Crypto Prices

No Confíes, Verifica: Enlaces de IA envenenados Exponen una Pesadilla para los Trabajadores de Cripto

antes de 6 horas
2 minutos leídos
2 vistas

Advertencia sobre Seguridad en la Industria de Criptomonedas

Esta semana, Numa Lunah, cofundador de Refi Hub, compartió su experiencia tras haber sido comprometido al seguir un enlace de descarga proporcionado en una ventana de chat de Claude. Esta advertencia es un llamado de atención para los trabajadores de la industria de blockchain y criptomonedas, ya que los enlaces, habilidades y otros paquetes pueden llevar a un robo irreversible.

El Riesgo de la Inteligencia Artificial Generativa

La inteligencia artificial generativa (IA) está ganando tracción cada día, y las personas que trabajan en el sector de activos digitales y libros de contabilidad distribuidos utilizan esta tecnología de manera regular en sus labores. Sin embargo, este grupo demográfico es un blanco explícito para atacantes maliciosos, y secretos que no pueden ser revocados fácilmente podrían ser robados.

La Experiencia de Numa Lunah

«Fui hackeado. Me hackearon ayer», escribió en X. «El enlace vino del chat de Claude. Estaba instalando una aplicación de transcripción. Claude envió el enlace de descarga, y pegué el comando en la terminal. Todo parecía legítimo. Sin embargo, no lo era. Era un sitio clon que contenía malware. Se ejecutó al instante e intentó robarme todo.»

El desarrollador agregó que no se perdió información sensible de su parte, y que borró la laptop que estaba usando, reconstruyéndola desde una instalación limpia. Pero el problema no había terminado.

«Aquí está la parte aterradora», explicó Numa. «Al restaurar desde la copia de seguridad, encontré un SKILL.md envenenado para Claude Code. Se veía exactamente como mi propia guía de estilo de escritura. Pero enterrado dentro, tenía instrucciones para volver a descargar silenciosamente el malware y robar mis credenciales cada vez que la IA lo cargaba.»

Un Problema Común en la IA

La experiencia de Numa no es un caso aislado; no es la primera vez que un modelo de lenguaje (LLM) comparte respuestas maliciosas. Hace unos meses, expertos de Microsoft Defender advirtieron que los ataques de cryptojacking habían evolucionado de la simple contaminación de SEO a la contaminación de respuestas de LLM. Estos ataques provienen de modelos de IA como Gemini, Claude, Copilot y ChatGPT.

La Naturaleza de los Secretos en Cripto

Básicamente, una laptop normal de un trabajador del conocimiento contiene secretos reutilizables que pueden ser revocados incluso después de un hackeo, pero los trabajadores de cripto pueden tener secretos que no pueden ser revocados. Esto incluye elementos como frases semilla, archivos xprv/keystore exportados, JSON de billetera caliente, claves API de intercambio con derechos de retiro, y más.

Cambio en la Cultura de Seguridad

Las últimas advertencias indican que debe haber un cambio fundamental en la cultura de seguridad. En lugar de confiar ciegamente en las herramientas de IA, se debe adoptar un escepticismo generalizado hacia la automatización misma. Los trabajadores de esta industria estarían mejor tratando cada sugerencia de IA como inherentemente hostil, independientemente de la fuente.

La Moraleja de la Historia

La moraleja de esta historia no es el código vulnerable o las salidas envenenadas de nuestros modelos de IA favoritos; es el instinto humano de confiar en respuestas convenientes. Ese instinto, en este contexto, es una responsabilidad que ningún parche puede solucionar. Lo que salvó al cofundador de Refi Hub a largo plazo fue que dijo que

«leí cada habilidad, gancho y archivo de configuración antes de dejar que la IA los tocara.»

Desafortunadamente, la mayoría de los usuarios de IA hoy en día probablemente no están verificando la información que la IA les proporciona por veracidad, y simplemente confían en ella por razones que siguen siendo difíciles de explicar.