【友财网讯】-开源人工智能降低了黑客将恶意代码藏匿于区块链的门槛,给本就饱受网络犯罪增长困扰的加密货币行业开辟了新的攻击战线。

区块链分析公司Chainalysis周四发布报告称,不到一年时间内,将恶意软件指令写入链上交易与智能合约的案例数量上涨440%,平均每日11起。报告提到,在去年年中功能强大、且对恶意代码生成无限制的开源AI模型发布之前,这类案例平均每天仅2起。
恶意软件攻击是指在电脑或网络中植入恶意程序,窃取信息、密码或资金。这份报告记录的攻击模式中,黑客借助区块链留存恶意软件的指令,例如控制服务器的地址,这项技术被称为区块链秘密据点(blockchain dead drop)。由于区块链上记录的信息难以删除,这类攻击更难被阻断。
网络安全咨询机构TitanHex创始人维塔利·卡姆卢克表示:“当恶意软件借助区块链传递关键信息,例如查找最新可用的命令与控制服务器地址时,恶意程序与攻击者重建连接的行为,将很难被有效拦截。”
报告称,国家背景黑客组织(包括关联朝鲜、伊朗的团伙)目前是此类攻击的主力。卡姆卢克提到,在部分国家,租用服务器、支付托管服务费用会触发安全审查或者遇到支付障碍,区块链对这类国家级黑客组织颇具吸引力。
该研究进一步佐证:生成式AI正在助推网络威胁爆发。AI能够发现更多软件漏洞,帮助网络犯罪分子发起更多攻击。区块链情报公司TRM Labs数据显示,今年上半年加密货币领域黑客攻击事件数量上涨约150%,达到207起。
Chainalysis研究主管埃里克·贾丁在邮件答疑中表示:区块链一般不参与设备的初始感染环节,设备中毒通常还是供应链攻击、恶意下载这类传统方式。他补充,仅依靠区块链数据,该机构无法判断攻击成功数量以及对应的资金损失规模。
Chainalysis称,在区块链上藏匿恶意软件并非全新手法,但新一代强大开源AI模型,让黑客能够更大规模发起攻击;同时国家级行为主体不断入局,也让攻击手段变得更加精密。
威胁进一步加剧的原因在于,开源AI模型可以本地独立运行,黑客能够修改模型、移除针对网络犯罪的安全防护机制。
卡姆卢克说:“恶意开发者对模型拥有更高控制权,隐私性也更强。他们无需将源代码提交给大型云服务商,而这些云平台会监控滥用行为。”
与之相对,OpenAI、谷歌(Alphabet旗下)这类企业,一旦检测到滥用行为,能够封禁相关AI服务访问权限。
不过区块链的透明性利弊共存。Chainalysis表示,攻击者发布的每一条更新都会永久留存记录,调查人员可以据此梳理攻击者基础设施,把原本看似互不关联的攻击活动串联起来。




帕克多





















