某用户利用GPT生成的带后门代码创建机器人后,不慎将私钥泄露至钓鱼网站
更新时间:2024-11-23 04:24:51 •阅读 0
据慢雾余弦在X平台发文称,某用户在使用GPT编写bot代码后,不慎将私钥发送给了钓鱼网站,导致私钥被盗。这一事件的原因是私钥被直接发送到了HTTP请求的body中,从而暴露给了钓鱼网站。余弦提醒道,在使用GPT/Claude等大型语言模型(LLM)时,我们必须格外注意这些模型可能存在的普遍性欺骗行为。此前,我们已经讨论过AI投毒攻击的问题,而这次事件则可以视为针对加密货币行业的真实攻击案例。为了确保自己的安全,我们应该在使用这些强大工具时保持警惕,遵循最佳实践,以防止类似事件的发生。