生成式人工智能(AI)正日益普及,从事数字资产和分布式账本领域工作的人们经常在工作中使用这项技术。问题在于,这一目标群体显然已进入不法分子的视野,而那些不易撤销的敏感信息可能遭到窃取。周五,Refi Hub的联合创始人努玛·卢娜(Numa Lunah)讲述了他被“黑”的经历。
“昨天我被黑了,”他在X上写道。“链接来自Claude聊天。我正在安装一个转录应用程序。Claude发来了下载链接,我将命令粘贴到终端中。一切看起来都相当合法。但事实并非如此。那是一个假冒网站,含有恶意软件。它立即启动并试图窃取我的一切。”
这位开发者补充说,没有任何敏感信息泄露,他已彻底清理了正在使用的笔记本电脑并从头重新安装了系统。但问题并未就此结束。“最可怕的事情是,”努玛解释说。“在从备份中恢复数据时,我发现了Claude Code的一个受感染文件SKILL.md。它看起来和我自己的写作风格指南一模一样。但其内部隐藏了指令,每次AI加载该文件时,都会悄悄地重新下载恶意软件并窃取我的凭证。”
大语言模型(LLM)的响应开辟了新攻击向量,加密工作者面临无法撤销的安全难题
努玛的案例并非LLM提供恶意响应的首例。几个月前,微软Defender专家曾警告称,加密劫持攻击已从简单的SEO投毒演变为“毒害”LLM的响应。此类攻击来自Gemini、Claude、Copilot和ChatGPT等AI模型。包括:通过上下文窗口传播的(恶意)成果;聊天机器人推荐由攻击者控制的下载链接;假冒AI品牌的安装程序;以及受感染的源代码和智能体技能。

本质上,普通内容专家的笔记本电脑上存储的机密数据即使在遭到入侵后也可以撤销访问权限,但加密货币专家可能存储着无法撤销访问权限的机密数据。其中包括助记词、导出的xprv/keystore文件、“热”钱包的JSON文件、具有提款权限的交易所API密钥、部署者密钥、Lightning macaroons、硬件钱包的配套数据以及中心化交易所(CEX)仪表板的会话Cookie等等。
最危险的漏洞可能是人类的信任和惰性
最近的警告表明,安全文化需要进行根本性的转变。我们不能简单地定期信任AI工具,而是必须对自动化本身保持全面的怀疑态度。该行业的从业人员最好将AI的每一项建议都视为潜在敌意的,无论其来源如何。这不是过度谨慎或偏执;这字面意义上是一个生存问题。

这个故事的教训不在于脆弱的代码或我们钟爱的AI模型的受污染结果,而在于人类倾向于信任便捷答案的本能。在这种情况下,这种本能是一种任何补丁都无法修复的威胁。最终,Refi Hub联合创始人得以幸免,是因为他说自己“在允许AI接触之前,阅读了每一个设置文件、钩子和配置文件”。
不幸的是,当今大多数AI用户很可能不会去核实AI提供信息的真实性,并且依然出于难以解释的原因而选择信任它。





