大模型平台成新型攻击跳板:开发者遭恶意投毒
Refi Hub 联合创始人 Numa Lunah 周五披露,其在使用 Claude AI 时收到一个伪装成合法转录工具的下载链接,点击后触发恶意程序安装。该程序实为仿冒网站所部署,旨在绕过安全检测。
代码仓库遭隐蔽投毒,密钥泄露风险加剧
在排查过程中,Lunah 发现其 Claude Code 目录下的 SKILL.md 文件已被篡改,内容包含可远程执行的恶意脚本。该文件被设计用于在后续操作中自动重载恶意组件,并持续窃取存储于本地的助记词、API 密钥及部署密钥等核心凭证。
AI驱动攻击蔓延,安全防线面临重构挑战
微软威胁情报团队此前已警示,针对加密领域从业者的攻击正从传统挖矿劫持转向利用大语言模型进行精准投毒。由于相关敏感信息一旦泄露便无法撤销,此类攻击对数字资产安全构成深层威胁。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
