web3: 加密开发者误点假 Claude 链接险遭后门攻击
U.Today
08-30 22:50
Ai 注目
黑客借假 Claude 链接投放恶意软件,并通过 AI 配置文件实现系统重装后的再次感染。
役立つ
No.ヘルプ

一名加密开发者近日披露,自己在搭建工作环境时,通过 Claude 获取一款转录应用的下载地址,结果点进了仿冒官网。软件下载后,设备被悄悄植入信息窃取程序,目标包括密码、交易所账户凭证以及热钱包私钥。

重装后仍会再次感染

开发者在发现异常后,立即隔离设备,并对工作电脑进行了完整重装。原本看似已经清除风险,但在恢复备份文件时,他发现一个名为 SKILL.md 的 AI 配置文档被人动过。

这份文档原本被他当作个人 AI 使用风格指南。攻击者修改了文件结构,使其在被导入新的干净设备后,会自动连接攻击者服务器,再次下载信息窃取程序,并继续收集凭证。

后门藏进配置文件

这意味着,风险不只来自最初下载的恶意软件,还来自后续恢复过程中被信任的配置文件。即便操作系统已经重装,只要重新使用被污染的文件,恶意程序仍可能回到设备中。

报道称,这次事件暴露出一种新的攻击方式:黑客不只伪造 AI 提供的下载链接,还把后门藏进 AI 技能或配置文件中,形成持续感染路径。

Web3 开发者成重点目标

NEAR Protocol 联合创始人 Illia Polosukhin 也关注到此事。他提醒,围绕自主 AI 代理基础设施的安全问题正在变得更突出,利用“上下文投毒”实施攻击的案例也在增加。

对 Web3 开发者来说,本地工作设备一直是高价值目标,因为其中往往保存开发环境、账户凭证和钱包密钥。这起事件显示,.md 或 .json 等看似普通的 AI 配置文件,已不能再被简单视为无害文本。

今后,这类文件在导入、同步或恢复前,都需要像处理可执行代码一样进行检查。否则,攻击者可能借助日常工作流中的 AI 工具和配置文件,把恶意程序带回新设备。

チップ
$0
いいね
0
保存
0
閲覧数 264
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
AI项目退场名单拉长:OpenAI、苹果在列
TechCrunch盘点多项 AI 产品与初创公司退场案例,涉及 OpenAI、苹果、微软及多家 AI 硬件和应用公司。
TechCrunch
·2026-09-16 03:51:24
31
web3: 美国参议院未推进CLARITY法案,加密市场回落
美国参议院未推进 CLARITY 法案后,加密市场下跌,比特币一度跌破 7.5 万美元。
CoinPedia
·2026-09-16 03:51:21
60
web3: 美国参议院程序性投票受挫,Clarity Act推进停滞
美国参议院未通过 Clarity Act 的程序性投票,加密市场立法推进受阻。
Coinpaper
·2026-09-16 03:30:59
34
web3: 美国参议院未推进Clarity Act,加密行业反应克制
美国参议院未推进 Clarity Act。多家加密机构称,法案受阻将延长监管不确定性,但 SEC、CFTC 规则制定和机构入场仍会继续。
CoinDesk
·2026-09-16 03:30:57
37
web3: 比特币守住7.6万美元关口,短线方向仍不明朗
比特币跌破 7.6 万美元后回升,市场聚焦美联储决议与 CLARITY 法案投票,7.55 万至 7.6 万美元成为关键支撑。
Cryptonews
·2026-09-16 03:04:14
27
もっと見る