Dikkat! İnternet kullanıcıları, ChatGPT tarafından geliştirilen Kripto Para Spekülasyonu robotunun 'arka kapı' saldırısına uğradığını, Özel Anahtar'ın sızdığı anda Cüzdan'ın anında boşaldığını belirtiyor.

robot
Abstract generation in progress

Dün bir netizen, ChatGPT'yi bir madeni para spekülasyon robotu geliştirmek için kullanmaya çalıştığını, ancak ChatGPT'nin kötü amaçlı bir API'ye atıfta bulunması nedeniyle sızdırıldığını paylaştı. Scam Sniffer, bunun bir yapay zeka zehirlenmesi olayı olduğunu kaydetti; Zincir üstü güvenlik uzmanı Cosine, kullanıcılara yapay zeka tarafından oluşturulan kodu gözden geçirmeleri gerektiğini de hatırlatıyor. (Özet: Apple Biography 2025, ChatGPT'den daha güçlü bir AI yaşam asistanı olan "LLM Siri"nin yükseltilmiş bir sürümünü yayınladı) (Arka plan eki: CZ Acil çağrı: Intel çipli Mac'in büyük güvenlik açıkları var, varlıklarınızın güvenliğini korumak için mümkün olan en kısa sürede güncelleyin) Üretken yapay zeka (AI) bize kolaylık sağladı, ancak AI tarafından oluşturulan içeriğe tam olarak inanıp inanamayacağımıza dikkat edilmeli! Dün (22'sinde), bir netizen r_ocky.eth, pump.fun hakkında spekülasyon yapmaya yardımcı olmak için ChatGPT aracılığıyla bir bot geliştirmeye çalıştığı meme coin'i paylaştı, ancak ChatGPT'nin botun kodunda sahte bir API web sitesi yazmasını hiç beklemiyordu. Bunun için 2500 dolar fon kaybetti. Bu olay geniş çaplı tartışmalara yol açtı ve bilgi güvenliği ajansı Slow Mist'in kurucusu Cosine de bu konudaki görüşlerini dile getirdi. @OpenAI gelen bilgilere dikkat edin! Bugün bir çarpma botu yazmaya çalışıyordum ve @ChatGPTapp kod konusunda bana yardım etmesini istedim. İstediğimi aldım ama chatGPT'nin bana bir dolandırıcılık @solana API web sitesi önermesini beklemiyordum. I lost around $2.5k pic.twitter.com/HGfGrwo3ir — r_ocky.eth (@r_cky0) November 21, 2024 ChatGPT, Özel Anahtar'ı dolandırıcı bir web sitesine gönderiyor r_ocky.eth'e göre aşağıdaki kod, ChatGPT'nin kendisi için oluşturduğu kodun bir parçası ve API'de kendi Özel'ini gönderecek ChatGPT'nin kendisine önerdiği Anahtar. Ancak, ChatGPT tarafından atıfta bulunulan API URL'si solanaapis.com bir dolandırıcılık web sitesidir ve bu URL için yapılan arama şuna benzer. r_ocky.eth, API'yi kullandıktan sonra dolandırıcıların hızlı hareket ettiğini ve sadece 30 dakika içinde tüm varlıklarımı bu CüzdanAdres'e aktardıklarını söyledi:FdiBGKS8noGHY2fppnDgcgCQts95Ww8HSLUvWbzv1NhX. Dedi ki: "Aslında ameliyatımda bir sorun olabileceğini belli belirsiz hissettim, ancak @OpenAI olan güven dikkatimi kaybetmeme neden oldu. Buna ek olarak, ana Cüzdan Özel Anahtar'ı kullanma hatasını yaptığını itiraf ediyor, ancak şunları söyledi: "Aynı anda birçok şey yapmak için aceleniz olduğunda hata yapmak kolaydır." Daha sonra @r_cky0, o sırada ChatGPT ile yapılan görüşmenin tam metnini de yayınlayarak, benzer olayların tekrar yaşanmasını önlemek için herkese güvenlik araştırması sağladı. Cosine: Yapay zeka karşısında gerçekten şok oldum Bu netizenin trajik deneyimi için zincir üstü güvenlik uzmanı Cosine de görüşünü dile getirdi ve şunları söyledi: "Bu netizen gerçekten yapay zeka tarafından hacklendi" GPT tarafından verilen kodun CüzdanÖzel Anahtar'ı oltalama sitelerine gönderecek şekilde arka kapılı olmasını beklemiyordum. Aynı zamanda Cosine, GPT/Claude gibi LLM'lere LLM'lerde dolandırıcılığın yaygın olduğunun farkında olmalarını da hatırlatır. 看了下,这位fren的钱包还gerçekten was AI 给"黑"了了... 用 GPT 给出的代码来写 bot,没想到 GPT 给的代码是带后门的,会将私钥发给钓鱼网站... 玩 GPT/Claude 等 LLM 时,一定要注意,这些 LLM 存在普遍性壓骗行为。 之前提过 AI 投毒攻击,现在这起還算针对 Crypto 行业的真实攻击案例了。 — Kosinüs (@evilcos) 22 Kasım 2024 ChatGPT kasıtlı olarak zehirlendi Buna ek olarak, zincir üstü dolandırıcılık önleme platformu Scam Sniffer, bunun bir yapay zeka kod zehirlenmesi saldırısı olduğuna dikkat çekti, dolandırıcılar Özel Anahtar'ı çalmak amacıyla yapay zeka eğitim verilerini kirletiyor, kötü amaçlı Kripto Para kodu yerleştiriyor. Keşfedilen kötü amaçlı kod depolarını (Depo) paylaşır: solanaapisdev/moonshot-trading-bot solanaapisdev/pumpfun-api Scam Sniffer, GitHub kullanıcısı solanaapisdev'in kötü amaçlı kod oluşturmak için yapay zekayı manipüle etmek amacıyla son 4 ayda birden fazla kod deposu oluşturduğunu söyledi, lütfen dikkatli olun! Şunları önerir: Yapay zeka tarafından oluşturulan kodu körü körüne kullanmayın. Kod içeriğini dikkatlice incelediğinizden emin olun. Özel Anahtar'ı çevrimdışı ortamda saklayın. Kodu yalnızca güvenilir kaynaklardan alın. Kosinüs pro testi Claude güvenlik konusunda daha bilinçlidir Cosine daha sonra GPT ve Claude'a r_ocky.eth tarafından "Bu kodların riskleri nelerdir" ile paylaşılan çalıntı Özel Anahtar kodunu (GPT zehirlendikten sonra verilen arka kapı kodu) sordu ve sonuçlar şunları gösterdi: GPT-4o: Özel Anahtar'ın riskli olduğunu ima etti, ancak bir sürü saçmalık söyledi, Hiç isabet etmedi. Claude-3.5-Sonnet'in sonucu doğrudan konuya giriyor: bu kod Özel Anahtar'ı dışarı gönderecek ve bir sızıntıya neden olacak... Bu, Cosinüs'ün yardım edememesine neden oldu: hangi LLM'nin daha güçlü olduğunu söylemeye gerek yok. Dedi ki: LLM tarafından oluşturulan kodu kullanıyorum, karmaşık noktalar genellikle LLM'lerin çapraz incelemesine izin verir ve son gözden geçiren ben olmalıyım... Koda aşina olmayan kişiler için yapay zeka tarafından aldatılmak oldukça yaygındır. Kosinüs ayrıca ekledi, ancak aslında insanlar daha korkunç, ağda, kod deposunda, bunun doğru mu yanlış mı olduğunu söylemek gerçekten zor ve AI'nın bunlar tarafından yapılan öğrenmeye dayanarak kirlenmesi ve zehirlenmesi şaşırtıcı değil. Bir sonraki adımda, yapay zeka daha akıllı olacak ve çıktılarının her birinin güvenli bir şekilde nasıl gözden geçirileceğini bilecek ve bu da insanları daha rahat hale getirecek. Ama yine de dikkatli olun, tedarik zinciri bu tür şeyleri zehirliyor, söylemesi gerçekten zor, her zaman aniden sıçrayacak. İlgili raporlar Binance söylentileri yalanladı! 12,8 milyon müşterinin kişisel kaynaklarının sızdırılmasını reddedin Darknet, kimlik avı dolandırıcılıklarına karşı dikkatli olun Merkezi Olmayan İnananlara Aşk Mektubu: Kriptografi, Ahlaki Sorumluluk ve Cryptopunk Hareketinin Kesişimi YoutubeKripto Para "ChatGPT ile akıllı sözleşmeler yazın", dolandırıcılık kurbanları 10ETH'yi öğretiyor 〈Dikkatli olun! Net...

View Original
The content is for reference only, not a solicitation or offer. No investment, tax, or legal advice provided. See Disclaimer for more risks disclosure.
  • Reward
  • Comment
  • Share
Comment
0/400
No comments
  • Pin