Similar presentations:
Презентация ИИ
1.
КиберпреступленияИИ
Взлом кошельков
посредством ИИ, атаки на
системы ИИ.
Презентацию выполнили:
Черкасов
Хабаров
Потуданский
2.
Кейс 1Coldcard:
уязвимость в
прошивке и
версия об
использовании
ИИ
Что произошло?
В августе 2026 года из аппаратных кошельков Coldcard начали
выводить биткоины.
Было затронуто более 4 500 устройств; ущерб оценили
примерно в $86 млн.
Уязвимость
Проблема была связана с генерацией seed-фраз — набора
слов, который используется для восстановления доступа к
криптокошельку.
Что заявила Coinkite
Создатель Coldcard предположил, что злоумышленник мог
использовать ИИ для анализа старых версий открытой
прошивки и поиска уязвимости. Ранее Coinkite сама проверяла
код с помощью одной из лучших доступных ИИ-моделей, но этот
баг она не обнаружила.
3.
4.
Кейс 2Grok + Bankr:
promt injection и
кража токенов
Что произошло?
4 мая 2026 года пользователь отправил Grok сообщение со
скрытой инструкцией. Модель обработала её как обычную
задачу и опубликовала ответ. Система Bankr восприняла ответ
как разрешённую команду на перевод.
Уязвимость
Инструкция была замаскирована внутри текста запроса и
выглядела как техническое задание. Использовалась азбука
Морзе. Bankr связал кошелёк с аккаунтом Grok и распознал его
ответ как финансовую команду. На адрес атакующего ушли 3
млрд DRB.
Что заявили разработчики
Разработчики Bankr заблокировали автоматическое
выполнение ответов от Grok и усилили защитные механизмы.
5.
6.
Кейс 3AIXBT: взлом
ИИ-криптобота и
кража 55.5 ETH
Что произошло?
18 марта 2025 года злоумышленник получил доступ к панели
управления AIXBT — автономного ИИ-криптобота. Через неё
были поставлены в очередь вредоносные ответы, после чего из
кошелька Simulacrum перевели 55,5 ETH.
Уязвимость
Хакер обошел внешнюю защиту и проник в интерфейс
управления, где напрямую добавил в очередь системы ложные
команды, которые автономный ИИ-агент воспринял как
легитимный приказ разработчиков и автоматически перевел
средства.
Что заявили разработчики
Разработчик AIXBT сообщил, что ядро системы не пострадало.
После инцидента команда перенесла серверы, сменила ключи и
временно приостановила доступ к панели управления