web3:加密开发者误點假鏈接 Claude 鎖定遭受後門攻擊
U.Today
08-30 22:50
Ai 焦點
黑客利用假 Claude 链接投放惡意軟件,並通過 AI 配置文件實現系統重裝後的再次感染。
有幫助
No.幫助

一名加密開發者近日披露,自己在搭建工作環境時,通過 Claude 獲得一款轉錄應用的下載地址,結果點進了仿冒官網。軟件下載後,設備被悄悄植入信息竊取程序,目標包括密碼、交易所賬戶憑證以及熱錢包私鑰。

重裝後仍會再次感染

開發者在發現異常後,立即將設備隔離,並對工作電腦進行了完整的重新安裝。原本看起來風險已經清除,但在恢復備份文件時,他發現一個名為 SKILL.md 的 AI 設置文檔被人動過。

這份文件原本被他當作個人 AI 使用風格指南。攻擊者修改了文件結構,使得在它被導入新的乾淨設備後,會自動連接到攻擊者的伺服器,再次下載資訊竊取程式,並繼續收集憑證。

後門藏進配置檔案

這意味著,風險不僅來自最初下載的惡意軟件,還來自後續恢復過程中被信任的配置檔。即便操作系統已經重新安裝,只要重新使用被汙染的檔案,惡意程序仍有可能回到設備中。

報導稱,這次事件暴露出一種新的攻擊方式:黑客不僅偽造 AI 提供的下載鏈接,還將後門隱藏在 AI 的技能或配置文件中,形成持續感染的途徑。

Web3 開發者成為重點目標

NEAR Protocol 聯合創始人 Illia Polosukhin 也關注到此事。他提醒,圍繞自主 AI 代理基礎設施的安全問題正變得越來越突出,利用「上下文投毒」實施攻擊的案例也在增加。

對於 Web3 的開發者來說,本地工作設備一直都是高價值目標,因為其中通常保存有開發環境、賬戶憑證和錢包密鑰。這起事件顯示,. md 或 . json 等看似普通的 AI 設定文件,已不能再被簡單視為無害文本了。

今后,這類文件在導入、同步或恢復之前,都需要像處理可執行代碼一樣進行檢查。否則,攻擊者可能會借助日常工作流程中的 AI 工具和配置文件,將惡意程序帶回新設備。

打賞
$0
點讚
0
收藏
0
瀏覽量 255
HQYC提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場資訊或相關方觀點,不構成任何形式的投資建議。如發現站內內容含敏感資訊,可點擊“舉報”,我們會及時處理。
提交
評論 0
最熱
最新
還沒有人評論喔~快搶沙發吧!
相關閱讀
微軟發布 AI 行為準則:禁止模型攻擊系統或欺騙人類
微軟公佈 AI 行為準則,明確禁止模型攻擊系統、製造深度偽造和規避人類監督。
TechCrunch
·2026-09-15 00:58:30
0
以太坊:Bitmine再购27,180枚ETH,持仓逼近600萬枚
Bitmine 公開持有近 596 萬枚 ETH,約佔供應量的 4.9%,其中約 85% 已經質押。
Coinpaper
·2026-09-15 00:58:27
1
Waymo在拉斯維加斯推出無人計程車服務
Waymo在拉斯維加斯推出面向公眾的無人計程車服務,當地未來一年最多可部署8000輛robotaxi。
TechCrunch
·2026-09-15 00:29:56
12
web3:Strategy回購1.39億美元STRC,連續兩週未增持比特幣
Strategy 最近一周回购約1.393億美元 STRC,連續兩週未調整比特幣持倉,現金儲備與回购額度仍較充足。
Coinpaper
·2026-09-15 00:01:47
18
消息稱 Automattic 董事會改組,Mullenweg 重掌公司
消息稱 Automattic 董事會在罷免 CEO 失敗後進行改組,Matt Mullenweg 已重新掌控公司。
TechCrunch
·2026-09-15 00:01:44
15
查看更多