Gần đây, tôi nghĩ có khá nhiều người đang sử dụng trợ lý AI, nhưng thực ra có những rủi ro cực kỳ nguy hiểm đang ẩn chứa đấy. Theo các nhà nghiên cứu bảo mật phát hiện, có hơn 300 plugin AI độc hại tồn tại, đang trộm dữ liệu ví và thông tin xác thực của các sàn giao dịch.



Lý do xảy ra chuyện này là vì trợ lý AI thường có quyền hạn cao hơn nhiều so với phần mềm thông thường. Nó có thể truy cập hệ thống tệp, đọc dữ liệu trình duyệt, thậm chí xem email. Hơn nữa, còn có thể thao tác trực tiếp trên tệp ví. Điều này tương đương với việc bị chiếm quyền toàn bộ máy tính một cách nguy hiểm.

Điều đáng sợ là các cuộc tấn công kiểu này gần như diễn ra âm thầm. Không có pop-up hay cảnh báo nào hiển thị, dữ liệu bị trộm lặng lẽ trong nền và gửi về cho kẻ tấn công mà người dùng không hay biết. Đến khi phát hiện ra thì tài khoản đã bị chiếm quyền hoàn toàn, trong cơn ác mộng.

Cụ thể, nếu mnemonic phrase hoặc private key bị rò rỉ, quyền kiểm soát hoàn toàn ví sẽ mất. Hoặc nếu thông tin đăng nhập sàn bị đánh cắp, kẻ xấu có thể thực hiện reset mật khẩu, chiếm đoạt mã xác thực hai yếu tố, cuối cùng là chiếm đoạt toàn bộ tài sản. Nếu API key bị lộ, có thể tự ý thực hiện giao dịch hoặc thao túng tài chính. Nếu tài khoản email bị chiếm quyền, nhiều tài khoản khác cũng sẽ bị xâm phạm theo chuỗi.

Vì vậy, chúng ta cần có các biện pháp phòng ngừa phù hợp. Trước tiên, tuyệt đối không lưu mnemonic phrase hoặc private key vào các công cụ AI. Không cấp quyền truy cập cho tệp ví. Nếu có thể, tốt nhất là tách riêng thiết bị dùng AI và thiết bị dùng để giao dịch. Tránh cài đặt plugin hoặc skill chưa được kiểm chứng.

Ngoài ra, cài đặt các tính năng bảo mật cũng rất quan trọng. Bật tất cả các chức năng bảo mật của sàn giao dịch như mật khẩu đăng nhập, mật khẩu giao dịch, xác thực hai yếu tố, xác thực bằng khóa bảo mật. Khi dùng API key, hạn chế tối đa quyền hạn, tuyệt đối không cho phép rút tiền. Thường xuyên kiểm tra bảo mật thiết bị, đảm bảo không cài đặt phần mềm hoặc plugin trình duyệt lạ.

Tóm lại, sự tiện lợi của AI đi kèm với việc phải cảnh giác cao độ để bảo vệ dữ liệu ví. Phần mềm có quyền hạn hệ thống có thể trở thành lối vào của kẻ tấn công. Đặc biệt trong thế giới tiền mã hóa, nếu thông tin xác thực hoặc mnemonic phrase bị rò rỉ, tài sản có thể mất vĩnh viễn. Đó là giới hạn không thể thỏa hiệp.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim