一场针对Web3开发者的新型网络攻击浮出水面。某Web3项目联合创始人Numa Lunah在遵循AI助手Claude提供的下载链接后,险些丢失全部数字资产。安全研究人员发现,攻击者通过篡改AI技能配置文件植入隐蔽后门,即使彻底重装操作系统,恶意软件仍能随配置恢复重新感染设备。
据当事人回忆,他在配置开发环境时,向Claude询问一款转录应用的下载地址。AI返回的链接指向一个钓鱼克隆站点,下载的安装包在后台静默部署了信息窃取恶意软件,专门盗取密码、交易所凭证以及热钱包私钥。Lunah及时发现异常并隔离设备,随后完整重装系统,但威胁并未就此终结。
在尝试从备份恢复文件时,Lunah发现一份名为SKILL.md的AI个人风格指南文件被恶意修改。该文件用于向AI模型传递个人偏好,攻击者改变了其中的文本结构,使其在接入任意全新电脑时,自动连接攻击者服务器并再次下载信息窃取器,恢复收集敏感数据。这意味着,仅靠重装系统无法清除该攻击链。
NEAR Protocol联合创始人Illia Polosukhin对此事件表示高度关注。他在社交平台警告称,自主AI代理基础设施的安全防护已成为关键议题,而利用“上下文投毒”手段的攻击活动正日益增多。对于本地机器被视为优先目标的Web3开发者而言,这一案例彻底改变了网络安全规则。
安全专家指出,以.md或.json格式存在的AI技能配置文档不能再被当作无害文本处理。它们应被视同可执行代码,在使用前必须经过严格筛查与完整性验证。该事件也再次凸显了供应链攻击与AI系统安全之间日益紧密的关联。
