Сооснователь одного из Web3-проектов Numa Lunah едва не потерял доступ к своим цифровым активам после того, как воспользовался рекомендацией искусственного интеллекта. Во время настройки рабочего окружения он попросил у Claude ссылку на скачивание приложения для транскрибирования. Ассистент выдал адрес, который вел на фишинговый клон официального сайта программы.
После загрузки софта на рабочий ноутбук разработчика был скрытно установлен инфостилер — вредоносная программа, предназначенная для кражи паролей, учетных данных от бирж и приватных ключей горячих криптокошельков. Lunah вовремя заметил компрометацию, изолировал устройство и полностью переустановил операционную систему.
Однако угроза не исчезла. При попытке восстановить файлы из резервной копии разработчик обнаружил изменения в документе SKILL.md, который использовался как персональный стилевой гид для ИИ. Хакеры модифицировали структуру текстового файла: при подключении этого конфигурационного профиля к любому новому, «чистому» компьютеру он автоматически связывался с сервером злоумышленников, повторно загружал инфостилер и возобновлял сбор учетных данных.
На инцидент обратил внимание сооснователь NEAR Protocol Илья Полосухин. Он предупредил о критической важности защиты инфраструктуры автономных ИИ-агентов и растущем числе кампаний, использующих тактику «отравления контекста». Для Web3-разработчиков, чьи локальные машины являются приоритетными целями, этот случай меняет правила кибербезопасности: конфигурационные файлы ИИ в форматах .md или .json больше нельзя рассматривать как безобидный текст. Их следует проверять так же тщательно, как исполняемый код.