Web3项目Numa Lunah的联合创始人因根据AI提供的链接下载软件,险些失去对数字资产的控制权。
据区块链媒体U.Today当地时间30日报道,这起事件暴露出一种新的攻击路径:攻击者不仅可借助钓鱼链接投递恶意程序,还可将后门植入AI技能配置文件中。即便用户重装操作系统,只要在恢复或迁移环境时重新加载相关文件,设备仍可能再次中招。
事件起因于Numa Lunah在搭建工作环境时,向Claude询问一款语音转写应用的下载地址。Claude随后给出一个仿冒该应用官网的钓鱼链接,受害者通过该链接下载安装软件后,其工作笔记本被植入信息窃取程序。该类恶意程序通常用于窃取密码、交易所账户信息以及热钱包私钥。
在发现异常后,Numa Lunah立即隔离受感染设备,并对系统进行了彻底重装。但在恢复备份文件的过程中,他发现用于个人AI使用指南的SKILL.md文件已遭篡改。
报道称,攻击者修改了这一文本配置文件的内容和结构。当该文件被同步到另一台“干净”的新电脑后,会自动连接攻击者控制的服务器,再次下载信息窃取程序,并继续收集账户相关信息。这也解释了为何设备在初始化后仍未真正摆脱风险。
这起事件也给Web3开发者的安全习惯敲响警钟。.md或.json等AI技能配置文件不应再被简单视为无害文本,而应按接近可执行代码的风险级别进行管理。恶意程序的传播不再局限于常规安装链路,也可能借助被AI读取和加载的文档型配置文件实现“复活”。
Near Protocol联合创始人Illia Polosukhin也关注到此事。他表示,保障AI Agent基础设施安全至关重要,并指出近期利用“上下文投毒”(context poisoning)手法发起的攻击活动正在增加。
报道认为,这类攻击对以本地设备为主要工作终端的Web3开发者构成直接威胁,因为交易所凭证和热钱包私钥往往存放在同一工作环境中。因此,在配置恢复或环境迁移过程中,与AI相关的文档和配置文件不应被无条件信任,尤其应优先检查文件结构是否遭到改动,以及是否具备连接外部服务器的能力。