web3: 加密开发者误点假 Claude 链接险遭后门攻击
U.Today
08-30 22:50
Ai 焦点
黑客借假 Claude 链接投放恶意软件,并通过 AI 配置文件实现系统重装后的再次感染。
有帮助
No.帮助

一名加密开发者近日披露,自己在搭建工作环境时,通过 Claude 获取一款转录应用的下载地址,结果点进了仿冒官网。软件下载后,设备被悄悄植入信息窃取程序,目标包括密码、交易所账户凭证以及热钱包私钥。

重装后仍会再次感染

开发者在发现异常后,立即隔离设备,并对工作电脑进行了完整重装。原本看似已经清除风险,但在恢复备份文件时,他发现一个名为 SKILL.md 的 AI 配置文档被人动过。

这份文档原本被他当作个人 AI 使用风格指南。攻击者修改了文件结构,使其在被导入新的干净设备后,会自动连接攻击者服务器,再次下载信息窃取程序,并继续收集凭证。

后门藏进配置文件

这意味着,风险不只来自最初下载的恶意软件,还来自后续恢复过程中被信任的配置文件。即便操作系统已经重装,只要重新使用被污染的文件,恶意程序仍可能回到设备中。

报道称,这次事件暴露出一种新的攻击方式:黑客不只伪造 AI 提供的下载链接,还把后门藏进 AI 技能或配置文件中,形成持续感染路径。

Web3 开发者成重点目标

NEAR Protocol 联合创始人 Illia Polosukhin 也关注到此事。他提醒,围绕自主 AI 代理基础设施的安全问题正在变得更突出,利用“上下文投毒”实施攻击的案例也在增加。

对 Web3 开发者来说,本地工作设备一直是高价值目标,因为其中往往保存开发环境、账户凭证和钱包密钥。这起事件显示,.md 或 .json 等看似普通的 AI 配置文件,已不能再被简单视为无害文本。

今后,这类文件在导入、同步或恢复前,都需要像处理可执行代码一样进行检查。否则,攻击者可能借助日常工作流中的 AI 工具和配置文件,把恶意程序带回新设备。

打赏
$0
点赞
0
收藏
0
浏览量 246
HQYC提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
web3: Strategy发布比特币机构指南,扩展财库叙事
Strategy 发布新版机构指南,试图将比特币从企业持仓资产扩展为数字资本市场的底层储备资产。
Coinpaper
·2026-09-13 20:20:52
20
web3: 外媒:Tom Lee称加密市场或迎强势12个月
Tom Lee 认为加密市场已完成大部分去杠杆,未来 12 个月或进入偏强阶段,机构代币化与 AI 需求被视为潜在支撑。
U.Today
·2026-09-13 20:20:49
21
外媒:AI研究员警告风险却仍继续开发
外媒称,OpenAI 与 Anthropic 相关人士近期公开讨论 AI 失控风险,行业对商业激励、竞争压力与研究人员角色的争论升温。
Businessinsider
·2026-09-13 19:32:05
31
以太坊:外媒:Grayscale研究主管谈加密配置取向
Grayscale研究主管称,更看重按赛道分散配置,而非只押注Hyperliquid、以太坊或Solana。
CoinPedia
·2026-09-13 18:31:33
35
web3: XRP一周动态:机构抵押用途扩大,币安现大额流转
XRP 本周出现多项新进展,包括机构抵押用途扩大、Ripple 参与英国代币化项目,以及币安大额资金流转。
CoinPedia
·2026-09-13 16:36:29
35
查看更多