Atak złośliwego oprogramowania AI wymierzył w portfele kryptowalutowe poprzez polecane przez Claude pobieranie
Najważniejsze informacje
- •Claude od Anthropic miał rzekomo skierować Lunaha na stronę phishingową dostarczającą kradzące informacje złośliwe oprogramowanie.
- •Złośliwe oprogramowanie miało zbierać hasła, dane logowania do giełd kryptowalutowych i klucze prywatne ze skompromitowanego laptopa.
- •Zmodyfikowany plik SKILL.md przetrwał proces odzyskiwania i mógł wywołać ponowną infekcję na innym komputerze.
- •Incydent sugeruje, że sama reinstalacja systemu operacyjnego może nie usunąć całej złośliwej trwałości z kopii zapasowych.
- •Obserwatorzy bezpieczeństwa twierdzą, że pliki konfiguracyjne AI i kontekst dostarczany agentom mogą wymagać kontroli podobnej do oprogramowania wykonywalnego.

Incydent bezpieczeństwa z udziałem Numy Lunaha, współzałożyciela projektu Web3, ujawnił nową technikę ataku, w której złośliwy kod może być ukryty w plikach służących do konfiguracji narzędzi sztucznej inteligencji. Incydent niemal kosztował Lunaha utratę kontroli nad jego aktywami cyfrowymi po tym, jak polecany przez AI link do pobrania doprowadził do zainstalowania kradnącego informacje złośliwego oprogramowania.
Atak rozpoczął się, gdy Lunah przygotowywał środowisko pracy i poprosił Claude od Anthropic o link do pobrania aplikacji do transkrypcji głosowej. Zgodnie z relacją system AI podał stronę phishingową, która bardzo przypominała oficjalną witrynę aplikacji. Lunah pobrał oprogramowanie z polecanego adresu, nieświadomie wpuszczając infostealer na swój służbowy laptop.
Wiadomo, że duże modele językowe czasami generują nieprawdziwe lub zmyślone informacje, a badacze bezpieczeństwa wcześniej udokumentowali przypadki, w których chatboty cytowały lub wyświetlały linki do fałszywych lub złośliwych stron. Incydent pokazuje, jak ten tryb awarii może bezpośrednio przekładać się na dostarczanie szkodliwego oprogramowania, gdy użytkownicy działają na podstawie rekomendacji pobierania generowanych przez AI, zamiast weryfikować adresy URL w oficjalnych źródłach dostawców.
Złośliwe oprogramowanie zostało zaprojektowane do wykradania wrażliwych informacji, w tym haseł, danych logowania do giełd kryptowalutowych oraz kluczy prywatnych powiązanych z portfelami gorącymi. Tego rodzaju informacje mogą dać atakującym bezpośredni dostęp do aktywów cyfrowych, co czyni kompromitację szczególnie poważną dla profesjonalistów Web3, którzy często przechowują dane uwierzytelniające finansowe i narzędzia deweloperskie na tych samych komputerach.
Backdoor przetrwał reset systemu operacyjnego
Lunah zauważył oznaki kompromitacji urządzenia i zareagował, izolując komputer przed wykonaniem pełnej reinstalacji systemu operacyjnego. Zagrożenie mimo to przetrwało w mniej oczywistym zakątku środowiska kopii zapasowych.
Podczas przywracania plików Lunah odkrył, że dokument SKILL.md — służący jako osobisty przewodnik stylu i konfiguracji AI — został zmodyfikowany. Atakujący zmienił strukturę dokumentu tak, aby jego treść mogła wykonać złośliwą funkcję po przeniesieniu do innego środowiska.
Zmodyfikowany plik konfiguracyjny mógł rzekomo kontaktować się z serwerem kontrolowanym przez atakującego, ponownie pobrać infostealer i wznowić kradzież wrażliwych informacji o kontach, gdy tylko plik został podłączony do czystego komputera.
Incydent wykazał, że reinstalacja systemu operacyjnego może nie całkowicie usunąć kompromitacji, jeśli złośliwe instrukcje lub zmodyfikowane pliki konfiguracyjne przetrwają w przywracanych kopiach zapasowych. Czysty komputer może więc zostać ponownie zainfekowany, gdy przywrócone zostaną wcześniej zaufane pliki. Ten wektor trwałości mieści się poza zakresem większości tradycyjnych porad dotyczących odzyskiwania, które zazwyczaj traktują czystą reinstalację systemu jako wystarczające działanie naprawcze.
Pliki konfiguracyjne AI stają się problemem bezpieczeństwa
Przypadek ten wywołał szersze pytania o to, jak deweloperzy i inni użytkownicy obchodzą się z plikami przetwarzanymi przez systemy AI. Pliki konfiguracyjne zazwyczaj wykorzystują formaty takie jak Markdown lub JSON i są generalnie traktowane jako dokumenty, a nie oprogramowanie wykonywalne. Incydent sugeruje jednak, że to rozróżnienie może już nie zapewniać adekwatnej ochrony, gdy narzędzia AI automatycznie interpretują i wykonują działania na podstawie informacji zawartych w tych plikach.
Security for your agent is not an option. Give @IronClawAI a try to secure your data and your machine. — Illia (root.near) ( , ⋈) (@ilblackdragon) August 30, 2026
Obserwatorzy bezpieczeństwa coraz częściej ostrzegają, że atakujący mogą wykorzystywać przepływy pracy AI poprzez manipulowanie kontekstem dostarczanym systemom autonomicznym lub półautonomicznym. Takie techniki mogą potencjalnie sprawić, że agenci AI będą wykonywać złośliwe instrukcje bez konieczności pozostawania konwencjonalnego wykonywalnego złośliwego oprogramowania na komputerze.
Illia Polosukhin, współzałożyciel Near Protocol, również zwrócił uwagę na incydent. Podkreślił znaczenie zabezpieczenia infrastruktury wykorzystywanej przez autonomiczne agenty AI i zauważył, że kampanie polegające na zatruwaniu kontekstu stawały się coraz częstsze.
Użytkownicy Web3 są narażeni w podwyższonym stopniu
Incydent jest szczególnie istotny dla deweloperów Web3, ponieważ ich stacje robocze często łączą wysoce wartościowe dane uwierzytelniające. Informacje logowania do giełd, klucze portfeli, dane uwierzytelniające API i zasoby deweloperskie mogą być przechowywane na jednym urządzeniu lub z niego korzystać.
Przypadek podkreśla potrzebę, aby deweloperzy sprawdzali pliki konfiguracyjne związane z AI pod kątem nieoczekiwanych modyfikacji strukturalnych i zewnętrznych połączeń sieciowych przed ich przywróceniem lub przeniesieniem na inny komputer. Portfele sprzętowe, które przechowują klucze prywatne offline, są szeroko zalecane w branży właśnie dlatego, że tego rodzaju infostealery wymierzają przede wszystkim w klucze dostępne na samym skompromitowanym komputerze.
Incydent ilustruje też szersze wyzwanie związane z rosnącym wykorzystaniem asystentów AI w środowiskach programistycznych i biurowych. Użytkownicy coraz bardziej polegają na systemach AI w kwestii rekomendacji oprogramowania, instrukcji konfiguracyjnych i automatyzacji, co tworzy atakującym nowe możliwości manipulowania informacjami, które te systemy przetwarzają.
Wraz z rozpowszechnianiem się rozwoju wspomaganego przez AI i agentów autonomicznych praktyki bezpieczeństwa mogą wymagać wykraczania poza tradycyjne zabezpieczenia aplikacji i systemów operacyjnych. Pliki kopii zapasowych, dokumenty konfiguracyjne i definicje umiejętności AI mogą coraz częściej wymagać tego samego poziomu kontroli, co oprogramowanie wykonywalne.
Dla deweloperów Web3 incydent stanowi ostrzeżenie, że przywracanie skompromitowanego środowiska wymaga czegoś więcej niż reinstalacji systemu operacyjnego; każdy zaufany plik i każda konfiguracja AI używana później mogą również wymagać zbadania pod kątem ukrytych mechanizmów trwałości.
Wpis AI Malware Attack Targets Crypto Wallets Through Claude Download pojawił się najpierw w CoinTrust.