切勿轻信,务必核实:AI恶意链接揭示了加密货币行业工作者的可怕现实

cryptonews.ru发布于2026-08-29更新于2026-08-29

文章摘要

生成式人工智能技术日益普及,加密货币和区块链行业从业者经常在工作中使用此类工具。然而,这个群体也成为黑客的重点目标,其难以撤销的敏感信息面临被盗风险。近日,Refi Hub联合创始人Numa Lunah称自己遭遇了“黑客攻击”。 他描述,攻击始于Claude聊天界面推荐的一个“录音转文字应用”下载链接。该链接指向一个伪造网站,其中包含恶意软件。他执行命令后,恶意软件立即运行并试图窃取所有信息。尽管他及时清理了笔记本电脑并重装系统,未导致敏感信息泄露,但在后续从备份恢复数据时,他发现一个名为SKILL.md的Claude代码文件已被感染。该文件外观与他的代码风格指南无异,内部却隐藏了指令,会在每次AI加载该文件时重新下载恶意软件并窃取凭证。 这不是大型语言模型首次提供恶意回复。此前,微软专家已警告,攻击手段已从简单的搜索引擎优化投毒升级为“污染”LLM的回复。此类攻击可来自Gemini、Claude、Copilot、ChatGPT等模型,形式包括:通过上下文窗口传播的恶意文件、聊天机器人推荐的黑客可控下载链接、假冒AI品牌的安装程序,以及受感染的源代码和智能体技能。 对加密货币从业者而言,安全隐患尤为严峻,因为其设备上可能存有无法撤销访问权限的敏感数据,例如助记词、私钥文件、交易所提现API密钥、部署密钥、Lightning网络凭据、硬件钱包相关数据以及中心化交易所的会话Cookie等。 分析指出,最危险的漏洞可能是人类的信任与惰性。当前需要一场安全文化的根本转变:从业者必须对自动化工具保持全面警惕,将AI的每个建议都视为潜在威胁。这并非过度谨慎,而是生存必需。此事件中,Refi Hub联合创始人得以幸免,正是因为他坚持在让AI接触前,仔细检查了每一个设置文件、钩子和配置。遗憾的是,多数AI用户很可能不会核实AI提供信息的真实性,而是出于难以解释的原因盲目信任。

生成式人工智能(AI)正日益普及,从事数字资产和分布式账本领域工作的人们经常在工作中使用这项技术。问题在于,这一目标群体显然已进入不法分子的视野,而那些不易撤销的敏感信息可能遭到窃取。周五,Refi Hub的联合创始人努玛·卢娜(Numa Lunah)讲述了他被“黑”的经历。

“昨天我被黑了,”他在X上写道。“链接来自Claude聊天。我正在安装一个转录应用程序。Claude发来了下载链接,我将命令粘贴到终端中。一切看起来都相当合法。但事实并非如此。那是一个假冒网站,含有恶意软件。它立即启动并试图窃取我的一切。”

这位开发者补充说,没有任何敏感信息泄露,他已彻底清理了正在使用的笔记本电脑并从头重新安装了系统。但问题并未就此结束。“最可怕的事情是,”努玛解释说。“在从备份中恢复数据时,我发现了Claude Code的一个受感染文件SKILL.md。它看起来和我自己的写作风格指南一模一样。但其内部隐藏了指令,每次AI加载该文件时,都会悄悄地重新下载恶意软件并窃取我的凭证。”

大语言模型(LLM)的响应开辟了新攻击向量,加密工作者面临无法撤销的安全难题

努玛的案例并非LLM提供恶意响应的首例。几个月前,微软Defender专家曾警告称,加密劫持攻击已从简单的SEO投毒演变为“毒害”LLM的响应。此类攻击来自Gemini、Claude、Copilot和ChatGPT等AI模型。包括:通过上下文窗口传播的(恶意)成果;聊天机器人推荐由攻击者控制的下载链接;假冒AI品牌的安装程序;以及受感染的源代码和智能体技能。

图片来源:X

本质上,普通内容专家的笔记本电脑上存储的机密数据即使在遭到入侵后也可以撤销访问权限,但加密货币专家可能存储着无法撤销访问权限的机密数据。其中包括助记词、导出的xprv/keystore文件、“热”钱包的JSON文件、具有提款权限的交易所API密钥、部署者密钥、Lightning macaroons、硬件钱包的配套数据以及中心化交易所(CEX)仪表板的会话Cookie等等。

最危险的漏洞可能是人类的信任和惰性

最近的警告表明,安全文化需要进行根本性的转变。我们不能简单地定期信任AI工具,而是必须对自动化本身保持全面的怀疑态度。该行业的从业人员最好将AI的每一项建议都视为潜在敌意的,无论其来源如何。这不是过度谨慎或偏执;这字面意义上是一个生存问题。

不法分子还伪造Claude和ChatGPT等AI模型的桌面应用程序下载。图片来源:X。

这个故事的教训不在于脆弱的代码或我们钟爱的AI模型的受污染结果,而在于人类倾向于信任便捷答案的本能。在这种情况下,这种本能是一种任何补丁都无法修复的威胁。最终,Refi Hub联合创始人得以幸免,是因为他说自己“在允许AI接触之前,阅读了每一个设置文件、钩子和配置文件”。

不幸的是,当今大多数AI用户很可能不会去核实AI提供信息的真实性,并且依然出于难以解释的原因而选择信任它。

相关问答

Q根据文章,Numa Lunah是如何遭受网络攻击的?

A攻击者通过模仿AI助手Claude发送了一条包含恶意链接的消息。该链接指向一个假冒的应用程序下载网站,网站包含了恶意软件。Numa点击了链接并执行了相关的终端命令,导致恶意软件在其电脑上运行,并试图窃取他的所有数据。

Q文章中提到,针对加密货币行业工作者的攻击与传统内容工作者面临的风险有何关键不同?

A关键不同在于被泄露信息的不可撤销性。对于普通内容工作者,即使账户被黑,许多机密信息(如账户密码)是可以被撤销或更改的。但加密货币从业者持有的信息,如种子短语、私钥文件、具有提现权限的交易所API密钥等,一旦泄露就无法撤销,可能导致永久性的资产损失。

Q专家警告说,大型语言模型(LLM)提供了哪些新的攻击媒介?

ALLM提供了多种新的攻击媒介,包括:通过上下文窗口分发的恶意产物(Artifacts);聊天机器人推荐受攻击者控制的下载链接;仿冒AI品牌的虚假安装程序;以及受感染的源代码和AI代理技能文件。攻击已从简单的搜索引擎投毒(SEO poisoning)演变为“毒化”LLM的响应。

Q文章认为,在防范此类AI辅助攻击时,最根本的漏洞是什么?

A文章认为,最根本的漏洞是人类的信任和惰性。人们倾向于信任由AI提供的便捷答案,这种本能构成了无法通过技术补丁修复的威胁。受害者Numa之所以能避免更大损失,正是因为他仔细检查了AI将要接触的每一个设置文件和配置。

Q作者对加密货币行业的从业人员在安全文化上提出了什么核心建议?

A作者建议需要进行根本性的安全文化转变,从业者应对自动化工具本身保持全面的怀疑态度。最好将每一个来自AI的建议都视为潜在的敌对信息,无论其来源为何。这种全面的怀疑主义不是过度谨慎或偏执,而是关乎生存的必需态度。

你可能也喜欢

知名经济学家猛烈抨击美联储近期政策:“他们在朝错误的方向前进”

知名经济学家詹姆斯·E·托恩严厉批评美联储针对通胀的强硬货币政策。他认为,当前物价压力主要由能源成本、住房短缺、生产缩减等供给侧限制因素推动,而非单纯由需求过热引起。托恩指出,美联储主席凯文·沃什及华尔街圈子错误地将供给驱动的通胀视为经典的、由过度需求引起的经济过热问题。 托恩强调,全职就业数据下降可能反映了经济结构性转型,而非短暂异常,这表明劳动力市场正在适应变化的财政政策与产业条件,而非经济过热。同时,住房市场作为对利率最敏感的领域,正直接承受紧缩政策的压力,而非制造通胀。 他认为,近期美国经济增长主要源于前政府旨在刺激供给的经济政策以及长期投资周期(如对人工智能、数据中心、电力生产和基础设施的投资),而非信贷驱动的普遍过热。在此情况下进一步加息,不仅难以抑制通胀,反而可能削弱经济生产潜力,阻碍生产能力扩张。 托恩补充道,根据经典经济理论,石油价格冲击或关税导致的供给侧冲击通常只会造成一次性价格水平上升,而非持续性的自我强化通胀进程。他认为没有证据表明经济中的中性实际利率(r*)在短期内大幅上升。 托恩的核心质疑是:在面临全职就业萎缩和住房市场持续承压的情况下,美联储进一步收紧货币政策是否明智。他警告称,新的加息行动可能并非审慎控通胀,而是源于对经济形势的误判,错误地将面临供给限制和结构性转型的经济当作过热来处理,从而演变为对需求的刻意压制。

cryptonews.ru1小时前

知名经济学家猛烈抨击美联储近期政策:“他们在朝错误的方向前进”

cryptonews.ru1小时前

Grayscale 点名三种加密货币:可能从美国国债增长中受益

灰度公司(Grayscale)研究主管扎克·潘德尔于8月26日发布分析指出,美国国债的快速增长可能推高对比特币(BTC)、以太坊(ETH)和Zcash(ZEC)的需求。他认为,失控的国债增长削弱了法币信任,促使投资者转向黄金和某些加密货币等替代性储值资产。在数字资产领域,这种所谓的“贬值交易”将主要使比特币、以太坊和Zcash受益。 潘德尔分析称,比特币因其2100万枚的硬上限和去中心化发行,在稀缺性上最具说服力;以太坊是去中心化结算网络;Zcash则结合了类似比特币的架构与增强的隐私功能。 文章提及,美国财政部已于8月19日宣布计划扩大长期债券回购规模,以应对债市压力。然而,这些操作旨在改善市场流动性,并未解决导致持续借贷的结构性赤字问题。美国联邦债务总额已于8月18日首次超过40万亿美元。 持续的预算赤字表明债务可能继续攀升。国会预算办公室曾预测,联邦赤字将从2026财年的1.9万亿美元增至2036年的3.1万亿美元。利率上升可能加剧财政压力,同时私人部门为AI基础设施融资的借贷也与国债竞争资本,可能推高利率和联邦融资成本,加剧投资者对长期预算稳定的担忧。财政部将于11月4日提供更多回购细节,而预算办公室预测公众持有的债务占GDP比例将从2026年的101%升至2036年的120%。

cryptonews.ru1小时前

Grayscale 点名三种加密货币:可能从美国国债增长中受益

cryptonews.ru1小时前

交易

现货
活动图片