PROMPTMINK: HAKERZY Z KOREI PÓŁNOCNEJ ATAKUJĄ DEWELOPERÓW PRZEZ CLAUDE AI
Eksperci ds. cyberbezpieczeństwa zidentyfikowali nową, niezwykle groźną kampanię o nazwie PromptMink. Stoi za nią północnokoreańska grupa hakerska Famous Chollima, która wykorzystuje modele AI (w tym Claude od Anthropic) do infekowania projektów kryptowalutowych złośliwym oprogramowaniem.
Mechanizm ataku i zagrożenia:
- Inżynieria promptów pod wirusa: Napastnicy używają AI do generowania kodu i tworzenia fałszywych pakietów NPM, które wyglądają na legalne narzędzia programistyczne.
- Kamuflaż pod znane marki: Złośliwe biblioteki podszywają się pod oficjalne SDK, takie jak
validate-sdk/v2czysolana-launchpad/sdk. - Kradzież kluczy i środków: Po zainstalowaniu zainfekowanego pakietu, malware infiltruje projekt, uzyskując dostęp do kluczy prywatnych, portfeli oraz zapewniając hakerom zdalny dostęp do komputera programisty.
- Szeroki zasięg: Atak uderza w biblioteki wykorzystywane w ekosystemach Solana (#SOL), Ethereum (#ETH) oraz innych popularnych blockchainów.
Skala problemu: Atak trwa od miesięcy
Operacja PromptMink prowadzona jest systematycznie od września 2025 roku. Skuteczność tych metod potwierdzają statystyki z ubiegłego miesiąca – podobny wirus o nazwie GhostClaw zdołał w krótkim czasie wykraść dane od 178 deweloperów.
Hakerzy sprytnie wykorzystują fakt, że programiści coraz częściej proszą AI o pomoc w znalezieniu odpowiednich bibliotek. Jeśli AI zasugeruje (na podstawie zmanipulowanych danych treningowych lub wyników wyszukiwania) fałszywy pakiet NPM, deweloper może nieświadomie wprowadzić „konia trojańskiego” do całego protokołu DeFi.
Źródła:



