Осторожно! Пользователи с помощью ChatGPT разрабатывают бота для Торговля криптовалютой, который подвергается утечке Закрытый ключ и моментально очищается Кошелек.

robot
Генерация тезисов в процессе

Вчера пользователь сети поделился, что пытался использовать ChatGPT для разработки робота для спекуляций монетами, но из-за того, что ChatGPT ссылался на вредоносный API, произошла утечка закрытого ключа. Scam Sniffer отметил, что это был инцидент с отравлением ИИ; в блокчейне эксперт по безопасности Cosine также напоминает пользователям о необходимости всегда проверять код, сгенерированный искусственным интеллектом. (Синопсис: Apple Biography 2025 выпустила обновленную версию «LLM Siri»: более мощного помощника AI life, чем ChatGPT) (Справочная информация: CZ Срочное обращение: Mac с чипами Intel имеет серьезные уязвимости, обновите как можно скорее, чтобы защитить безопасность ваших активов) Генеративный искусственный интеллект (ИИ) принес нам удобство, но можем ли мы полностью поверить в контент, созданный искусственным интеллектом, нужно обратить внимание! Вчера (22-го) пользователь сети r_ocky.eth поделился мем-монетой, которую он пытался разработать бота через ChatGPT, чтобы помочь спекулировать на pump.fun, но он не ожидал, что ChatGPT написал мошеннический веб-сайт API в коде бота. За это он потерял $2500 средств. Этот инцидент вызвал широкую дискуссию, и Косин, основатель агентства информационной безопасности Slow Mist, также высказал свое мнение по этому поводу. Будьте осторожны с информацией от @OpenAI! Сегодня я пытался написать бамп-бота для и попросил @ChatGPTapp помочь мне с кодом. Я получил то, что просил, но я не ожидал, что chatGPT порекомендует мне мошеннический сайт @solana API. Я потерял около $2,5 тыс. pic.twitter.com/HGfGrwo3ir — r_ocky.eth (@r_cky0) 21 ноября 2024 ChatGPT отправляет закрытый ключ на мошеннический сайт Согласно r_ocky.eth, приведенный ниже код является частью кода, сгенерированного для него ChatGPT, который будет находиться в API , он прислал свой собственный Закрытый ключ, который ему порекомендовал ChatGPT. Однако URL solanaapis.com-адрес API, на который ссылается ChatGPT, является мошенническим веб-сайтом, и поиск по этому URL-адресу выглядит следующим образом. r_ocky.eth сообщил, что мошенники быстро перешли после того, как я воспользовался этим API и всего за 30 минут перевели все мои активы на этот кошелекАдрес:FdiBGKS8noGHY2fppnDgcgCQts95Ww8HSLUvWbzv1NhX. Он сказал: «На самом деле я смутно чувствовал, что с моей операцией может быть что-то не так, но доверие к @OpenAI заставило меня потерять бдительность. Кроме того, он признался, что допустил ошибку, используя основной КошелекЗакрытый ключ, но сказал: «Легко ошибаться, когда спешишь сделать много дел одновременно». Впоследствии @r_cky0 также опубликовал полный текст разговора с ChatGPT в то время, предоставив всем исследования безопасности, чтобы избежать повторения подобных инцидентов. Косинус: Действительно шокирован искусственным интеллектом По трагическому опыту этого пользователя сети, в блокчейне эксперт по безопасности Косинус также высказал свое мнение, он сказал: «Этот пользователь сети действительно был взломан искусственным интеллектом» Я не ожидал, что код, предоставленный GPT, был с бэкдором и отправит КошелекЗакрытый ключ на фишинговые сайты. В то же время Косинус также напоминает LLM, таким как GPT/Claude, о том, что мошенничество широко распространено среди LLM. Посмотрев на него, 这位френ的钱包还 действительно был «черным» ИИ... 用 GPT 给出的代码来写 bot,没想到 GPT 给的代码是带后门的,会将私钥发给钓鱼网站... 玩 GPT/Claude 等 LLM 时,一定要注意,这些 LLM 存在普遍性壓骗行为。 之前提过 AI 投毒攻击,现在这起還算针对 Crypto 行业的真实攻击案例了。 — Косинус (@evilcos) 22 ноября 2024 г. ChatGPT намеренно отравлен Кроме того, в блокчейне антифрод-платформа Scam Sniffer указала, что это атака отравления кода ИИ, мошенники загрязняют данные обучения ИИ, внедряют вредоносный код Криптовалюта, пытаются украсть Закрытый ключ. Он делится обнаруженными репозиториями вредоносного кода (Репозиторий): solanaapisdev/moonshot-trading-bot solanaapisdev/pumpfun-api Scam Sniffer сказал, что пользователь GitHub solanaapisdev создал несколько репозиториев кода за последние 4 месяца в попытке манипулировать искусственным интеллектом для создания вредоносного кода, пожалуйста, будьте осторожны! Он рекомендует: Не используйте вслепую код, созданный искусственным интеллектом. Обязательно внимательно ознакомьтесь с содержимым кода. Хранить Закрытый ключ в оффлайн среде. Получайте код только из надежных источников. Тест Cosine pro Клод больше заботится о безопасности Затем Косинус украл Закрытый ключ-код (код бэкдора, предоставленный GPT после отравления), которым поделился r_ocky.eth, и риторически спросил GPT и Клода: «Каковы риски этих кодов?», и результаты показали: GPT-4o: указывает на то, что Закрытый ключ является рискованным, Но, наговорив кучу ерунды, дело вообще не дошло до сути. Результат Claude-3.5-Sonnet говорит прямо: этот код отправит Закрытый ключ наружу и вызовет утечку... Это заставило Косинуса не удержаться, чтобы не сказать: какой LLM более мощный, само собой разумеется. Он сказал: «Я использую код, сгенерированный LLM, сложные моменты, как правило, позволяют LLM проводить перекрестную проверку, и я сам должен быть последним рецензентом... Для людей, которые не знакомы с кодом, довольно часто ИИ может быть обманутым. Далее Косинус добавил, что на самом деле люди более ужасны, в сети, в хранилище кода, действительно трудно сказать, правда это или ложь, и неудивительно, что ИИ загрязняется и отравлен на основе обучения, сделанного ими. На следующем этапе ИИ станет умнее и будет знать, как безопасно анализировать каждый из своих результатов, что также сделает людей более спокойными. Но все же будьте осторожны, цепочка поставок отравляет такого рода вещи, действительно сложно сказать, она всегда выскочит внезапно. Материалы по теме: Binance опровергает слухи! Опровергнуть утечку 12,8 млн клиентовДаркнет, остерегайтесь фишинговых афер Любовное письмо децентрализованным верующим: криптография, моральная ответственность и пересечение криптопанк-движения раскрыты YoutubeКриптовалюта учит «Писать смарт-контракты с ChatGPT», жертв мошенников 10ETH «Будьте осторожны! Сеть...

Посмотреть Оригинал
  • Награда
  • комментарий
  • Поделиться
комментарий
0/400
Нет комментариев