ForesightNews文章 2024年11月22日
万万没想到,AI 盗了我的钱包
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,一名用户因使用ChatGPT生成的代码导致钱包被盗,损失2500美元。事件引发关注,慢雾创始人余弦将其定性为"AI投毒攻击",指出AI模型在训练过程中可能接触到污染数据,导致输出错误结果。此事件凸显了AI训练数据安全的重要性,也引发了人们对AI可靠性的担忧。AI的快速发展和广泛应用使得投毒攻击的风险日益增加,未来需要加强对AI模型训练数据的监管和审核,以确保AI的安全性与可靠性,避免类似事件再次发生。

🤔 **用户使用ChatGPT生成的代码导致钱包被盗,损失2500美元。** 该事件发生在用户试图利用ChatGPT构建交易机器人时,ChatGPT提供的代码中包含了钓鱼内容,导致用户钱包私钥泄露,资金被盗。

⚠️ **慢雾创始人余弦将此事件定性为"AI投毒攻击"。** 他认为AI模型在训练过程中可能接触到含有钓鱼内容的数据,导致模型学习并输出有害代码。

🔍 **AI模型训练数据污染可能导致输出错误结果,引发安全风险。** 此事件表明,AI模型的训练数据质量直接关系到其输出结果的可靠性,污染数据可能导致模型产生错误甚至有害的输出。

🛡️ **加强对AI模型训练数据的监管和审核至关重要。** 为了避免类似事件再次发生,需要加强对AI模型训练数据的监管和审核,确保数据来源的可靠性和安全性。

💡 **ChatGPT等AI应用需要引入代码审核机制,保障用户安全。** 引入代码审核机制可以帮助识别和过滤掉潜在的恶意代码,提高AI应用的安全性,保护用户利益。

当训练资料被污染,AI 的话还能信吗?

撰文:Azuma,Odaily 星球日报

北京时间 11 月 22 日上午,慢雾创始人余弦在个人 X 上贴出了一起离奇的案例 —— 某用户的钱包被 AI 给「黑」了……

该起案件的来龙去脉如下。

今日凌晨,X 用户 r_ocky.eth 披露自己此前曾希望利用 ChatGPT 便携一个 pump.fun 的辅助交易 bot。

r_ocky.eth 向 ChatGPT 给出了自己的需求,ChatGPT 则向他返还了一段代码,这段代码的确可以帮助 r_ocky.eth 部署符合自己需求的 bot,但他万万没想到代码中会隐藏一段钓鱼内容 —— r_ocky.eth 链接了自己的主钱包,并因此损失了 2500 美元。

从 r_ocky.eth 贴出的截图来看,ChatGPT 给出的该段代码会向一个钓鱼性质的 API 网站发送地址私钥,这也是被盗的直接原因所在。

在 r_ocky.eth 踩中陷阱之中,攻击者反应极快,在半小时内即把 r_ocky.eth 钱包内的所有资产转移到了另一个地址(FdiBGKS8noGHY2fppnDgcgCQts95Ww8HSLUvWbzv1NhX),随即 r_ocky.eth 又通过链上追迹找到了疑似为攻击者主钱包的地址(2jwP4cuugAAYiGMjVuqvwaRS2Axe6H6GvXv3PxMPQNeC)。

链上信息显示,该地址目前已归集了超 10 万美元的「赃款」,r_ocky.eth 因此怀疑此类攻击可能并非孤例,而是一起已具备一定规模的攻击事件。

事后,r_ocky.eth 失望地表示已对 OpenAI(ChatGPT 开发公司)失去信任,并呼吁 OpenAI 尽快着手清理异常钓鱼内容。

那么,作为当下最受欢迎的 AI 应用,ChatGPT 为何会提供钓鱼内容呢?

对此,余弦将该起事件的根本原因定性为「AI 投毒攻击」,并指出在 ChatGPT、Claude 等 LLM 中存在着普遍性的欺骗行为。

所谓「AI 投毒攻击」,指的是故意破坏 AI 训练数据或操纵 AI 算法的行为。发起攻击的对手可能是内部人士,例如心怀不满的现任或前任员工,也可能是外部黑客,其动机可能包括造成声誉和品牌损害,篡改 AI 决策的可信度,减缓或破坏 AI 进程等等。攻击者可通过植入具有误导性标签或特征的数据,扭曲模型的学习过程,导致模型在部署和运行时产生错误结果。

结合本起事件来看,ChatGPT 之所以向 r_ocky.eth 提供了钓鱼代码,大概率是因为 AI 模型在训练之时即沾染了存在钓鱼内容的资料,但 AI 似乎未能识别隐藏在常规资料之下的钓鱼内容,AI 学去了之后又把这些钓鱼内容提供给了用户,从而造成了该起事件的发生。

随着 AI 的快速发展及普遍采用,「投毒攻击」的威胁已变得越来越大。在本起事件中,虽然损失的绝对金额并不大,但此类风险的引伸影响却足以引发警惕 —— 假设发生在其他领域,比如 AI 辅助驾驶……

在回复网友提问时,余弦提到了规避此类风险的一个潜在举措,即由 ChatGPT 添加某种代码审核机制。

受害者 r_ocky.eth 亦表示已就此事联系了 OpenAI,虽然暂时并未收到回复,但希望该起案件能够成为 OpenAI 重视此类风险并提出潜在解决方案的契机吧。

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。


Page 2

万万没想到,AI 盗了我的钱包

当训练资料被污染,AI 的话还能信吗?

速览上市公司 BTC 持仓利润 Top15,看看是谁增长近 30 倍?

特斯拉迎来「钻石手胜利」,博雅互动、美图成「港股双子星」,Metaplanet 为日股最大赢家。

TikTok Meme 来袭:亲身经历刷了一晚视频,账户亏损 50%

以 TikTok 作为流量阵地,能否吸引众多 Web2 的用户进入 Web3?

Vitalik 铸造的预测市场 NFT:有何用例与权益?协议价值如何评估?

NFT 将是代币空投凭证;代币换算总市值达 2500 万美元,仅有治理权利。

牛市的风,何时能吹到比特币生态?

比特币生态牛熊的轮回周期是 3 至 6 个月,我们依然相信风会来的。

发币在即,Magic Eden 能否重燃 NFT 市场?

总供应量 12.5% 将用于代币空投,且将在 TGE 时全部解锁。

聚焦美国财长提名,Crypto 行业能否再迎新盟友?

提名结果最早本周出炉,各大候选人加密友好程度不一。

报告:新加坡或成下一个「加密热钱聚集地」

超 60% 的投资者对 2025 年市场持乐观态度,过半机构计划增加长期持仓。

Tether 新推资产代币化平台 Hadron,为 RWA 打开增长窗口

Hadron 整合了 Tether 过去十年的技术积累,也将开启 Tether 下一个十年。

自定位为 Meme 的风,还是吹到了币圈各个角落

「I now identify as a memecoin」。

用 18 种方法,向你的朋友推销比特币

熟谙「cx 话术」,成为更专业的比特币布道者。

走近特与马:科技狂人与叛逆政客的另类组合

执掌 D.O.G.E.(政府效率部门)的马斯克,又一次 All in 成功。

从纸牌屋到白宫:马斯克如何续写美国未来?

执掌 D.O.G.E.(政府效率部门)的马斯克,又一次 All in 成功。

用 18 种方法,向你的朋友推销比特币

熟谙“cx 话术”,成为更专业的比特币布道者。

FBI Open The Door!当红炸子鸡 Polymarket 遭监管突击

创始人明明没被捕,但主打「释放」概念的 meme 代币市值已冲破 3000 万美元……

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

AI投毒攻击 ChatGPT AI安全 训练数据 钓鱼攻击
相关文章