امن وحماية المعلومات

مطوّر عملات رقمية يتفادى برمجية خبيثة بعد النقر على رابط Claude AI مزيف

كاد المؤسس المشارك لمشروع ويب3 نوما لونا أن يفقد السيطرة على أصوله الرقمية بعد اتباع توصيات من الذكاء الاصطناعي.

كشفت الحادثة عن نمط جديد للهجمات الإلكترونية، حيث يقوم القراصنة بحقن أبواب خلفية مخفية في ملفات إعدادات مهارات الذكاء الاصطناعي، مما يسمح لهم بإعادة إصابة أجهزة الكمبيوتر حتى بعد إعادة تثبيت نظام التشغيل بالكامل.

لماذا فشل إعادة ضبط النظام في حماية محافظ العملات الرقمية من البرمجيات الخبيثة عبر كلود

بدأ الهجوم عندما كان لونا يقوم بإعداد بيئة عمله وطلب من “كلود” رابطًا لتحميل تطبيق لنسخ النصوص. قدم المساعد الذكي عنوانًا قاد إلى موقع مزيف يحاكي الموقع الرسمي للتطبيق.

بعد تحميل البرنامج، تم تثبيت برنامج خبيث لسرقة المعلومات بصمت على كمبيوتر المحمول الخاص بالمطور – وهو نوع من البرمجيات الخبيثة مصمم لسرقة كلمات المرور وبيانات تسجيل الدخول والمفاتيح الخاصة من المحافظ الساخنة.

اكتشف المطور الاختراق في الوقت المناسب، وعزل الجهاز، وأعاد تثبيت نظام التشغيل بالكامل.

لكن التهديد لم يتم القضاء عليه. أثناء محاولة استعادة الملفات من نسخة احتياطية، اكتشف لونا تغييرات في مستند SKILL.md الذي كان يستخدمه كدليل أسلوب شخصي للذكاء الاصطناعي.

تمكن القراصنة من تعديل بنية الملف النصي. وعند دمج ملف الإعدادات هذا في أي جهاز جديد نظيف، كان الملف يتصل تلقائيًا بخادم المهاجمين، ويقوم بتحميل برنامج سرقة المعلومات مرة أخرى، ويستأنف جمع بيانات الاعتماد.

لفتت الحادثة انتباه المؤسس المشارك لبروتوكول NEAR، إيليا بولوسوخين. وحذر من الأهمية الحرجة لتأمين البنية التحتية لوكلاء الذكاء الاصطناعي المستقلين، ومن تزايد الحملات التي تستخدم تكتيكات “تسميم السياق”.

بالنسبة لمطوري ويب3، الذين تعتبر أجهزتهم المحلية أهدافًا ذات أولوية، تغيّر هذه القضية قواعد الأمن السيبراني. لم يعد من الممكن التعامل مع ملفات إعدادات مهارات الذكاء الاصطناعي بصيغ MD أو JSON كنصوص غير ضارة. يجب التعامل معها مثل الكود البرمجي القابل للتنفيذ وفحصها بدقة قبل الاستخدام.

الأسئلة الشائعة

كيف يمكن للقراصنة إصابة جهاز الكمبيوتر عبر الذكاء الاصطناعي؟

يمكن للقراصنة التلاعب بالروابط التي يقدمها الذكاء الاصطناعي أو تعديل ملفات الإعدادات الخاصة به، مما يؤدي إلى تنزيل برمجيات خبيثة أو إعادة إصابة الأجهزة حتى بعد تنظيفها بالكامل.

ما هي ملفات SKILL.md ولماذا أصبحت خطيرة؟

ملفات SKILL.md هي ملفات نصية تستخدم لتخصيص سلوك الذكاء الاصطناعي. أصبحت خطيرة لأن القراصنة يمكنهم حقن أوامر خبيثة فيها تنشط عند استخدام الملف على أي جهاز جديد.

كيف يمكن لمطوري ويب3 حماية أنفسهم من هذه الهجمات؟

يجب التعامل مع ملفات إعدادات الذكاء الاصطناعي ككود برمجي حساس، وفحص محتواها يدويًا قبل الاستخدام، وتجنب تحميل البرامج من روابط غير موثوقة يقدمها المساعدون الذكيون.

مغامر التشفير

مبتكر ومستكشف في مجال التشفير، يتميز بروح المغامرة في استكشاف الفرص الجديدة وتقديم تحليلات مبتكرة.
زر الذهاب إلى الأعلى