Refi Hub共同創業者、Claudeからのダウンロードでマルウェア感染し永続的なバックドアが残ったと説明

  • Numa Lunah氏は、Claudeのダウンロードリンクが暗号資産の認証情報を狙う情報窃取マルウェアにつながったと述べた。
  • 改変されたSKILL.mdファイルによって、クリーンなコンピューターにマルウェアを再インストールできた。
  • Illia Polosukhin氏は、コンテキストポイズニングと自律型AIエージェントのセキュリティについて警告した。

Refi Hubの共同創業者Numa Lunah氏は、Claudeが提供したリンクを使って文字起こしアプリをダウンロードした後、デジタル資産の管理権限を失いかけた。リンク先はフィッシングサイトのクローンで、ホットウォレットのパスワード、取引所の認証情報、秘密鍵を狙う情報窃取マルウェアが密かにインストールされた。Lunah氏は侵害を検知してノートパソコンを隔離し、OSを再インストールしたが、後になってバックアップ内の改変されたSKILL.mdファイルが、AI環境に読み込まれるとクリーンなコンピューターにもマルウェアを再感染させ得ることを発見した。この事例を受け、NEAR Protocolの共同創業者Illia Polosukhin氏は、自律型AIエージェントのインフラの安全確保と、広がりつつあるコンテキストポイズニングの利用について警鐘を鳴らした。また、Web3開発者が.mdや.jsonなどの形式のAIスキルファイルを無害なテキストではなく、実行可能なコンテンツの可能性があるものとして扱う必要性も浮き彫りにした。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。
Refi Hub共同創業者、Claudeからのダウンロードでマルウェア感染し永続的なバックドアが残ったと説明 - CoinPost Terminal