Temui minat anda, bersama

Tawaran sebenar, ulasan jujur dan cerita membeli-belah daripada mereka yang berkongsi minat anda — setiap hari di Milik.

Temui minat anda, bersamaTawaran sebenar, ulasan jujur dan cerita membeli-belah daripada mereka yang berkongsi minat anda — setiap hari di Milik.

Pautan Dijana AI Boleh Bawa Perisian Hasad: Cara Mengenali dan Melindungi Diri

Pautan Dijana AI Boleh Bawa Perisian Hasad: Cara Mengenali dan Melindungi Diri
Minat|Tip Praktikal AI

Apa Itu Pautan AI Beracun dan Kenapa Ia Ancaman Serius

Pautan AI beracun ialah pautan muat turun atau laman web yang dijana atau disyorkan oleh chatbot dan model AI, yang menghala pengguna ke laman tiruan atau kod berniat jahat, lalu memasang perisian hasad AI atau mencuri kelayakan dan rahsia digital tanpa disedari, terutama apabila pengguna menyalin arahan terus ke terminal atau menggunakannya dalam sistem sensitif tanpa pengesahan pautan yang rapi.

Isu ini bukan teori kosong; seorang pengasas bersama Refi Hub mendedahkan bahawa pautan yang dibekalkan dalam sembang Claude membawa kepada perisian hasad dan cuba mengambil segala-galanya daripada komputernya. Tambahan pula, Microsoft telah memberi amaran bahawa peracunan model bahasa besar (LLM) boleh mengarahkan pengguna ke pautan berniat jahat. Sementara itu, kajian Ensign InfoSecurity menunjukkan 10 model AI termaju yang diuji mampu mendapatkan akses awal ke rangkaian yang dilindungi. Jika kita terus mengklik pautan AI seolah-olah ia boleh dipercayai secara automatik, kita sedang membuka pintu serangan dengan tangan sendiri.

Pautan Dijana AI Boleh Bawa Perisian Hasad: Cara Mengenali dan Melindungi Diri

Siapa Paling Terdedah: Daripada Pengasas Kripto ke Pekerja Biasa

Kes Numa Lunah dari Refi Hub ialah amaran keras kepada dunia kripto: beliau digodam selepas mempercayai pautan muat turun yang datang terus daripada sembang Claude ketika memasang aplikasi transkripsi. Arahan kelihatan sah, lalu ditampal ke terminal tanpa semakan tambahan. Rupa-rupanya, laman itu adalah tiruan yang membungkus perisian hasad dan cuba menyapu rahsia digitalnya. Lebih menakutkan, fail SKILL.md untuk Claude Code turut diracuni dengan arahan tersembunyi bagi memuat turun semula perisian hasad dan mencuri kelayakan setiap kali AI memuatkannya.

Pekerja kripto sangat terdedah kerana komputer riba mereka sering menyimpan rahsia yang tidak boleh dibatalkan, seperti frasa benih dan kunci api dengan hak pengeluaran. Sekali bocor, tiada butang ‘undo’. Namun pekerja pengetahuan biasa juga tidak kebal: mereka bergantung kepada AI untuk kod, skrip dan pautan muat turun. Kajian Ensign menunjukkan semua 10 model AI yang diuji boleh menembusi peringkat akses awal rangkaian; mendapatkan akses bukan lagi halangan terbesar. Ertinya, sesiapa yang guna AI tanpa disiplin keselamatan chatbot yang ketat sedang mengambil risiko besar.

Bagaimana AI dan Chatbot Boleh Digunakan Sebagai Senjata

Apabila kita berbual dengan chatbot seperti Claude, Gemini, Copilot atau ChatGPT, kita mudah lupa bahawa jawapan mereka boleh dimanipulasi. Serangan moden tidak lagi sekadar peracunan SEO; ia beralih kepada peracunan jawapan LLM, di mana artifak dalam tetingkap konteks, pautan muat turun, pemasang berjenama AI, pangkalan kod dan kemahiran ejen diracuni untuk memasang perisian hasad AI. Hakikatnya, chatbot boleh mengesyorkan pautan muat turun yang dikawal penyerang, sedangkan kita menyangka ia cadangan neutral. Penyerang juga memalsukan muat turun model AI, termasuk aplikasi desktop yang kononnya rasmi.

Menurut Laporan Landskap Ancaman Siber Ensign, keupayaan AI untuk membantu mendapatkan akses kepada sistem berkembang lebih pantas berbanding keupayaan untuk bergerak tanpa dikesan. Kesemua 10 model termaju yang diuji berjaya melepasi peringkat akses awal dalam 160 percubaan. Pada masa sama, kos penggunaan sesetengah model dari Timur hanya sekitar satu perlima berbanding model ofensif terbaik, tetapi dengan prestasi serangan yang hampir setara. Apabila AI ofensif semakin murah dan mudah diguna, lebih ramai pelaku ancaman mampu melancarkan percubaan serangan berskala besar. Dalam keadaan ini, sikap percaya automatik kepada pautan AI adalah kelemahan paling berbahaya.

Disiplin Pengesahan Pautan: Apa Yang Pengguna Perlu Ubah Sekarang

Pengguna Claude Code sudah pun diberi satu pengajaran utama: anggap pautan yang dibekalkan AI sebagai bermusuhan. Ini wajar menjadi prinsip umum semua pengguna AI. Jangan lagi sekadar mempercayai alat AI secara rutin; sebaliknya tanam sikap skeptikal terhadap automasi itu. Ketika berurusan dengan konteks kewangan atau teknikal — seperti dompet kripto, kod skrip, atau arahan terminal — pengesahan pautan mesti menjadi refleks, bukan pilihan. Malangnya, ramai pengguna AI hari ini berkemungkinan tidak menyemak semula maklumat atau pautan yang diberi dan terus percaya atas sebab yang sukar dijelaskan.

Ada beberapa amalan praktikal yang patut menjadi standard peribadi: gunakan pemindai keselamatan atau perisian anti-perisian hasad sebelum pasang apa-apa yang disyorkan chatbot, elakkan menekan pautan daripada perbualan AI ketika sedang berurusan dengan sistem sensitif seperti dompet kripto atau rangkaian dalaman, dan sentiasa semak URL secara manual melalui sumber rasmi. Untuk organisasi, tumpuan tidak boleh terhad kepada ‘pintu masuk’ sahaja; mereka perlu memperkukuh pengesanan dan tindak balas supaya penceroboh yang sudah berada dalam sistem dapat dikenal pasti dan dikekang dengan lebih pantas. Tanpa disiplin ini, apa yang kelihatan seperti bantuan AI mungkin sebenarnya pintu belakang kepada bencana.

Kesimpulan: Anggap Setiap Pautan AI Sebagai Musuh Sehingga Terbukti Selamat

Kisah penggodaman melalui pautan AI beracun mengajar satu perkara asas: masalah paling besar bukanlah model AI itu sendiri, tetapi kepercayaan dan kemalasan manusia. Selagi kita mengklik, menampal arahan, dan memasang perisian atas cadangan chatbot tanpa pengesahan, penyerang akan terus mempunyai ruang bermain. Di sebalik kes Numa Lunah dan amaran tentang perisian hasad yang disalurkan melalui jawapan LLM, serta dapatan bahawa AI murah pun sudah mampu menembusi rangkaian dilindungi, sikap “AI mesti betul” adalah berbahaya.

Pendekatan yang lebih sihat ialah menganggap setiap cadangan AI sebagai berpotensi bermusuhan sehingga anda sendiri sahkan sebaliknya. Ini bukan paranoia; ia soal kelangsungan hidup digital. Jadikan pengesahan pautan, penggunaan pemindai keselamatan, dan sikap skeptikal sebagai refleks harian. Jika kita mahu guna AI sebagai pembantu, kita wajib terlebih dahulu menjadikannya tertuduh yang perlu dibuktikan tidak bersalah. Hanya dengan disiplin sebegini, keselamatan chatbot boleh ditingkatkan dan risiko perisian hasad AI dikekang sebelum meragut rahsia paling kritikal dalam hidup kita.

Milik memperoleh komisen apabila anda membeli melalui pautan kami, tanpa kos tambahan kepada anda.

You May Also Like

Comments
Katakan sesuatu...
Belum ada komen lagi. Jadi yang pertama berkongsi pendapat!