Chainalysis:链上恶意指令一年涨约420% — AI关联≠已坐实
Chainalysis 报了个不太好看的数:过去 12 个月,把恶意指令或 C2 信息写上公链当「死信箱」的次数大约涨了 420%。
手法不新鲜——感染设备去翻某笔交易或合约,拿最新服务器地址;域名被端掉,链上那条还在。朝韩、伊朗相关团伙大概占了新增的三分之二。报告还把另一根线画到 2025 年 7 月:开源大模型能写恶意代码之后,这类写入涨了约 440%;研究员自己也说只是时间点对上,没抓到「就是用了某模型」的铁证。
坑在这:删不掉的是指令指针,不是你钱包自动变安全。别把「AI 加速」听成黑客已经全面换代——关联不等于因果,断域名也挡不住下一笔链上更新。
Chainalysis 报了个不太好看的数:过去 12 个月,把恶意指令或 C2 信息写上公链当「死信箱」的次数大约涨了 420%。
手法不新鲜——感染设备去翻某笔交易或合约,拿最新服务器地址;域名被端掉,链上那条还在。朝韩、伊朗相关团伙大概占了新增的三分之二。报告还把另一根线画到 2025 年 7 月:开源大模型能写恶意代码之后,这类写入涨了约 440%;研究员自己也说只是时间点对上,没抓到「就是用了某模型」的铁证。
坑在这:删不掉的是指令指针,不是你钱包自动变安全。别把「AI 加速」听成黑客已经全面换代——关联不等于因果,断域名也挡不住下一笔链上更新。
