ai助手提供恶意链接,Web3项目联合创始人险些丢失数字资产 一家领先Web3项目的联合创始人Numa Lunah,在听从人工智能建议后,无意中将设备暴露于一种新型复杂网络攻击之下,险些失去对数字资产的控制。
事件始于Lunah搭建开发环境时,他向ai助手Claude索要一个转录工具的链接。Claude并未跳转到官方提供商,而是提供了一个指向钓鱼网站的URL。该网站伪装成合法来源,实则分发恶意软件。 在无意中下载了这个克隆版本后,一款信息窃取器悄然感染了Lunah的工作笔记本电脑。该恶意软件能够捕获敏感数据,包括密码、交易所登录信息以及多个热钱包的私钥。 检测到可疑活动后,Lunah迅速响应,将设备隔离并重装操作系统,试图清除威胁。然而,标准重置并未完全解决问题。 在从备份中恢复文件时,Lunah注意到他的SKILL.md文件出现异常。这份用作ai提示个人指南的文档,在不知不觉中被攻击者篡改了。
分析显示,被篡改的SKILL.md文件结构已改变。当该配置被引入任何新系统或干净系统时,文件会自动连接到远程攻击者的服务器,并下载同样的信息窃取器,从而在用户无可见交互的情况下重新启动凭证窃取。 NEAR Protocol联合创始人Illia Polosukhin公开强调了加强自主ai代理基础设施安全性的紧迫性,并指出针对ai在加密开发环境中日益扩展作用的“上下文投毒”操作呈激增趋势。 Polosukhin指出,针对.md和.json等文件的上下文投毒,即使文件最初看起来无害,也可能危及Web3开发者。如今必须严格检查这些文件,因为攻击者越来越善于将可执行代码隐藏在通常被视为安全的格式中。 鉴于许多开发者依赖ai驱动的助手和配置文件来简化工作流程,攻击者通过看似安全的文本文件持续重新感染设备的能力构成了重大风险。
此次攻击迫使Web3生态系统的网络安全实践发生转变。开发者现在被敦促以对待可执行代码同样的谨慎态度对待所有ai配置文件,在集成备份或更新环境之前,确保彻底审查和清理。 除了技术最佳实践,行业观察人士指出,资产管理平台的快速演进也是抵御此类攻击的一部分。虽然交易者和开发者过去在传统市场中严重依赖层层复杂的中介,但随着华尔街拥抱Web3,格局正在发生巨大变化。实体资产代币化、针对美国股票、黄金和白银等持仓的直接加密钱包集成,以及通过平台即时获取最优价格,正在大幅减少对中介的依赖——这既带来了新机遇,也带来了新的安全挑战。 鉴于这些发展,行业领军人物敦促提高警惕,定期检查配置文件,并在所有ai辅助工作流程中采用更新后的安全协议。 对于维护热钱包或本地凭证的开发者来说,被忽视的文本文件如今构成了严重的攻击面,网络安全实践必须迅速适应以应对这些不断演变的威胁。