Đừng tin, hãy kiểm tra: Các liên kết độc hại từ AI đang lộ ra thực tế kinh hoàng cho người lao động trong ngành tiền mã hóa
Trí tuệ nhân tạo (AI) sinh ra ngày càng phổ biến, nhưng cũng trở thành công cụ cho tin tặc nhắm vào các chuyên gia tiền mã hóa. Gần đây, đồng sáng lập Refi Hub Numa Lunah đã bị tấn công thông qua một liên kết độc hại được gửi từ chatbot Claude. Liên kết này dẫn đến một trang web giả mạo chứa phần mềm độc hại, ngay lập tức cố gắng đánh cắp dữ liệu của ông.
Mặc dù không có thông tin nhạy cảm nào bị rò rỉ và máy tính đã được khôi phục sạch sẽ, Numa sau đó phát hiện một tập tin cấu hình SKILL.md bị nhiễm độc trong bản sao lưu. Tập tin này, trông giống hướng dẫn viết code thông thường, thực chất chứa lệnh để tải lại phần mềm độc hại và đánh cắp thông tin đăng nhập mỗi khi AI đọc nó.
Đây không phải là trường hợp duy nhất. Các chuyên gia bảo mật cảnh báo về sự tiến hóa của các cuộc tấn công, từ SEO poisoning sang "đầu độc" câu trả lời của các mô hình ngôn ngữ lớn (LLM) như Gemini, Claude, Copilot và ChatGPT. Các hình thức bao gồm liên kết tải xuống độc hại, mã nguồn bị nhiễm và giả mạo các bộ cài đặt ứng dụng AI.
Mối đe dọa đặc biệt nghiêm trọng với giới tiền mã hóa vì họ thường lưu trữ các dữ liệu bí mật không thể thu hồi như cụm từ khôi phục ví (seed phrase), khóa riêng tư, khóa API sàn giao dịch...
Bài học rút ra là lỗ hổng nguy hiểm nhất có thể chính là sự tin tưởng và thói quen của con người. Văn hóa bảo mật cần thay đổi: phải xem xét mọi đề xuất từ AI với thái độ hoài nghi, kiểm tra kỹ lưỡng trước khi thực thi. Sự cẩn trọng này không phải là thái quá, mà là vấn đề sinh tồn trong môi trường số hiện nay.
cryptonews.ru18 giờ trước