最近、暗号化された開発者は、作業環境を構築しながら、Claude経由で転送アプリケーションのダウンロードアドレスを取得し、その結果は偽造公式ネットワークに配置されました。 ソフトウェアがダウンロードされた後、この装置は、パスワード、為替口座のバウチャー、ホットウォレットの秘密鍵などの情報盗難プログラムに静かに注入されました。

再読み込み、再感染します。

異常の検出時、開発者は装置を隔離し、十分に働くコンピュータを再組み立てました。 バックアップファイルが復元されたとき、リスクがクリアされたと思われますが、SKILL.md というAIプロファイルが動かされたことがわかりました。

この文書はもともと個人的なAIスタイルガイドとして使われていました。 攻撃者は、ドキュメント構造を修正し、新しいクリーン機器にインポートした後、攻撃者 ' s サーバーに自動的に接続できるようにし、情報ステルスプログラムを再びダウンロードし、バウチャーを収集し続けます。

プロフィールにドアを隠す

これは、もともとダウンロードしたマルウェアだけでなく、その後の回復中に信頼できる構成文書からリスクが来ることを意味します。 オペレーティングシステムが再評価されている場合でも、汚染された文書が再利用される限り、悪意のある手順は機器に戻る可能性があります。

事件は、攻撃の新しいパターンを明らかにしたと報告された:ハッカーは、AIによって提供されるダウンロードリンクを偽装するだけでなく、継続的な感染パスを形成するために、AIスキルや構成ファイルへのバックドアを隠すだけでなく、ハッカーは、AIによって提供されるダウンロードリンクを偽装するだけでなく、

Web3開発者の焦点

NEARプロトコルの共同創設者であるIlia Polosukhinも懸念しています。 自律的なAIプロキシ基盤を取り巻くセキュリティの問題は、より著名なものになってきており、「テキスト中毒」を用いた攻撃の数が増えていると指摘した。

Web3 開発者にとって、ローカルワーク機器は開発環境、アカウントバウチャー、ウォレットキーの保存傾向にあるため、高値のターゲットとなっています。 このインシデントは、.md や.json が一般的な AI プロファイルは、単に無害なテキストと見なすことができないことを示しています。

将来的には、インポート、同期、または復元される前に強制可能なコードとして処理されなければ、そのようなファイルはチェックする必要があります。 それ以外の場合、攻撃者は、毎日のワークフローでAIツールと構成を使用して、新しい機器でマルウェアを取り戻すことができます。