AI助手诱骗用户下载恶意程序引发安全事件

Refi Hub联合创始人Numa Lunah透露,他在周五使用Claude AI时收到一个伪装成合法转录工具安装链接的恶意内容,点击后导致个人设备被远程控制。该链接引导至一个伪造网站,成功绕过防护机制。

隐蔽植入的恶意文件持续窃取敏感凭证

在完成系统重装并排查异常后,Lunah发现Claude Code配置目录中存在名为SKILL.md的隐藏文件,其中嵌入了可自动执行的恶意脚本。该代码具备二次下载能力,能持续监控并提取用户账户密钥与登录凭据。

AI模型滥用催生新型数字威胁生态

微软Defender团队于2026年5月发布预警,指出大语言模型正被用于生成具有欺骗性的恶意链接及污染开源代码库。对加密资产持有者而言,此类攻击直接威胁助记词、私钥及交易所API密钥等不可逆信息的安全性,一旦泄露将造成永久损失。