
万万没想到,AI 盗了我的钱包
当训练资料被污染,AI 的话还能信吗?
撰文:Azuma,Odaily 星球日报
北京时间 11 月 22 日上午,慢雾创始人余弦在个人 X 上贴出了一起离奇的案例 —— 某用户的钱包被 AI 给「黑」了……
该起案件的来龙去脉如下。
今日凌晨,X 用户 r_ocky.eth 披露自己此前曾希望利用 ChatGPT 便携一个 pump.fun 的辅助交易 bot。
r_ocky.eth 向 ChatGPT 给出了自己的需求,ChatGPT 则向他返还了一段代码,这段代码的确可以帮助 r_ocky.eth 部署符合自己需求的 bot,但他万万没想到代码中会隐藏一段钓鱼内容 —— r_ocky.eth 链接了自己的主钱包,并因此损失了 2500 美元。
从 r_ocky.eth 贴出的截图来看,ChatGPT 给出的该段代码会向一个钓鱼性质的 API 网站发送地址私钥,这也是被盗的直接原因所在。
在 r_ocky.eth 踩中陷阱之中,攻击者反应极快,在半小时内即把 r_ocky.eth 钱包内的所有资产转移到了另一个地址(FdiBGKS8noGHY2fppnDgcgCQts95Ww8HSLUvWbzv1NhX),随即 r_ocky.eth 又通过链上追迹找到了疑似为攻击者主钱包的地址(2jwP4cuugAAYiGMjVuqvwaRS2Axe6H6GvXv3PxMPQNeC)。
链上信息显示,该地址目前已归集了超 10 万美元的「赃款」,r_ocky.eth 因此怀疑此类攻击可能并非孤例,而是一起已具备一定规模的攻击事件。
事后,r_ocky.eth 失望地表示已对 OpenAI(ChatGPT 开发公司)失去信任,并呼吁 OpenAI 尽快着手清理异常钓鱼内容。
那么,作为当下最受欢迎的 AI 应用,ChatGPT 为何会提供钓鱼内容呢?
对此,余弦将该起事件的根本原因定性为「AI 投毒攻击」,并指出在 ChatGPT、Claude 等 LLM 中存在着普遍性的欺骗行为。
所谓「AI 投毒攻击」,指的是故意破坏 AI 训练数据或操纵 AI 算法的行为。发起攻击的对手可能是内部人士,例如心怀不满的现任或前任员工,也可能是外部黑客,其动机可能包括造成声誉和品牌损害,篡改 AI 决策的可信度,减缓或破坏 AI 进程等等。攻击者可通过植入具有误导性标签或特征的数据,扭曲模型的学习过程,导致模型在部署和运行时产生错误结果。
结合本起事件来看,ChatGPT 之所以向 r_ocky.eth 提供了钓鱼代码,大概率是因为 AI 模型在训练之时即沾染了存在钓鱼内容的资料,但 AI 似乎未能识别隐藏在常规资料之下的钓鱼内容,AI 学去了之后又把这些钓鱼内容提供给了用户,从而造成了该起事件的发生。
随着 AI 的快速发展及普遍采用,「投毒攻击」的威胁已变得越来越大。在本起事件中,虽然损失的绝对金额并不大,但此类风险的引伸影响却足以引发警惕 —— 假设发生在其他领域,比如 AI 辅助驾驶……
在回复网友提问时,余弦提到了规避此类风险的一个潜在举措,即由 ChatGPT 添加某种代码审核机制。
受害者 r_ocky.eth 亦表示已就此事联系了 OpenAI,虽然暂时并未收到回复,但希望该起案件能够成为 OpenAI 重视此类风险并提出潜在解决方案的契机吧。
比推快讯
更多 >>- 韩国交易员南石熙将山寨多单减至 42 个,MYX 多单浮亏 29 万美元
- pump.fun 已累计回购价值超 9200 万美元 PUMP 代币
- 币安 Alpha 空投将于今日 15:00 开放领取,门槛为 200 积分
- Mova 生态 DEX USD1Swap 启动创世之鹰计划,探索 DeFi 与 RWA 融合新路径
- 数据:因 “transferFrom” 漏洞导致 Base 链上出现约 9 万美元损失
- 特斯拉董事长为马斯克万亿薪酬方案辩护
- 过去 1 小时 UNI 爆仓达 223.25 万美元,同期 BTC 仅爆仓 71.01 万美元
- 易理华:币圈轮涨定律已开始,优质山寨季一定会爆发
- 欧洲央行管委:欧央行利率周期已近尾声
- Yala:黑客发动攻击但并未得逞,用户资金安全
- Yala:协议遭遇攻击未遂,YU 短暂脱锚,用户资产安全未受影响
- Tether 于以太坊网络增发 10 亿枚 USDT
- 加密恐慌与贪婪指数升至 55,市场重回贪婪区间
- pump.fun 于 Solana 生态发币平台的市场份额升至 84.1%
- 慢雾确认稳定币项目 Yala 遭遇攻击,正在协助调查分析
- Yala 疑遭黑客攻击,慢雾称已收到 Yala 官方求助
- RootData:OBT 将于一周后解锁价值约 137 万美元的代币
- 上海市委书记陈吉宁:依托区块链技术建立金融风险监测预警系统,引导更多金融机构上链用链
- Bagwork 上涨触及 0.035 USDT,12 H 涨幅 1066%
- Coinbase CEO:上币不会收取费用,均按照统一标准进行评估
- 数据:Tron 24 小时收入达 142 万美元,远超其他区块链位居第一
- 市场消息:Yala 协议疑似遭到黑客攻击,稳定币 YU 已脱锚
- 某巨鲸从币安提取 3.3 万枚 SOL 并存入 HyperLiquid 出售
- Galaxy Digital 于过去 5 小时内再次购入 325,000 枚 SOL
- 本周 NFT 交易额回升 5.69%至 1.066 亿美元,买卖双方数量骤降近 70%
- 一用户做空 PUMP 浮亏 3500 万美元,总亏损超 4410 万美元
- 以太坊基金会公布端到端隐私路线图,涵盖写入、读取与证明
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0074%
- Derive 联创提议将 DRV 代币供应量增加 50%,现有持有者权益预计稀释 33%
- Shibarium 跨链桥遭到闪电贷攻击,损失超 240 万美元
- SharpLink Gaming 以太坊财库未实现利润达 9.76 亿美元
- Pump.fun 联创:直播流数量已超 Rumble,正加速抢占市场份额
- 两年前建仓 ETH 的鲸鱼向 OKX 转入 3000 枚,累计浮盈超 3700 万美元
- PUMP 涨破 0.0072 美元创历史新高,日内涨幅超 13%
- 数据:过去 24h Binance 净流入 2.01 亿 USDT
- 以太坊提币放缓,过去 24 小时 CEX 净流入 7627.44 枚 ETH
- 巴西金融科技公司 Meliuz 推出新策略以增持其比特币储备
- CryptoQuant 分析师:ETH 正处于最强周期之一
- 美联储 9 月降息 50 个基点概率为 6.6%
- USDH 竞标战况:Native Markets 当前获 71.18%质押份额支持,获胜概率升至 98.1%
- Balaner:MKR 迁移至 SKY 拟于 9 月 18 日截止,逾期或将引发损失
- X Layer 过去 24 小时链上交易量达 7745 万美元,环比上涨 116%
- Binance Alpha 新一期 ZEUS 空投单号收益约 48 美元
- USAT 官网声明:非美国法定货币,不受任何政府机构的保险保障
- 美国国会预算办公室下调美国今年经济增长预测
- Tether 新稳定币 USAT 计划于年底前推出
- 央行数研所所长:应该对数字人民币的计量框架进行升级
- 网信办公开征求意见,鼓励金融机构探索使用数字人民币等新型支付方式开展跨境支付
- DDC 与 Wintermute 达成合作,以获取现货及衍生品领域场外流动性
- DefiLlama 创始人:因质疑 Figure 数据遭到施压,其大多贷款流程几乎找不到链上支付交易
比推专栏
更多 >>观点
比推热门文章
- 韩国交易员南石熙将山寨多单减至 42 个,MYX 多单浮亏 29 万美元
- pump.fun 已累计回购价值超 9200 万美元 PUMP 代币
- 币安 Alpha 空投将于今日 15:00 开放领取,门槛为 200 积分
- Mova 生态 DEX USD1Swap 启动创世之鹰计划,探索 DeFi 与 RWA 融合新路径
- 数据:因 “transferFrom” 漏洞导致 Base 链上出现约 9 万美元损失
- 特斯拉董事长为马斯克万亿薪酬方案辩护
- 过去 1 小时 UNI 爆仓达 223.25 万美元,同期 BTC 仅爆仓 71.01 万美元
- 易理华:币圈轮涨定律已开始,优质山寨季一定会爆发
- 欧洲央行管委:欧央行利率周期已近尾声
- Yala:黑客发动攻击但并未得逞,用户资金安全