{"id":17929,"date":"2026-08-29T19:42:10","date_gmt":"2026-08-29T19:42:10","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/non-fidarti-verifica-i-link-ai-avvelenati-espongono-un-incubo-per-i-lavoratori-del-settore-crypto\/"},"modified":"2026-08-29T19:42:10","modified_gmt":"2026-08-29T19:42:10","slug":"non-fidarti-verifica-i-link-ai-avvelenati-espongono-un-incubo-per-i-lavoratori-del-settore-crypto","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/non-fidarti-verifica-i-link-ai-avvelenati-espongono-un-incubo-per-i-lavoratori-del-settore-crypto\/","title":{"rendered":"Non Fidarti, Verifica: I Link AI Avvelenati Espongono un Incubo per i Lavoratori del Settore Crypto"},"content":{"rendered":"<h2>Compromissione di Numa Lunah<\/h2>\n<p>Questa settimana, <strong>Numa Lunah<\/strong>, co-fondatore di <strong>Refi Hub<\/strong>, ha raccontato di essere stato compromesso dopo aver seguito un link di download fornito all&#8217;interno di una finestra di chat di Claude. Questo avviso rappresenta un <strong>campanello d&#8217;allarme<\/strong> per i professionisti dell&#8217;industria blockchain e crypto, poich\u00e9 link, competenze e altri pacchetti possono portare a <strong>furti irreversibili<\/strong>.<\/p>\n<h2>Il Ruolo dell&#8217;Intelligenza Artificiale<\/h2>\n<p>L&#8217;intelligenza artificiale generativa (AI) sta guadagnando terreno ogni giorno, e le persone che lavorano nel settore degli asset digitali e dei registri distribuiti sfruttano regolarmente questa tecnologia per le loro attivit\u00e0. Tuttavia, questo gruppo demografico \u00e8 esplicitamente preso di mira da <strong>attaccanti malevoli<\/strong>, e segreti che non possono essere facilmente revocati potrebbero essere rubati.<\/p>\n<h2>La Dichiarazione di Numa<\/h2>\n<blockquote>\n<p>&#8220;Hackerato ieri,&#8221; ha scritto su X. &#8220;Il link proveniva dalla chat di Claude. Stavo installando un&#8217;app di trascrizione. Claude ha inviato il link di download, e io ho incollato il comando nel terminale. Sembrava tutto legittimo. Non lo era, per\u00f2. Era un sito clone che raggruppava malware. \u00c8 partito immediatamente, ha cercato di portarmi via tutto.&#8221;<\/p>\n<\/blockquote>\n<p>Lo sviluppatore ha aggiunto che nulla di sensibile \u00e8 sfuggito, e ha formattato il laptop utilizzato, ricostruendolo da un&#8217;installazione pulita. Ma il problema non era finito. <strong>&#8220;Ecco la parte spaventosa,&#8221;<\/strong> ha spiegato Numa. <strong>&#8220;Ripristinando dal backup, ho trovato un file SKILL.md avvelenato per Claude Code. Sembrava esattamente la mia guida di stile di scrittura. Ma sepolto dentro: conteneva istruzioni per riscaricare silenziosamente il malware e rubare le mie credenziali ogni volta che l&#8217;AI lo caricava.&#8221;<\/strong><\/p>\n<h2>Attacchi di Cryptojacking e Vulnerabilit\u00e0 AI<\/h2>\n<p>L&#8217;esperienza di Numa non \u00e8 un caso isolato; non \u00e8 la prima volta che un modello di linguaggio (LLM) condivide risposte malevole. Alcuni mesi fa, esperti di <strong>Microsoft Defender<\/strong> hanno avvertito che gli attacchi di <strong>cryptojacking<\/strong> si erano evoluti da una semplice avvelenamento SEO a un avvelenamento delle risposte LLM. Attacchi come questi provengono da modelli AI come <strong>Gemini<\/strong>, <strong>Claude<\/strong>, <strong>Copilot<\/strong> e <strong>ChatGPT<\/strong>.<\/p>\n<p>Gli attacchi includono artefatti condivisi nella finestra di contesto, chatbot che raccomandano link di download controllati dagli attaccanti, falsi installer a marchio AI e codice avvelenato.<\/p>\n<h2>Segreti e Sicurezza nel Settore Crypto<\/h2>\n<p>Fondamentalmente, un laptop normale di un lavoratore della conoscenza contiene segreti riutilizzabili che possono essere revocati anche dopo un attacco, ma i lavoratori crypto possono detenere segreti che non possono essere revocati. Questo include frasi seed, file xprv\/keystore esportati, JSON di hot-wallet, chiavi API di exchange con diritti di prelievo, chiavi di deployer, macaroons Lightning, dati di companion wallet hardware e cookie di sessione per dashboard CEX, tra molti altri.<\/p>\n<p>Gli ultimi avvisi mostrano che \u00e8 necessario un <strong>cambiamento fondamentale nella cultura della sicurezza<\/strong>. Piuttosto che fidarsi ciecamente degli strumenti AI, \u00e8 necessario applicare un <em>sano scetticismo<\/em> verso l&#8217;automazione stessa. I professionisti del settore farebbero meglio a trattare ogni suggerimento AI come intrinsecamente ostile, indipendentemente dalla fonte.<\/p>\n<h2>Conclusione<\/h2>\n<p>La morale della storia non \u00e8 solo il codice vulnerabile o le uscite avvelenate dai nostri modelli AI preferiti; \u00e8 l&#8217;istinto umano di fidarsi di risposte convenienti. Quell&#8217;istinto, in questo panorama, \u00e8 una responsabilit\u00e0 che nessuna patch pu\u00f2 risolvere. Ci\u00f2 che ha salvato il co-fondatore di Refi Hub a lungo termine \u00e8 stato il fatto che ha affermato di aver <strong>&#8220;letto ogni competenza, hook e file di configurazione prima di lasciare che l&#8217;AI li toccasse.&#8221;<\/strong> Sfortunatamente, la maggior parte degli utenti AI oggi probabilmente non sta ricontrollando le informazioni fornite dall&#8217;AI per verificarne la veridicit\u00e0, e si fida semplicemente di essa per motivi che rimangono difficili da spiegare.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Compromissione di Numa Lunah Questa settimana, Numa Lunah, co-fondatore di Refi Hub, ha raccontato di essere stato compromesso dopo aver seguito un link di download fornito all&#8217;interno di una finestra di chat di Claude. Questo avviso rappresenta un campanello d&#8217;allarme per i professionisti dell&#8217;industria blockchain e crypto, poich\u00e9 link, competenze e altri pacchetti possono portare a furti irreversibili. Il Ruolo dell&#8217;Intelligenza Artificiale L&#8217;intelligenza artificiale generativa (AI) sta guadagnando terreno ogni giorno, e le persone che lavorano nel settore degli asset digitali e dei registri distribuiti sfruttano regolarmente questa tecnologia per le loro attivit\u00e0. Tuttavia, questo gruppo demografico \u00e8 esplicitamente preso<\/p>\n","protected":false},"author":3,"featured_media":17928,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[3784,9828,728,65,8426,415,115],"class_list":["post-17929","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-chatgpt","tag-claude","tag-gemini","tag-hack","tag-helius","tag-microsoft","tag-solana"],"yoast_description":"I lavoratori del settore crypto affrontano rischi derivanti da link AI avvelenati, dopo che un co-fondatore di Refi Hub \u00e8 stato compromesso. \u00c8 fondamentale spostare la fiducia nell'AI verso uno scetticismo costante per garantire la sicurezza.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17929","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17929"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17929\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17928"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17929"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17929"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17929"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}