Một nhà đồng sáng lập dự án web3 đã suýt mất quyền kiểm soát tài sản số sau khi tải phần mềm từ liên kết do Claude đề xuất. Vụ việc, theo UToday, cho thấy một hình thức tấn công mới: mã độc có thể tái nhiễm thông qua tệp cấu hình AI, ngay cả khi người dùng đã cài lại toàn bộ hệ điều hành.
Ngày 30/8 (giờ địa phương), UToday cho biết nạn nhân là Numa Lunah, đồng sáng lập một dự án web3. Sự cố xảy ra khi anh thiết lập môi trường làm việc và hỏi Claude về đường dẫn tải một ứng dụng ghi âm, chuyển giọng nói thành văn bản.
Claude đã cung cấp một liên kết phishing giả mạo trang chính thức của phần mềm. Sau khi tải ứng dụng từ liên kết này, laptop làm việc của Numa Lunah bị cài infostealer một cách âm thầm. Đây là loại mã độc chuyên đánh cắp mật khẩu, thông tin tài khoản sàn giao dịch và private key của ví nóng.
Numa Lunah sớm phát hiện dấu hiệu xâm nhập, lập tức cô lập thiết bị nhiễm mã độc và cài lại toàn bộ hệ điều hành. Tuy nhiên, cuộc tấn công không dừng ở đó. Trong quá trình khôi phục dữ liệu sao lưu, anh phát hiện tệp SKILL.md, vốn được dùng làm tài liệu hướng dẫn cho AI cá nhân, đã bị chỉnh sửa.
Theo UToday, kẻ tấn công đã can thiệp vào tệp này để khi tệp cấu hình được đồng bộ sang một máy tính khác chưa nhiễm mã độc, hệ thống sẽ tự động kết nối tới máy chủ do chúng kiểm soát và tải lại infostealer. Điều đó đồng nghĩa việc cài lại hệ điều hành chưa đủ để loại bỏ hoàn toàn rủi ro.
Vụ việc cũng làm dấy lên lo ngại về thói quen bảo mật trong giới phát triển web3. Các tệp cấu hình cho AI như .md hoặc .json không thể xem là tệp văn bản vô hại, mà cần được kiểm tra như một thành phần có thể kích hoạt mã độc. Nói cách khác, mã độc không chỉ lây qua bộ cài phần mềm thông thường mà còn có thể “hồi sinh” thông qua các tệp cấu hình mà AI sử dụng.
Illia Polosukhin, đồng sáng lập NEAR Protocol, cũng lên tiếng về sự việc. Ông nhấn mạnh việc bảo vệ hạ tầng cho các AI agent tự trị là đặc biệt quan trọng, đồng thời cảnh báo các chiến dịch tấn công sử dụng chiến thuật “context poisoning” đang gia tăng.
Kiểu tấn công này đặc biệt nguy hiểm với lập trình viên web3, nhóm thường lưu thông tin đăng nhập sàn giao dịch và private key của ví nóng trong cùng một môi trường làm việc. Vì vậy, khi khôi phục cấu hình hoặc chuyển sang thiết bị mới, người dùng cần kiểm tra kỹ mọi thay đổi trong tệp cấu hình và các kết nối ra máy chủ bên ngoài, thay vì mặc nhiên tin tưởng các tài liệu liên quan đến AI.