「AI 投毒」防不胜防,还能用ChatGPT写代码吗?

这位用户按照 ChatGPT 提供的代码指引,访问了一个被推荐的 Solana API 网站。然而,这个网站实际上是一个诈骗平台,导致用户损失了约 2500 美元。

近日,一位用户在尝试为 pump.fun 开发一个自动顶贴机器人时,向 ChatGPT 寻求代码帮助,结果却意外遭遇了网络诈骗。这位用户按照 ChatGPT 提供的代码指引,访问了一个被推荐的 Solana API 网站。然而,这个网站实际上是一个诈骗平台,导致用户损失了约 2500 美元。

「AI 投毒」防不胜防,还能用ChatGPT写代码吗?

根据用户描述,该代码的一部分要求通过 API 提交私钥。由于操作繁忙,用户未加审查便使用了自己的主 Solana 钱包。事后回想,他意识到自己犯下了一个严重的错误,但在当时,对 OpenAI 的信任让他忽视了潜在的风险。

「AI 投毒」防不胜防,还能用ChatGPT写代码吗?

在使用该 API 后,诈骗者迅速展开行动,仅用 30 分钟就将用户钱包中的全部资产转移到了地址 FdiBGKS8noGHY2fppnDgcgCQts95Ww8HSLUvWbzv1NhX。起初,用户并未完全确认该网站存在问题,但在仔细检查该域名的首页后,发现了明显的可疑迹象。

「AI 投毒」防不胜防,还能用ChatGPT写代码吗?

目前,这位用户呼吁社区帮助屏蔽这个 @solana 网站,并将相关信息从 @OpenAI 平台中移除,以防更多人受害。他也希望能通过调查对方留下的线索,将诈骗者绳之以法。

Scam Sniffer 调查发现了恶意代码仓库,其目的是通过 AI 生成的代码窃取私钥。

• solanaapisdev/moonshot-trading-bot

• solanaapisdev/pumpfun-api

Github 用户「solanaapisdev」在过去 4 个月内创建了多个代码仓库,试图引导 AI 生成恶意代码。

「AI 投毒」防不胜防,还能用ChatGPT写代码吗?

这位用户私钥被盗的原因是其私钥在 HTTP 请求 body 里被直接发送给钓鱼网站。

「AI 投毒」防不胜防,还能用ChatGPT写代码吗?

慢雾创始人余弦发言表示「这些都是非常不安全的实践,各种投「毒」。不仅上传私钥,还帮用户在线生成私钥,给用户用。文档也是写得装模做样的。」

他还表示这些恶意代码网站联系方式很单一,官网没有内容,主要就是文档 + 代码仓库。「域名 9 月底注册的,不得不让人觉得是有预谋的投毒,但没有证据表明是刻意投毒给 GPT,还是 GPT 主动采集。」

Scam Sniffer 针对使用 AI 辅助代码创建的安全建议,包括:

• 切勿盲目使用 AI 生成的代码

• 始终仔细审查代码

• 将私钥保存在离线环境中

• 仅使用可信来源

(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

(0)
Gao的头像Gao
上一篇 2024年11月23日 下午10:03
下一篇 2024年11月24日 下午7:59

相关推荐

  • 新一轮监管或令熊市雪上加霜,最大威胁是SEC主席Gary Gensler?

    Gary Gensler 是拜登政府领导下的美国证券交易委员会(SEC)代理主席。他在加密世界中最著名的事件是领导了 SEC 对数字支付协议 Ripple 诉讼案,严厉打击了加密交易平台的质押服务,并试图将所有的 Token 都变为证券。当然,所有这些都是以保护消费者的崇高名义。

    2023年6月10日
    2.1K
  • 看懂决定Web3未来的账户抽象

    「账户抽象」是一项旨在改善用户与以太坊交互的提案,也是加密货币社区越来越多讨论的主题。不过,你可能会想账户抽象到底是什么,我为什么要关心它?本文旨在通过介绍账户抽象的过去、现在和未来,帮助你理解账户抽象。我们解答关于该主题的所有问题,特别是关于账户抽象的 「谁」、「什么」、「为什么」、「如何」等的问题。

    2023年9月11日
    1.0K
  • Web3.0世界日报(9月11日)

    Lido:以太坊合并后不计划支持ETH PoW。马斯克:若美联储再加息将引发通货紧缩。Coinbase以太坊质押Token cbETH市值突破10亿美元。

    2022年9月11日
    1.5K

发表回复

登录后才能评论
微信

联系我们
邮箱:whylweb3@163.com
微信:gaoshuang613