Claude AI 链接诱饵致开发者遭恶意软件入侵

Refi Hub 联合创始人 Numa Lunah 表示,在从 Claude AI 提供的链接下载所谓转录应用安装包后,其设备于一夜之间被植入恶意程序。该链接伪装成合法工具入口,实则引导用户进入一个精心伪造的下载页面,从而触发恶意软件捆绑安装。

隐蔽指令藏于模仿写作风格的文件中,实现自动重载

在系统恢复过程中,Lunah 发现一个名为 SKILL.md 的文件,其内容结构与个人写作习惯高度一致,具备极强伪装性。该文件内嵌隐藏指令,每当 Claude Code 启动时即触发自动下载行为,持续窃取账户凭证并维持远程访问权限。

大模型响应投毒演变为加密领域高危攻击手段

微软 Defender 专家指出,针对大语言模型输出内容的投毒攻击已升级为专门瞄准加密货币从业者的新型威胁。由于相关用户掌握不可逆的助记词与交易所密钥,一旦信息外泄将造成永久性损失,使此类攻击具备极高破坏力。