加密货币开发人员在点击虚假的 Claude AI 链接后避开了隐藏的恶意软件
核心要点
- U.Today 上提供的金融和市场信息仅供参考。
- 该事件揭示了一种新的网络攻击媒介,黑客将隐藏的后门注入人工智能技能配置文件中,使他们即使在完全重新安装操作系统后也能重新感染计算机。
- 为什么系统重置无法保护加密钱包免受克劳德传播的恶意软件的侵害 攻击开始时,卢纳正在设置他的工作环境,并向克劳德询问下载转录应用程序的链接。
- 该事件引起了 NEAR Protocol 联合创始人 Illia Polosukhin 的注意。

免责声明:我们的作者表达的观点仅代表他们自己,并不代表《今日美国》的观点。 U.Today 上提供的金融和市场信息仅供参考。 U.Today 对交易加密货币时产生的任何财务损失不承担任何责任。在做出任何投资决定之前,请联系金融专家进行自己的研究。我们相信截至发布之日所有内容都是准确的,但提到的某些优惠可能不再可用。
Web3 项目联合创始人 Numa Lunah 在遵循人工智能的建议后几乎失去了对其数字资产的控制。
该事件揭示了一种新的网络攻击媒介,黑客将隐藏的后门注入人工智能技能配置文件中,使他们即使在完全重新安装操作系统后也能重新感染计算机。
为什么系统重置无法保护加密钱包免受克劳德传播的恶意软件的侵害
攻击开始时,卢纳正在设置他的工作环境,并向克劳德询问下载转录应用程序的链接。人工智能助手提供了一个地址,该地址指向该程序官方网站的钓鱼克隆。
下载软件后,信息窃取程序会悄悄安装在开发人员的工作笔记本电脑上,该恶意软件旨在窃取密码、交换凭证和热钱包中的私钥。
开发人员及时发现了漏洞,隔离了设备,并完全重新安装了操作系统。
然而,威胁并没有消除。在尝试从备份恢复文件时,Lunah 发现了 SKILL.md 文档的更改,他将其用作 AI 的个人风格指南。
黑客成功修改了文本文件的结构。当此配置文件集成到任何新的、干净的计算机中时,该文件会自动连接到攻击者的服务器,再次下载信息窃取程序,并继续收集凭据。
该事件引起了 NEAR Protocol 联合创始人 Illia Polosukhin 的注意。他警告说,确保自主人工智能代理基础设施的安全至关重要,而且越来越多的活动使用“环境中毒”策略。
对于本地计算机是优先目标的 Web3 开发人员来说,此案改变了网络安全规则。 .md 或 .json 格式的 AI 技能配置文件不再被视为无害文本。它们必须像可执行代码一样进行处理,并在使用前进行彻底检查。
