web3: 加密开发者误点假 Claude 链接险遭后门攻击
U.Today
08-30 22:50
Ai 注目
黑客借假 Claude 链接投放恶意软件,并通过 AI 配置文件实现系统重装后的再次感染。
役立つ
No.ヘルプ

一名加密开发者近日披露,自己在搭建工作环境时,通过 Claude 获取一款转录应用的下载地址,结果点进了仿冒官网。软件下载后,设备被悄悄植入信息窃取程序,目标包括密码、交易所账户凭证以及热钱包私钥。

重装后仍会再次感染

开发者在发现异常后,立即隔离设备,并对工作电脑进行了完整重装。原本看似已经清除风险,但在恢复备份文件时,他发现一个名为 SKILL.md 的 AI 配置文档被人动过。

这份文档原本被他当作个人 AI 使用风格指南。攻击者修改了文件结构,使其在被导入新的干净设备后,会自动连接攻击者服务器,再次下载信息窃取程序,并继续收集凭证。

后门藏进配置文件

这意味着,风险不只来自最初下载的恶意软件,还来自后续恢复过程中被信任的配置文件。即便操作系统已经重装,只要重新使用被污染的文件,恶意程序仍可能回到设备中。

报道称,这次事件暴露出一种新的攻击方式:黑客不只伪造 AI 提供的下载链接,还把后门藏进 AI 技能或配置文件中,形成持续感染路径。

Web3 开发者成重点目标

NEAR Protocol 联合创始人 Illia Polosukhin 也关注到此事。他提醒,围绕自主 AI 代理基础设施的安全问题正在变得更突出,利用“上下文投毒”实施攻击的案例也在增加。

对 Web3 开发者来说,本地工作设备一直是高价值目标,因为其中往往保存开发环境、账户凭证和钱包密钥。这起事件显示,.md 或 .json 等看似普通的 AI 配置文件,已不能再被简单视为无害文本。

今后,这类文件在导入、同步或恢复前,都需要像处理可执行代码一样进行检查。否则,攻击者可能借助日常工作流中的 AI 工具和配置文件,把恶意程序带回新设备。

チップ
$0
いいね
0
保存
0
閲覧数 241
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
web3: Revolut误信伪造政府请求泄露用户比特币记录
Revolut因误信伪造政府请求,泄露部分用户身份资料及比特币交易记录。
Coinpaper
·2026-09-13 01:51:25
23
web3: ZEC升至1300美元后震荡,矿工收益率走高
Zcash挖矿收益率上升,ZEC升至1300美元后进入震荡,市场关注后续需求与抛压变化。
CoinPedia
·2026-09-13 01:10:27
29
web3: OpenAI新模型GPT-6 Astra陷性能下滑争议
GPT-6 Astra 上线一周后陷入“变笨”争议,用户质疑输出质量下滑,OpenAI 暂未回应。
Coinpaper
·2026-09-13 01:10:23
26
web3: Aave v4存款突破9亿美元,AAVE受关注
Aave v4 存款突破 9 亿美元,贷款与活跃地址同步增长,AAVE 市场关注度上升。
CoinPedia
·2026-09-13 00:03:17
30
web3: 两名加密富豪向英国 Reform UK 捐款 7200 万英镑
两名加密富豪向英国 Reform UK 捐出 7200 万英镑,刷新英国政党捐款纪录,并引发对英国政治融资规则的讨论。
Coinpaper
·2026-09-13 00:03:11
22
もっと見る