
万万没想到,AI 盗了我的钱包
当训练资料被污染,AI 的话还能信吗?
撰文:Azuma,Odaily 星球日报
北京时间 11 月 22 日上午,慢雾创始人余弦在个人 X 上贴出了一起离奇的案例 —— 某用户的钱包被 AI 给「黑」了……
该起案件的来龙去脉如下。
今日凌晨,X 用户 r_ocky.eth 披露自己此前曾希望利用 ChatGPT 便携一个 pump.fun 的辅助交易 bot。
r_ocky.eth 向 ChatGPT 给出了自己的需求,ChatGPT 则向他返还了一段代码,这段代码的确可以帮助 r_ocky.eth 部署符合自己需求的 bot,但他万万没想到代码中会隐藏一段钓鱼内容 —— r_ocky.eth 链接了自己的主钱包,并因此损失了 2500 美元。
从 r_ocky.eth 贴出的截图来看,ChatGPT 给出的该段代码会向一个钓鱼性质的 API 网站发送地址私钥,这也是被盗的直接原因所在。
在 r_ocky.eth 踩中陷阱之中,攻击者反应极快,在半小时内即把 r_ocky.eth 钱包内的所有资产转移到了另一个地址(FdiBGKS8noGHY2fppnDgcgCQts95Ww8HSLUvWbzv1NhX),随即 r_ocky.eth 又通过链上追迹找到了疑似为攻击者主钱包的地址(2jwP4cuugAAYiGMjVuqvwaRS2Axe6H6GvXv3PxMPQNeC)。
链上信息显示,该地址目前已归集了超 10 万美元的「赃款」,r_ocky.eth 因此怀疑此类攻击可能并非孤例,而是一起已具备一定规模的攻击事件。
事后,r_ocky.eth 失望地表示已对 OpenAI(ChatGPT 开发公司)失去信任,并呼吁 OpenAI 尽快着手清理异常钓鱼内容。
那么,作为当下最受欢迎的 AI 应用,ChatGPT 为何会提供钓鱼内容呢?
对此,余弦将该起事件的根本原因定性为「AI 投毒攻击」,并指出在 ChatGPT、Claude 等 LLM 中存在着普遍性的欺骗行为。
所谓「AI 投毒攻击」,指的是故意破坏 AI 训练数据或操纵 AI 算法的行为。发起攻击的对手可能是内部人士,例如心怀不满的现任或前任员工,也可能是外部黑客,其动机可能包括造成声誉和品牌损害,篡改 AI 决策的可信度,减缓或破坏 AI 进程等等。攻击者可通过植入具有误导性标签或特征的数据,扭曲模型的学习过程,导致模型在部署和运行时产生错误结果。
结合本起事件来看,ChatGPT 之所以向 r_ocky.eth 提供了钓鱼代码,大概率是因为 AI 模型在训练之时即沾染了存在钓鱼内容的资料,但 AI 似乎未能识别隐藏在常规资料之下的钓鱼内容,AI 学去了之后又把这些钓鱼内容提供给了用户,从而造成了该起事件的发生。
随着 AI 的快速发展及普遍采用,「投毒攻击」的威胁已变得越来越大。在本起事件中,虽然损失的绝对金额并不大,但此类风险的引伸影响却足以引发警惕 —— 假设发生在其他领域,比如 AI 辅助驾驶……
在回复网友提问时,余弦提到了规避此类风险的一个潜在举措,即由 ChatGPT 添加某种代码审核机制。
受害者 r_ocky.eth 亦表示已就此事联系了 OpenAI,虽然暂时并未收到回复,但希望该起案件能够成为 OpenAI 重视此类风险并提出潜在解决方案的契机吧。
比推快讯
更多 >>- 加拿大上市公司 Sol Strategies 向美 SEC 提交申请,拟以代码"STKE"在纳斯达克交易
- 数据:MIM_Spell 攻击者向 Tornado Cash 发送了 3001 枚 ETH
- RootData X 追踪:链上流动性网络 Byreal 为过去 7 天新增 Top KOL 关注者最多的项目
- Circle 当前流通股占总股数不足 18%,流通市值约为 72.53 亿美元
- 人工智能公司 xAI 因数据中心空气污染面临法律诉讼
- 某鲸鱼在今晨 RAY 拉升之际将价值 226 万美元代币存入币安
- 因伊朗方向发射导弹,以色列北部响起大面积警报
- 高盛首席经济学家:特朗普不会在 7 月 9 日重启“对等关税”
- 特朗普:鲍威尔是最差劲的,正让美国损失数十亿美元
- 以太坊现货 ETF 昨日总净流入 1909.98 万美元,持续 3 日净流入
- 某巨鲸向 Hyperliquid 存入 400 万枚 USDC 购买 HYPE
- 以色列无人机袭击导致真主党指挥官丧生
- Gate Alpha 昨日交易量排名前三的币种:R1、AB、RDMP
- 草案显示日本计划削减超长期国债发售规模
- CZ:每个平台都应该有个“遗嘱功能”
- 京东:期望今年第四季度初获发牌照,并同时推出京东稳定币
- 某 Hyperliquid 巨鲸平仓 105.26 枚 BTC,获利 44.9 万美元
- 科技公司 BD Multimedia 启动比特币财政策略,筹集 100 万欧元全部投资比特币
- 数据:某巨鲸沉寂 1.2 年后在 Lido Finance 质押 7,182 枚 ETH
- RootData:ALT 将于一周后解锁价值约 891 万美元的代币
- 数据:稳定币市场供应量首次超过 2500 亿美元,发行商多样性增加
- Circle 美股昨日成交量超 6300 万股,创上市以来新高
- 数据:某巨鲸或清仓 6000 亿枚 PEPE,损失 350 万美元
- 记者:美众议院拟将 CLARITY 与 GENIUS 法案合并推进,力争 8 月前通过
- CoinW 即将上线紧急联系人与资产继承功能
- CoinW 上线 Spark(SPK)
- 某 ETH 巨鲸 5 小时前在链上买入 1501 枚 ETH,价值 379.7 万美元
- 美国司法部将堪萨斯银行倒闭与 2.25 亿美元杀猪盘洗钱案关联
- 中国互联网金融协会发布虚拟货币安全提示:警惕“空气币”局、传销局、平台局
- Bedrock 今晨成交额超 AB,24 小时交易量超 20 亿美元
- 比特币交易费占矿工奖励比例跌破 1%,创三年来新低
- LGHL 获得 ATW Partners 提供的 6 亿美元融资,用于推出 HYPE 财库
- Bithumb 将上线 HUMA、FORT 韩元交易对
- 《富爸爸穷爸爸》作者:到 2030 年,比特币的价格很可能达到一枚 100 万美元
- Pantera Capital 关联地址从 Nonco 收到价值 450 万美元 HYPE
- 伊朗加密交易所 Nobitex 称平台已完全切断服务器外部访问,部分热钱包资产为自发转移
- 纳斯达克上市公司 Lion Group Holding 获 6 亿美元资金,启动 HYPE 国库战略
- 市场消息:以色列国防军向伊朗中部阿拉克核设施内的人员发出了 2 公里半径的疏散范围指令
- Melania 项目方三个月内出售 7613 万枚 MELANIA 代币,价值超 3500 万美元
- 疑似 TRUMP 团队关联地址 36 小时内转出超 254,000 枚代币至交易所
- 市场消息:美国正在考虑在本周末对伊朗发动袭击
- DWF Labs 9 小时前向 ASI Alliance 发送 4500 万枚 USDT
- 观点:Visa 和 Mastercard 股价下跌或反映区块链支付预期
- 美国财政部长:加密货币不会对美元构成威胁,稳定币有助于巩固美元霸权
- Ethena Labs 与 Securitize 实现 USDtb 与 BlackRock 代币化基金 BUIDL 的全天候原子交换
- a16z:官方 X 账号短暂被盗,所涉代币及相关虚假内容均非官方发布
- 中金:美联储不会在通胀面前轻举妄动
- 消息人士:加密经纪商 FalconX 拟于 2025 年进行 IPO,已就上市事宜展开初步洽谈
- 特朗普称美将成数字资产无可争议领导者
- 英国犯罪团伙被曝转向黄金洗钱,因其更难追踪但证据仍有限
比推专栏
更多 >>观点
比推热门文章
- 数据:MIM_Spell 攻击者向 Tornado Cash 发送了 3001 枚 ETH
- RootData X 追踪:链上流动性网络 Byreal 为过去 7 天新增 Top KOL 关注者最多的项目
- Circle 当前流通股占总股数不足 18%,流通市值约为 72.53 亿美元
- 人工智能公司 xAI 因数据中心空气污染面临法律诉讼
- 某鲸鱼在今晨 RAY 拉升之际将价值 226 万美元代币存入币安
- 因伊朗方向发射导弹,以色列北部响起大面积警报
- 高盛首席经济学家:特朗普不会在 7 月 9 日重启“对等关税”
- 特朗普:鲍威尔是最差劲的,正让美国损失数十亿美元
- 以太坊现货 ETF 昨日总净流入 1909.98 万美元,持续 3 日净流入
- 某巨鲸向 Hyperliquid 存入 400 万枚 USDC 购买 HYPE