web3:加密开发者误點假鏈接 Claude 鎖定遭受後門攻擊
U.Today
Ai 焦點
黑客利用假 Claude 链接投放惡意軟件,並通過 AI 配置文件實現系統重裝後的再次感染。
有幫助
No.幫助

一名加密開發者近日披露,自己在搭建工作環境時,通過 Claude 獲得一款轉錄應用的下載地址,結果點進了仿冒官網。軟件下載後,設備被悄悄植入信息竊取程序,目標包括密碼、交易所賬戶憑證以及熱錢包私鑰。

重裝後仍會再次感染

開發者在發現異常後,立即將設備隔離,並對工作電腦進行了完整的重新安裝。原本看起來風險已經清除,但在恢復備份文件時,他發現一個名為 SKILL.md 的 AI 設置文檔被人動過。

這份文件原本被他當作個人 AI 使用風格指南。攻擊者修改了文件結構,使得在它被導入新的乾淨設備後,會自動連接到攻擊者的伺服器,再次下載資訊竊取程式,並繼續收集憑證。

後門藏進配置檔案

這意味著,風險不僅來自最初下載的惡意軟件,還來自後續恢復過程中被信任的配置檔。即便操作系統已經重新安裝,只要重新使用被汙染的檔案,惡意程序仍有可能回到設備中。

報導稱,這次事件暴露出一種新的攻擊方式:黑客不僅偽造 AI 提供的下載鏈接,還將後門隱藏在 AI 的技能或配置文件中,形成持續感染的途徑。

Web3 開發者成為重點目標

NEAR Protocol 聯合創始人 Illia Polosukhin 也關注到此事。他提醒,圍繞自主 AI 代理基礎設施的安全問題正變得越來越突出,利用「上下文投毒」實施攻擊的案例也在增加。

對於 Web3 的開發者來說,本地工作設備一直都是高價值目標,因為其中通常保存有開發環境、賬戶憑證和錢包密鑰。這起事件顯示,. md 或 . json 等看似普通的 AI 設定文件,已不能再被簡單視為無害文本了。

今后,這類文件在導入、同步或恢復之前,都需要像處理可執行代碼一樣進行檢查。否則,攻擊者可能會借助日常工作流程中的 AI 工具和配置文件,將惡意程序帶回新設備。

打賞
$0
點讚
0
收藏
0
瀏覽量 51
HKWDB提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場資訊或相關方觀點,不構成任何形式的投資建議。如發現站內內容含敏感資訊,可點擊“舉報”,我們會及時處理。
提交
評論 0
最熱
最新
還沒有人評論喔~快搶沙發吧!
相關閱讀
以太坊:比特币現貨 ETF 终結九連漲 以太坊 ETF 繼續吸金
美國現貨比特幣 ETF 單日淨流出2.019億美元,結束九連增;以太坊 ETF 同日淨流入1.021億美元,延續10日淨流入。
Coinpaper
·2026-08-31 06:07:45
1
西班牙創業公司Liux押注微型電動車市場
西班牙創業公司 Liux 計劃明年上半年在歐洲銷售微型電動車 Liux Big,定價低於1.8萬歐元,已獲得歐洲認證並完成1600萬歐元的融資。
TechCrunch
·2026-08-31 02:46:25
37
馬斯克擬自造燃氣輪機部件緩解AI電力瓶頸
馬斯克稱,SpaceX將自建燃氣輪機關鍵部件鑄造能力,以加快AI數據中心配套電力建設,但相關排放問題也受到關注。
TechCrunch
·2026-08-31 01:21:36
46
web3:外媒:彼得·希夫再次称比特币不是真实资产
彼得·希夫再次批評比特幣,否認其資產屬性、抗通貨膨脹作用,並稱 AI 可能削弱比特幣的說服力。
U.Today
·2026-08-31 00:59:11
62
web3:Strategy 或終結兩個月的停購期
Saylor 发文後,市場押注 Strategy 將恢復購買比特幣,公司目前持有 840,447 枚 BTC。
CoinPedia
·2026-08-31 00:37:27
47
查看更多