AI-malwareaanval richtte zich op cryptowallets via door Claude aanbevolen download
Belangrijkste punten
- •Anthropic's Claude verwees Lunah volgens berichten naar een phishingsite die informatie-stelende malware leverde.
- •De malware was ontworpen om wachtwoorden, inloggegevens van cryptobeurzen en privésleutels van de gecompromitteerde laptop te verzamelen.
- •Een gewijzigd SKILL.md-bestand overleefde het herstelproces en kon herinfectie op een andere computer veroorzaken.
- •Het incident suggereert dat een herinstallatie van het besturingssysteem alleen mogelijk niet alle kwaadaardige persistentie uit back-ups verwijdert.
- •Beveiligingswaarnemers stellen dat AI-configuratiebestanden en de context die aan agenten wordt verstrekt mogelijk dezelfde controle nodig hebben als uitvoerbare software.

Een beveiligingsincident rond Numa Lunah, medoprichter van een Web3-project, heeft een opkomende aanvalstechniek blootgelegd waarbij kwaadaardige code verborgen kan worden in bestanden die worden gebruikt om kunstmatige-intelligentietools te configureren. Het incident kostte Lunah bijna de controle over zijn digitale activa nadat een door AI aanbevolen downloadlink leidde tot de installatie van informatie-stelende malware.
De aanval begon toen Lunah een werkomgeving opzette en Anthropic's Claude om een downloadlink voor een spraak-naar-tekst-applicatie vroeg. Volgens het rapport verstrekte het AI-systeem een phishingwebsite die sterk leek op de officiële site van de applicatie. Lunah downloadde de software van het aanbevolen adres, waarmee hij onbewust een infostealer op zijn werk-laptop binnenliet.
Grote taalmodellen staan erom bekend dat ze soms onjuiste of verzonnen informatie produceren, en beveiligingsonderzoekers hebben eerder gevallen gedocumenteerd waarin chatbots links naar vervalste of kwaadaardige websites citeerden of toonden. Het incident laat zien hoe die foutmodus direct kan leiden tot malware-verspreiding wanneer gebruikers handelen naar AI-gegenereerde downloadaanbevelingen in plaats van URL's te verifiëren via officiële bronnen van de leverancier.
De malware was ontworpen om gevoelige informatie te verzamelen, waaronder wachtwoorden, inloggegevens van cryptocurrency-beurzen en privésleutels van hot wallets. Dergelijke informatie kan aanvallers directe toegang geven tot digitale activa, wat de inbreuk bijzonder ernstig maakt voor Web3-professionals die financiële inloggegevens en ontwikkelingstools vaak op dezelfde machines bewaren.
Backdoor overleefde een herinstallatie van het besturingssysteem
Lunah merkte signalen op dat zijn apparaat was gecompromitteerd en reageerde door de computer te isoleren voordat hij het besturingssysteem volledig herinstalleerde. De dreiging bleef echter voortbestaan via een minder opvallend onderdeel van zijn back-upomgeving.
Bij het terugzetten van zijn bestanden ontdekte Lunah dat een SKILL.md-document — gebruikt als persoonlijke AI-stijl- en configuratiegids — was gewijzigd. De aanvaller had de structuur van het document zo aangepast dat de inhoud een kwaadaardige functie kon uitvoeren zodra deze in een andere omgeving werd ingebracht.
Het gewijzigde configuratiebestand kon volgens berichten contact leggen met een door de aanvaller gecontroleerde server, de infostealer opnieuw downloaden en de diefstal van gevoelige accountinformatie opnieuw starten zodra het bestand werd verbonden met een schone computer.
Het incident toonde aan dat een herinstallatie van het besturingssysteem een inbreuk mogelijk niet volledig wegneemt als kwaadaardige instructies of gewijzigde configuratiebestanden blijven bestaan in teruggezette back-ups. Een schone machine kan daardoor opnieuw worden geïnfecteerd wanneer eerder vertrouwde bestanden opnieuw worden ingevoerd. Deze persistentievector valt buiten het bereik van het meeste conventionele hersteladvies, waarin een schone OS-herinstallatie doorgaans als voldoende remediatie wordt beschouwd.
AI-configuratiebestanden worden een beveiligingszorg
De zaak heeft bredere vragen opgeroepen over hoe ontwikkelaars en andere gebruikers omgaan met bestanden die door AI-systemen worden gebruikt. Configuratiebestanden gebruiken doorgaans formaten zoals Markdown of JSON en worden over het algemeen behandeld als documenten in plaats van uitvoerbare software. Het incident suggereert dat dit onderscheid mogelijk niet langer voldoende bescherming biedt wanneer AI-tools de informatie in die bestanden automatisch interpreteren en erop reageren.
Security for your agent is not an option. Give @IronClawAI a try to secure your data and your machine. — Illia (root.near) ( , ⋈) (@ilblackdragon) August 30, 2026
Beveiligingswaarnemers hebben steeds vaker gewaarschuwd dat aanvallers AI-workflows kunnen misbruiken door de context te manipuleren die aan autonome of semi-autonome systemen wordt verstrekt. Dergelijke technieken kunnen AI-agenten ertoe brengen kwaadaardige instructies op te volgen zonder dat conventionele uitvoerbare malware op een machine achterblijft.
Illia Polosukhin, medoprichter van Near Protocol, vestigde ook de aandacht op het incident. Hij benadrukte het belang van het beveiligen van de infrastructuur die door autonome AI-agenten wordt gebruikt en merkte op dat campagnes met contextvergiftiging steeds vaker voorkomen.
Web3-gebruikers lopen verhoogd risico
Het incident is bijzonder relevant voor Web3-ontwikkelaars omdat hun werkstations vaak een combinatie van zeer waardevolle inloggegevens bevatten. Exchange-inloggegevens, walletsleutels, API-credentials en ontwikkelingsbronnen kunnen allemaal worden opgeslagen op of benaderd vanaf één enkel apparaat.
De zaak onderstreept de noodzaak voor ontwikkelaars om AI-gerelateerde configuratiebestanden vóór herstel of overdracht naar een andere computer te controleren op onverwachte structurele wijzigingen en externe netwerkverbindingen. Hardware wallets, die privésleutels offline houden, worden in de branche breed aanbevolen juist omdat dit soort infostealers primair gericht is op sleutels die toegankelijk zijn op de gecompromitteerde machine zelf.
De episode illustreert ook een bredere uitdaging die is ontstaan door het groeiende gebruik van AI-assistenten in software- en werkomgevingen. Gebruikers steunen steeds meer op AI-systemen voor software-aanbevelingen, configuratie-instructies en automatisering, wat nieuwe openingen creëert voor aanvallers om de informatie te manipuleren die die systemen gebruiken.
Naarmate AI-ondersteunde ontwikkeling en autonome agenten zich verspreiden, moeten beveiligingspraktijken mogelijk verder reiken dan traditionele applicatie- en besturingssysteembeveiliging. Back-upbestanden, configuratiedocumenten en AI-skilldefinities kunnen in toenemende mate dezelfde mate van controle vereisen als uitvoerbare software.
Voor Web3-ontwikkelaars dient het incident als een waarschuwing dat het herstellen van een gecompromitteerde omgeving meer vereist dan het herinstalleren van het besturingssysteem; ook elk vertrouwd bestand en elke AI-configuratie die daarna wordt gebruikt, moet mogelijk worden onderzocht op verborgen persistentiemechanismen.
Het bericht AI Malware Attack Targets Crypto Wallets Through Claude Download verscheen eerst op CoinTrust.