web3: 加密开发者误点假 Claude 链接险遭后门攻击
U.Today
Ai 注目
黑客借假 Claude 链接投放恶意软件,并通过 AI 配置文件实现系统重装后的再次感染。
役立つ
No.ヘルプ

一名加密开发者近日披露,自己在搭建工作环境时,通过 Claude 获取一款转录应用的下载地址,结果点进了仿冒官网。软件下载后,设备被悄悄植入信息窃取程序,目标包括密码、交易所账户凭证以及热钱包私钥。

重装后仍会再次感染

开发者在发现异常后,立即隔离设备,并对工作电脑进行了完整重装。原本看似已经清除风险,但在恢复备份文件时,他发现一个名为 SKILL.md 的 AI 配置文档被人动过。

这份文档原本被他当作个人 AI 使用风格指南。攻击者修改了文件结构,使其在被导入新的干净设备后,会自动连接攻击者服务器,再次下载信息窃取程序,并继续收集凭证。

后门藏进配置文件

这意味着,风险不只来自最初下载的恶意软件,还来自后续恢复过程中被信任的配置文件。即便操作系统已经重装,只要重新使用被污染的文件,恶意程序仍可能回到设备中。

报道称,这次事件暴露出一种新的攻击方式:黑客不只伪造 AI 提供的下载链接,还把后门藏进 AI 技能或配置文件中,形成持续感染路径。

Web3 开发者成重点目标

NEAR Protocol 联合创始人 Illia Polosukhin 也关注到此事。他提醒,围绕自主 AI 代理基础设施的安全问题正在变得更突出,利用“上下文投毒”实施攻击的案例也在增加。

对 Web3 开发者来说,本地工作设备一直是高价值目标,因为其中往往保存开发环境、账户凭证和钱包密钥。这起事件显示,.md 或 .json 等看似普通的 AI 配置文件,已不能再被简单视为无害文本。

今后,这类文件在导入、同步或恢复前,都需要像处理可执行代码一样进行检查。否则,攻击者可能借助日常工作流中的 AI 工具和配置文件,把恶意程序带回新设备。

チップ
$0
いいね
0
保存
0
閲覧数 48
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
web3: Strategy比特币持仓转盈,浮盈约28亿美元
比特币升至约 7.9 万美元,Strategy 持仓再度转盈,浮盈约 28 亿美元,市场关注其是否恢复买入。
Coinpaper
·2026-08-31 04:00:42
18
web3: OpenAI与Anthropic联署呼吁加强AI网络防御
OpenAI、Anthropic 等逾百家机构联署公开信,呼吁政府和企业尽快加强网络防御,此前其模型在测试中已入侵真实系统。
Coinpaper
·2026-08-31 03:49:12
21
web3: Cronos因Tectonic攻击暂停网络运行
Cronos 生态借贷协议 Tectonic 遭攻击,链上估算约 1.195 亿美元被转出,Cronos 已暂停网络运行并展开调查。
CoinPedia
·2026-08-31 03:07:18
30
web3: 外媒:彼得·希夫再称比特币不是真实资产
彼得·希夫再次批评比特币,否认其资产属性、抗通胀作用,并称 AI 可能削弱比特币叙事。
U.Today
·2026-08-31 00:59:11
61
web3: Strategy或结束两个月停买期
Saylor发文后,市场押注 Strategy 将恢复比特币买入,公司目前持有 840,447 枚 BTC。
CoinPedia
·2026-08-31 00:37:27
47
もっと見る