AI-ul te înșală? Armațenii exploatează încrederea ta!
Această săptămână, Numa Lunah, cofondatorul Refi Hub, a declarat că a fost compromis după ce a apăsat pe un link de descărcare malign compartisat într-o conversație Claude AI. Evenimentul a avut loc în august 2026 și arată o amenință în creștere: atacatorii exploatează platformele AI de încredere pentru a răspândi malware-ul care visează profesioniștii din lumea cripto.
Știri de ultimă oră
MAXYZ cere 6 milioane de BAL pentru protocolul viitor
SEC clarifică: cum promisiunile crypto pot transforma token-urile în titluri de valoare
Shiba Inu înregistrează un val de ardere de 657%, trimițând 15,16 milioane SHIB în portofele moarte
Grok face legea pe Coinbase: Inteligența lui Musk domină tranzacțiile cryptoCazul lui Lunah arată cât de ușor este ca chiar și utilizatorii atenți să cadă în capcane, când conținutul pericolos este ascuns în conversații care par legitime.
Totul a început când Lunah a primit un mesaj de descărcare de fișier în cadrul unei sesiuni Claude. A crezut că e sigur, datorită reputației platformei. După ce l-a rulat, fișierul a lansat un malware conceput pentru a fuga cheile private și să golească portofelele digitale. Analistii de securitate spune că atacatorii folosesc tot mai des interfețele de chat AI ca vectori de livrare, profitezând de încrederea utilizatorilor în aceste instrumente pentru a sări peste apărarea clasice.
Refi Hub a confirmat că încetarea a dus la acces neautorizat la sistemele interne, dar niciun fond de clienți nu a fost pierdut, datorită măsurilor rapide de conținere.
Cibercriminalii construiesc interacșii la parere banale în platforme precum Claude, unde link-urile sau fișierele malign apar ca ieșiri obișnuite ale modelului. Această tactică profitează de percepția că conținutul generat de AI este în siguranță, ceea ce reduce atenția utilizatorului.
La Lunah, linkul a fost prezentat ca o resursă utilă într-o discuție despre instrumente de finanță descentralizată, ceea ce l-a făcut aproape imposibil de deosebit de un Specialiștii avertizează că, pe măsură ce AI devine parte din fluxurile de muncă zilnice, tehnicile de inginerie socială devin mai frecvente și mai greu de detectat.
Cum exploatează atacatorii încrederea în AI pentru a te prinde?
Experții în securitate insistență: verificarea nu se limitează la platformă. Orice link sau fișier primit prin chat AI trebuie tratat ca un atașament de e-mail — se verifică originele, se scanează pentru malware și se evită executarea fără confirmare.
Controlul strict al accesului, utilizarea portofelelor hardware pentru stocarea activelor și aprobările multi-semnă pot limita daunele în cazul compromiterii credentialelor.
Organizatiile trebuie să antreneze echipele pe riscurile specifice de phishing prin AI și să implementeze unelte de detectare la endpoint care monitorizează comportamentele anomale după interacțiunile cu AI.
Cum au folosi atacatorii Claude pentru a livra malware-ul? Au inclus un link de descărcare malign într-o conversație din interfața de chat Claude, facându-l să pară ca un A fost furată vreo criptomonedă de la utilizatorii Refi Hub?
Nu, Refi Hub a clarificat că fondurile clienților au rămas în siguranță datorită izolarei imediată a sistemelor afectate și a protocolelor de securitate existente.
Ce paşi trebuie să respecte angajații din cripto când folosesc unelte AI?
Trebuie să verifice întotdeauna link-urile și fișierele primite prin chat AI, să nu ruleze descărcări fără validare și să mențină medișuri separate pentru testarea conținutului necunoscut.
Alte știri:
RLUSD atinge pragul de 2,49 miliarde de tokenuri: Ripple accelerează expansiunea…
Actualizarea în lot a XRP Ledger-ului amânată la 9 octombrie…
Duelbits confirmă jaf de 7 milioane de dolari; platforma rămâne offline…
ARK Invest lansează tokenizarea fondului de venture capital de 1,3 miliarde de dolari…Conținut scris de redacția noastră x-change.ro / Bogdan Stancu și asistat AI.