Uwaga na złośliwe linki od AI

Odsyłacz podany przez Claude uruchomił malware, a zmieniony plik Claude Code miał ponawiać atak.

Uwaga na złośliwe linki od AI

Współzałożyciel firmy Refi Hub Numa Lunah poinformował, że padł ofiarą ataku po użyciu linku podanego przez Claude. Link, nazywany też odsyłaczem, to klikalny adres prowadzący do strony internetowej lub pliku. Zagrożenie dotyczy każdego użytkownika narzędzi AI, ponieważ odpowiedź może skierować go do witryny kontrolowanej przez przestępców. W branży kryptowalut skutki mogą być szczególnie dotkliwe ze względu na przechowywane na urządzeniach klucze i dane dostępowe.

Lunah chciał zainstalować aplikację do transkrypcji. Claude podał mu link do pobrania, a następnie polecenie, które użytkownik wkleił do terminala. Strona wyglądała jak prawdziwa witryna producenta, lecz była jej kopią rozpowszechniającą złośliwe oprogramowanie. Program uruchomił się natychmiast i próbował wykraść dane z komputera.

Według Lunaha żadne poufne informacje nie opuściły urządzenia. Wyczyścił laptop i ponownie zainstalował system, ale podczas odtwarzania danych z kopii zapasowej znalazł zmodyfikowany plik SKILL.md używany przez Claude Code. Wyglądał jak jego własny przewodnik po stylu, jednak zawierał ukryte instrukcje. Przy każdym wczytaniu pliku przez AI złośliwy program miał zostać ponownie pobrany, a dane logowania wykradzione.

Użytkownicy stają się mniej ostrożni, zwłaszcza gdy korzystają z modeli AI i bez sprawdzania uznają ich odpowiedzi za prawdziwe. Takie zaufanie jest błędem, ponieważ modele mogą podawać informacje niezgodne z rzeczywistością. Przypadek Lunaha pokazuje, że ryzyko nie ogranicza się do błędnych odpowiedzi. Sugerowane przez AI linki, pliki i fragmenty kodu również mogą zagrażać bezpieczeństwu użytkownika.

Obserwuj nas na:

Share