一名加密開發者近日披露,自己在搭建工作環境時,通過 Claude 獲得一款轉錄應用的下載地址,結果點進了仿冒官網。軟件下載後,設備被悄悄植入信息竊取程序,目標包括密碼、交易所賬戶憑證以及熱錢包私鑰。
重裝後仍會再次感染
開發者在發現異常後,立即將設備隔離,並對工作電腦進行了完整的重新安裝。原本看起來風險已經清除,但在恢復備份文件時,他發現一個名為 SKILL.md 的 AI 設置文檔被人動過。
這份文件原本被他當作個人 AI 使用風格指南。攻擊者修改了文件結構,使得在它被導入新的乾淨設備後,會自動連接到攻擊者的伺服器,再次下載資訊竊取程式,並繼續收集憑證。
後門藏進配置檔案
這意味著,風險不僅來自最初下載的惡意軟件,還來自後續恢復過程中被信任的配置檔。即便操作系統已經重新安裝,只要重新使用被汙染的檔案,惡意程序仍有可能回到設備中。
報導稱,這次事件暴露出一種新的攻擊方式:黑客不僅偽造 AI 提供的下載鏈接,還將後門隱藏在 AI 的技能或配置文件中,形成持續感染的途徑。
Web3 開發者成為重點目標
NEAR Protocol 聯合創始人 Illia Polosukhin 也關注到此事。他提醒,圍繞自主 AI 代理基礎設施的安全問題正變得越來越突出,利用「上下文投毒」實施攻擊的案例也在增加。
對於 Web3 的開發者來說,本地工作設備一直都是高價值目標,因為其中通常保存有開發環境、賬戶憑證和錢包密鑰。這起事件顯示,. md 或 . json 等看似普通的 AI 設定文件,已不能再被簡單視為無害文本了。
今后,這類文件在導入、同步或恢復之前,都需要像處理可執行代碼一樣進行檢查。否則,攻擊者可能會借助日常工作流程中的 AI 工具和配置文件,將惡意程序帶回新設備。











