不要信任,要验证:有毒的人工智能链接暴露了加密货币工作者的噩梦
核心要点
- 关键要点 Refi Hub 的 Numa Lunah 表示,1 个 Claude 提供的链接导致了恶意软件。
- 微软在 2026 年警告称,LLM 中毒可能会引导用户访问恶意链接。
- 问题是,这一人群明显受到恶意攻击者的追捕,无法轻易撤销的秘密可能会被窃取。
- 周五,Refi Hub 联合创始人 Numa Lunah 解释说他“遭到了黑客攻击”。

关键要点 Refi Hub 的 Numa Lunah 表示,1 个 Claude 提供的链接导致了恶意软件。
微软在 2026 年警告称,LLM 中毒可能会引导用户访问恶意链接。
Claude Code 用户面临一个重要的教训:将 AI 提供的链接视为恶意链接。
克劳德聊天链接变成恶意软件陷阱
生成式人工智能(AI)每天都在受到关注,数字资产和分布式账本领域的工作人员定期利用该技术来完成工作。问题是,这一人群明显受到恶意攻击者的追捕,无法轻易撤销的秘密可能会被窃取。周五,Refi Hub 联合创始人 Numa Lunah 解释说他“遭到了黑客攻击”。
“昨天被黑了,”他在 X 上写道,“该链接来自 Claude 聊天室。我当时正在安装一个转录应用程序。Claude 发送了下载链接,然后我将命令粘贴到终端中。这一切看起来都是合法的。但事实并非如此。这是一个捆绑恶意软件的山寨网站。它立即运行,试图夺走我的一切。”
开发人员补充说,他的任何敏感信息都没有逃脱,他擦除了他正在使用的笔记本电脑,并从干净的安装中重建了它。但问题还没有结束。 “这就是可怕的部分,”努玛解释道。 “从备份中恢复,我发现了 Claude Code 的中毒 SKILL.md。它看起来和我自己的写作风格指南一模一样。但隐藏在里面的是:它包含指令,让我在每次人工智能加载恶意软件时悄悄地重新下载恶意软件并窃取我的凭据。”
LLM 的答案开启了新的攻击媒介,而加密货币工作者面临着没有撤消按钮的安全问题
Numa 的经历并不是法学硕士分享恶意答案的第一例。几个月前,Microsoft Defender 专家警告称,加密劫持攻击已从简单的 SEO 中毒演变为 LLM 答案中毒。此类攻击源于 Gemini、Claude、Copilot 和 ChatGPT 等 AI 模型。攻击包括上下文窗口共享工件、推荐攻击者控制的下载链接的聊天机器人、人工智能品牌的虚假安装程序以及中毒的代码库和代理技能。
基本上,普通的知识工作者笔记本电脑保存着可重复使用的秘密,即使在黑客攻击后也可以撤销,但加密工作者可以保存无法撤销的秘密。这包括助记词、导出的 xprv/keystore 文件、热钱包 JSON、具有提款权的交换 API 密钥、部署者密钥、闪电蛋白杏仁饼干、硬件钱包配套数据以及 CEX 仪表板的会话 cookie 等。
最危险的弱点可能是人类的信任和懒惰
最新警告表明,安全文化需要发生根本性转变。必须对自动化本身普遍持怀疑态度,而不是简单地定期信任人工智能工具。从事该行业的工人最好将每一条人工智能建议视为本质上具有敌意,无论其来源如何。这并不是过度保护或偏执;而是。这实际上就是生存。
这个故事的寓意不是来自我们最喜欢的人工智能模型的易受攻击的代码或有毒的输出;相信方便的答案是人类的本能。在这种情况下,这种本能是任何补丁都无法修复的责任。从长远来看,拯救了这位 Refi Hub 联合创始人的事实是,他说自己“在让 AI 接触之前阅读了每项技能、钩子和配置文件”。
不幸的是,今天的大多数人工智能用户可能不会仔细检查人工智能提供给他们的信息的准确性,他们只是出于难以解释的原因而相信它。
