Опубликовать новость
MOEX 09:30–18:45 MSK
/главная / ИИ
ИИ · Сергей Перев · 4 мая 2026 · 1 мин чтения · 309

Хакеры из Северной Кореи используют AI-модель Claude для кражи криптовалют: атака PromptMink угрожает 178 разработчикам

Хакеры из Северной Кореи активизировали кампанию PromptMink, используя AI-модель Claude от Anthropic для внедрения вредоносного ПО в криптовалютные проекты. Злоумышленники из группировки Famous Chollima создают поддельные NPM-пакеты, маскируя их под легитимные крипто-инструменты, такие как validate-sdk/v2 и solana-launchpad/sdk.

При установке таких пакетов вредонос проникает в проект и может похищать приватные ключи, монеты или даже получать удаленный доступ к компьютерам разработчиков. Атака началась в сентябре 2025 года, и только за последний месяц от нее пострадали 178 разработчиков. Эксперты отмечают, что зафиксировано более 400 зараженных NPM-пакетов, включая библиотеку ctrl/tinycolo, что привело к убыткам на сумму $50 млн. Вредоносное ПО угрожает не только отдельным разработчикам, но и целым блокчейнам, включая Ethereum (#ETH) и Solana (#SOL).

По теме: Claude Code стал работать в 3 раза дешевле: как один слой контекста сократил расходы на токены и…

По словам аналитиков, атака PromptMink — это новый уровень киберугроз, где злоумышленники используют легитимные AI-модели для обхода систем безопасности.

Разработчики криптовалютных проектов должны быть особенно бдительны: устанавливайте пакеты только из проверенных источников и регулярно обновляйте системы защиты. Также рекомендуется использовать многофакторную аутентификацию и инструменты для мониторинга активности в репозиториях. Эксперты из Ledger CTO ранее предупреждали о росте атак на крипто-инструменты, и PromptMink стала одной из самых масштабных за последнее время.

По теме: ИИ для финансового анализа: какие нейросети выбрать для отчетности, акций, Excel и инвестиционного…

В условиях, когда рынок криптовалют активно развивается, киберугрозы становятся все более изощренными, и разработчикам необходимо принимать меры предосторожности, чтобы избежать финансовых потерь и утечек данных.

Читайте также

ИИ Claude Code стал работать в 3 раза дешевле: как один слой контекста сократил расходы на токены и ошибки до нуля ИИ ИИ для финансового анализа: какие нейросети выбрать для отчетности, акций, Excel и инвестиционного анализа ИИ Как компании внедряют ИИ в корпоративное обучение: что показало исследование CaseStudy.Techart ИИ Как выбрать VPS-сервер для ИИ: процессор, видеокарта, память, страна и реальная стоимость
Все материалы раздела «ИИ»
Поделиться Telegram VK X Facebook