Refi Hub 聯合創始人聲稱,來自 Claude 的惡意連結導致憑證竊取嘗試

iconKuCoinFlash
分享
AI summary icon精華摘要
Refi Hub 聯合創辦人 Numa Lunah 表示,在點擊來自 Claude 聊天視窗的惡意連結後,遭遇了憑證竊取嘗試。該連結導向一個包含惡意軟體的假冒網站,但在他重新安裝筆記型電腦後,未能竊取資料。後來發現一個被污染的 SKILL.md 檔案,偽裝成他的風格指南。微軟防毒專家警告,攻擊者現正透過惡意連結污染 AI 回應。隨著安全威脅不斷演變,通貨膨脹數據和加密貨幣新聞仍是主要關注點。
ME AI 消息,加密項目 Refi Hub 聯合創始人 Numa Lunah 表示,自己因使用 Claude 聊天窗口提供的下載連結安裝轉錄應用而遭駭客攻擊。該連結指向仿冒網站,並捆綁惡意軟體,執行後試圖竊取其設備中的全部資訊。Numa Lunah 說,自己清除並重裝了涉事筆記型電腦,未發現敏感資訊外洩。隨後,他在備份中發現受污染的 Claude Code 技能檔案 SKILL.md,該檔案偽裝成其本人編寫的風格指南,並包含每次載入時重新下載惡意軟體、竊取憑證的指令。Microsoft Defender Experts 曾警告,攻擊者已從搜尋引擎最佳化投毒轉向大語言模型回答投毒,相關手段包括推薦攻擊者控制的下載連結、AI 品牌仿冒安裝程式,以及受污染的程式碼庫和代理技能。加密行業從業者可能持有助記詞、私鑰檔案、熱錢包 JSON、具備提現權限的交易所 API 金鑰和部署者金鑰等不可撤銷憑證。(來源:ChainCatcher)
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露