一名加密开发者近日披露,自己在搭建工作环境时,通过 Claude 获取一款转录应用的下载地址,结果点进了仿冒官网。软件下载后,设备被悄悄植入信息窃取程序,目标包括密码、交易所账户凭证以及热钱包私钥。
重装后仍会再次感染
开发者在发现异常后,立即隔离设备,并对工作电脑进行了完整重装。原本看似已经清除风险,但在恢复备份文件时,他发现一个名为 SKILL.md 的 AI 配置文档被人动过。
这份文档原本被他当作个人 AI 使用风格指南。攻击者修改了文件结构,使其在被导入新的干净设备后,会自动连接攻击者服务器,再次下载信息窃取程序,并继续收集凭证。
后门藏进配置文件
这意味着,风险不只来自最初下载的恶意软件,还来自后续恢复过程中被信任的配置文件。即便操作系统已经重装,只要重新使用被污染的文件,恶意程序仍可能回到设备中。
报道称,这次事件暴露出一种新的攻击方式:黑客不只伪造 AI 提供的下载链接,还把后门藏进 AI 技能或配置文件中,形成持续感染路径。
Web3 开发者成重点目标
NEAR Protocol 联合创始人 Illia Polosukhin 也关注到此事。他提醒,围绕自主 AI 代理基础设施的安全问题正在变得更突出,利用“上下文投毒”实施攻击的案例也在增加。
对 Web3 开发者来说,本地工作设备一直是高价值目标,因为其中往往保存开发环境、账户凭证和钱包密钥。这起事件显示,.md 或 .json 等看似普通的 AI 配置文件,已不能再被简单视为无害文本。
今后,这类文件在导入、同步或恢复前,都需要像处理可执行代码一样进行检查。否则,攻击者可能借助日常工作流中的 AI 工具和配置文件,把恶意程序带回新设备。











