セキュリティ研究者は、AIアシスタントのプラグインエコシステム内で300以上の悪意のあるAIプラグインを特定しており、これが暗号通貨ユーザーに重大なリスクをもたらしています。これらのプラグインは、ブラウザのパスワード、暗号ウォレット情報、SSHキー、APIキーなどの機密データを盗む能力を持っています。中にはキー入力の記録、リモートコントロール、バックドアアクセスの機能を備え、攻撃者がユーザーのアカウントをアクティブな認証なしに完全に制御できるものもあります。
この脅威は、AIアシスタントが持つ高レベルのシステム権限に起因しており、従来のマルウェアよりも広範なデータアクセスを可能にしています。このアクセスにはファイルシステム、ブラウザ、メール、ウォレット、API権限が含まれ、AIツールは攻撃者にとって主要な標的となっています。ユーザーは、ニーモニックフレーズや秘密鍵をAIツールに保存しないこと、未検証のプラグインをインストールしないこと、そしてリスク軽減のために利用可能なすべてのセキュリティ機能を有効にすることが推奨されています。
300以上の悪意あるAIプラグインが暗号ウォレットのデータを盗んでいることが発見される
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
