web3:加密开发者误點假鏈接 Claude 鎖定遭受後門攻擊
U.Today
08-30 22:50
Ai 焦點
黑客利用假 Claude 链接投放惡意軟件,並通過 AI 配置文件實現系統重裝後的再次感染。
有幫助
No.幫助

一名加密開發者近日披露,自己在搭建工作環境時,通過 Claude 獲得一款轉錄應用的下載地址,結果點進了仿冒官網。軟件下載後,設備被悄悄植入信息竊取程序,目標包括密碼、交易所賬戶憑證以及熱錢包私鑰。

重裝後仍會再次感染

開發者在發現異常後,立即將設備隔離,並對工作電腦進行了完整的重新安裝。原本看起來風險已經清除,但在恢復備份文件時,他發現一個名為 SKILL.md 的 AI 設置文檔被人動過。

這份文件原本被他當作個人 AI 使用風格指南。攻擊者修改了文件結構,使得在它被導入新的乾淨設備後,會自動連接到攻擊者的伺服器,再次下載資訊竊取程式,並繼續收集憑證。

後門藏進配置檔案

這意味著,風險不僅來自最初下載的惡意軟件,還來自後續恢復過程中被信任的配置檔。即便操作系統已經重新安裝,只要重新使用被汙染的檔案,惡意程序仍有可能回到設備中。

報導稱,這次事件暴露出一種新的攻擊方式:黑客不僅偽造 AI 提供的下載鏈接,還將後門隱藏在 AI 的技能或配置文件中,形成持續感染的途徑。

Web3 開發者成為重點目標

NEAR Protocol 聯合創始人 Illia Polosukhin 也關注到此事。他提醒,圍繞自主 AI 代理基礎設施的安全問題正變得越來越突出,利用「上下文投毒」實施攻擊的案例也在增加。

對於 Web3 的開發者來說,本地工作設備一直都是高價值目標,因為其中通常保存有開發環境、賬戶憑證和錢包密鑰。這起事件顯示,. md 或 . json 等看似普通的 AI 設定文件,已不能再被簡單視為無害文本了。

今后,這類文件在導入、同步或恢復之前,都需要像處理可執行代碼一樣進行檢查。否則,攻擊者可能會借助日常工作流程中的 AI 工具和配置文件,將惡意程序帶回新設備。

打賞
$0
點讚
0
收藏
0
瀏覽量 245
幣界網提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場資訊或相關方觀點,不構成任何形式的投資建議。如發現站內內容含敏感資訊,可點擊“舉報”,我們會及時處理。
提交
評論 0
最熱
最新
還沒有人評論喔~快搶沙發吧!
相關閱讀
聚變創業公司轉向軍工合作尋求新資金
聚变公司在电站商業化之外,正借助軍工合作獲取資金與應用場景。Xcimer、Pacific Fusion已分別與RTX及美國國家核安全局推進合作。
TechCrunch
·2026-09-13 21:23:38
5
外媒:AI研究員警告風險卻仍繼續開發
外媒稱,OpenAI與Anthropic相關人士近期公開討論AI失控風險,行業對商業激勵、競爭壓力與研究人員角色的爭論升溫。
Businessinsider
·2026-09-13 19:32:05
23
以太坊:外媒:以太坊 Q3 涨幅逼近历史高位
外媒稱,ETH自6月低點反彈逾55%,三季度表現接近歷史強勢水平,短期關注2550至2650美元區間。
U.Today
·2026-09-13 19:32:02
26
web3:特朗普會見顧問討論CLARITY法案倫理條款
特朗普在參議院表決前與顧問討論CLARITY法案倫理條款,民主黨推動限制其從家族加密業務获利。
CoinPedia
·2026-09-13 14:32:15
41
美國議員稱《Clarity法案》在參議院已具備票數
美國眾議員 Bryan Steil 表示,《Clarity 法案》在參議院已基本具備支持票,目前難點主要在於程序性表決門檻。
CoinPedia
·2026-09-13 14:32:09
39
查看更多