hardware wallets), và cookie phiên cho bảng điều khiển của các sàn giao dịch tập trung (CEX), cùng nhiều thứ khác.
Lỗ hổng nguy hiểm nhất có thể là sự tin tưởng và lười biếng của con người
Các cảnh báo gần đây cho thấy cần có một sự thay đổi cơ bản trong văn hóa bảo mật. Thay vì chỉ đơn giản là tin tưởng một cách thường xuyên vào các công cụ AI, cần phải có thái độ hoài nghi toàn diện đối với chính sự tự động hóa. Nhân viên làm việc trong ngành này tốt hơn hết nên coi mỗi đề xuất từ AI là tiềm ẩn sự thù địch, bất kể nguồn gốc. Đây không phải là sự thận trọng quá mức hay hoang tưởng; đây, theo nghĩa đen, là vấn đề sinh tồn.

Đạo lý của câu chuyện này không nằm ở mã dễ bị tổn thương hay kết quả bị nhiễm độc từ các mô hình AI yêu thích của chúng ta, mà nằm ở bản năng tin tưởng vào những câu trả lời thuận tiện của con người. Trong tình huống này, bản năng đó là mối đe dọa mà không có bản vá nào có thể sửa chữa được. Cuối cùng, điều đã cứu đồng sáng lập Refi Hub, theo như anh nói, là việc anh ấy "đã đọc từng tệp cài đặt, hook và cấu hình trước khi cho AI chạm vào chúng".
Thật không may, hầu hết người dùng AI hiện đại ngày nay có lẽ sẽ không kiểm tra kỹ tính xác thực của thông tin mà AI cung cấp cho họ, mà chỉ đơn giản là tin tưởng nó vì những lý do vẫn khó giải thích.
end-content




