X-Change
Stiri Crypto

Nu încredere, verifică: Link-urile AI otrăvite expun un groaznic pentru angajații din cripto

Bogdan Stancu 30.08.2026

AI-ul te înșală? Armațenii exploatează încrederea ta!

Această săptămână, Numa Lunah, cofondatorul Refi Hub, a declarat că a fost compromis după ce a apăsat pe un link de descărcare malign compartisat într-o conversație Claude AI. Evenimentul a avut loc în august 2026 și arată o amenință în creștere: atacatorii exploatează platformele AI de încredere pentru a răspândi malware-ul care visează profesioniștii din lumea cripto.

Cazul lui Lunah arată cât de ușor este ca chiar și utilizatorii atenți să cadă în capcane, când conținutul pericolos este ascuns în conversații care par legitime.

Totul a început când Lunah a primit un mesaj de descărcare de fișier în cadrul unei sesiuni Claude. A crezut că e sigur, datorită reputației platformei. După ce l-a rulat, fișierul a lansat un malware conceput pentru a fuga cheile private și să golească portofelele digitale. Analistii de securitate spune că atacatorii folosesc tot mai des interfețele de chat AI ca vectori de livrare, profitezând de încrederea utilizatorilor în aceste instrumente pentru a sări peste apărarea clasice.

Refi Hub a confirmat că încetarea a dus la acces neautorizat la sistemele interne, dar niciun fond de clienți nu a fost pierdut, datorită măsurilor rapide de conținere.

Cibercriminalii construiesc interacșii la parere banale în platforme precum Claude, unde link-urile sau fișierele malign apar ca ieșiri obișnuite ale modelului. Această tactică profitează de percepția că conținutul generat de AI este în siguranță, ceea ce reduce atenția utilizatorului.

La Lunah, linkul a fost prezentat ca o resursă utilă într-o discuție despre instrumente de finanță descentralizată, ceea ce l-a făcut aproape imposibil de deosebit de un Specialiștii avertizează că, pe măsură ce AI devine parte din fluxurile de muncă zilnice, tehnicile de inginerie socială devin mai frecvente și mai greu de detectat.

Cum exploatează atacatorii încrederea în AI pentru a te prinde?

Experții în securitate insistență: verificarea nu se limitează la platformă. Orice link sau fișier primit prin chat AI trebuie tratat ca un atașament de e-mail — se verifică originele, se scanează pentru malware și se evită executarea fără confirmare.

Controlul strict al accesului, utilizarea portofelelor hardware pentru stocarea activelor și aprobările multi-semnă pot limita daunele în cazul compromiterii credentialelor.

Organizatiile trebuie să antreneze echipele pe riscurile specifice de phishing prin AI și să implementeze unelte de detectare la endpoint care monitorizează comportamentele anomale după interacțiunile cu AI.

Cum au folosi atacatorii Claude pentru a livra malware-ul? Au inclus un link de descărcare malign într-o conversație din interfața de chat Claude, facându-l să pară ca un A fost furată vreo criptomonedă de la utilizatorii Refi Hub?

Nu, Refi Hub a clarificat că fondurile clienților au rămas în siguranță datorită izolarei imediată a sistemelor afectate și a protocolelor de securitate existente.

Ce paşi trebuie să respecte angajații din cripto când folosesc unelte AI?

Trebuie să verifice întotdeauna link-urile și fișierele primite prin chat AI, să nu ruleze descărcări fără validare și să mențină medișuri separate pentru testarea conținutului necunoscut.

Distribuie:

Alte știri: