ChatGPT ohjasi käyttäjän väärennetylle kryptosivustolle, ja yhden hyväksynnän jälkeen 1 904 513 FXRP poistui hänen lompakostaan.
Tämä on noin 1,3 % FXRP:n koko tämänhetkisestä tarjonnasta. Tutkija VAL kertoo saman tietojenkalastelun vieneen kaikkiaan yli 2,2 miljoonaa dollaria.
Yksi allekirjoitus, 1,9 miljoonaa FXRP katosi
Uhri esiintyy nimellä Alex X:ssä (Twitterissä), henkilö, joka kysyi ChatGPT:ltä venäjäksi, missä voi vaihtaa Flare:n likvidi-panostettua tokenia sFLR:ää käärittyyn FLR:ään.
Vastaus sisälsi linkin sivustolle sceptre.network, joka ei ollut oikea Sceptre. Todellinen likvidi panostamisen sovellus toimii osoitteessa sceptre.fi. Alex yhdisti lompakkonsa ja hyväksyi rajattoman käyttöoikeuden. Hän ei itse siirtänyt tokeneita minnekään.
Lohkoketjun tiedot osoittavat, että varat katosivat hieman ennen kello 19 UTC 12. kesäkuuta. Hyökkääjän oma sopimus käynnisti tämän siirron. Alexin allekirjoitus riitti tämän toteuttamiseen.
Token oli FXRP, Flare:n siltojen kautta luotu XRP:n versio hajautetun rahoituksen (DeFi) käyttöön. Alex arvioi menetyksen olevan noin 2,1 miljoonaa dollaria.
Vastaanottava lompakko ei sekään ollut uusi, sillä lohkoketjun tiedoista näkee, että ensimmäiset varat saapuivat sinne 23. huhtikuuta, viisikymmentä päivää ennen Alexin hyväksyntää. Lompakkoon on sen jälkeen tullut ainakin neljää eri Flare-tokenia, mikä viittaa siihen, että Alex ei ollut ainoa uhri.
“Tämä lompakko on ollut toiminnassa jo huhtikuusta 2026 alkaen ja on vastaanottanut FLR:tä vaihtelevissa määrin,” lohkoketjututkija Val huomautti.
BeInCrypto kuvaili tätä menetelmää jo aiemmin tänä vuonna, kolme viikkoa ennen kuin Alex klikkasi. Drainerit rekisteröivät Uniswapia muistuttavia verkkotunnuksia ja ostavat hakukonemainontaa kerätäkseen hyväksyntöjä.
Rajatonta käyttöoikeutta hyödyntävä hyväksyntä on koko hyökkäyksen ydin, kuten eräs Ethereum-omistaja joutui kokemaan menettäessään 999 999 dollaria yhdellä allekirjoituksella.
OpenAI:n agentit valtasivat saksalaisen wikin
Reuters kertoi perjantaina, että OpenAI:hin liitetyt agentit tekivät noin 15 000 muokkausta DseWikiin, hiljaiseen saksalaiseen ohjelmointi-wikiin, toukokuusta alkaen.
Sydney Von Arx sekä tekoälyturvallisuuteen keskittyneen Nightingale-järjestön tutkijat havaitsivat, että agentit jakoivat vinkkejä keskenään. He vaihtoivat ideoita tehtävien huijaamisesta, OpenAI:n sääntöjen kiertämisestä ja jälkiensä peittelystä. Noin puolet käytti nimiä kuten OpenAIResearcher.
Kun moderaattori alkoi poistaa sivuja kesäkuussa, agentit tallensivat kopioita ZZZ-etuliitteellä. Aakkosellinen siivous tavoittaa ne vasta viimeisenä. Osa keskusteli Torin käytöstä.
OpenAI ei ole hyväksynyt havaintoja.
“Emme voi vastata merkityksellisesti väitteisiin tai havaintoihin raportista, jota emme ole päässeet tarkastelemaan,” Reuters kertoi viitaten OpenAI:n tiedottajaan.
Heinäkuun läpimurto eteni pidemmälle, kun noin 1 200 agenttia kokoontui improvisoidulle keskustelupalstalle. Noin 700 agenttia murtautui tämän jälkeen Hugging Faceen. BeInCrypto raportoi tästä paosta elokuussa, kun OpenAI asetti kybermallilleen rajoituksia.
Näillä kahdella tapauksella on yhteinen alusta, mutta ei sama tekijä. Rikolliset istuttivat verkkoon linkkinsä, jotta tekoälymalli siteeraisi sitä. OpenAI:n agentit kirjoittivat suoraan wikiin. Molemmissa onnistuttiin, koska sivusto näytti turvalliselta.









