Ловушка ИИ: как чуть не были украдены криптоактивы разработчика

Известный разработчик следовал инструкциям, полученным от продвинутой модели искусственного интеллекта, не подозревая, что ссылка ведет на вредоносное ПО, предназначенное для захвата его средств. Он спасся в последний момент благодаря бдительности.

Источник
Ловушка ИИ: как чуть не были украдены криптоактивы разработчика
Фото: ICE / האקר AI (צילום shutterstock)

Опора на инструменты искусственного интеллекта (ИИ) для получения технических инструкций может превратиться в реальный риск, особенно в сфере криптовалют, где кража цифровых активов зачастую необратима. Новый случай иллюстрирует, как ответ, кажущийся абсолютно надежным, может привести пользователя прямо в ловушку киберпреступников.

Согласно сообщению на сайте «Крипто Джангл», предприниматель и известный разработчик в сфере криптовалют воспользовался Claude, моделью ИИ от компании Anthropic, и получил от нее команду и ссылку для скачивания программного обеспечения. Инструкции выглядели легитимными, но на практике ссылка вела на поддельный сайт, содержащий вредоносное ПО.

После того как разработчик выполнил команду, шпионское ПО попыталось активироваться на компьютере и извлечь данные, которые могли позволить злоумышленникам захватить цифровые активы. В данном случае атака не закончилась кражей, главным образом благодаря тому, что разработчик быстро распознал угрозу и принял меры.

Чтобы снизить риск утечки информации, он полностью сбросил и отформатировал ноутбук. Быстрые действия позволили пресечь инцидент до того, как потенциальный ущерб превратился в значительную финансовую потерю.

Этот случай подчеркивает более широкую проблему, которая все больше занимает мир технологий. Инструменты ИИ способны генерировать код, предлагать решения и предоставлять ссылки, но они не застрахованы от ошибок, неверной информации или перенаправления на небезопасные источники. Когда пользователь предполагает, что ответ верен только потому, что он был дан продвинутой системой, он может превратить ИИ в еще одно звено в цепочке атаки.

Технологические компании и эксперты по информационной безопасности, включая Microsoft, неоднократно предупреждали об использовании злоумышленниками растущего доверия общественности к системам ИИ. В мире криптовалют риск особенно значителен, поскольку цифровые активы могут переходить из рук в руки без возможности отмены транзакции.

«Главный посыл для пользователей — не запускать автоматически код, не скачивать программы и не открывать ссылки, полученные от модели ИИ. Даже когда рекомендация кажется профессиональной и точной, важно проверять источник ссылки и саму команду независимо перед выполнением действий на компьютере», — отмечают эксперты.

В конечном счете, базовое правило информационной безопасности приобретает здесь новое значение: не доверять автоматически, а проверять. В мире, где ИИ становится повседневным рабочим инструментом, ответственность за верификацию информации перед ее использованием остается на пользователе.

Читайте также