Claude AI 链接导致 Refi Hub 联合创始人感染恶意软件

ReFi Hub 联合创始人 Numa Lunah 周五披露,在安装一款转录应用时,Claude AI 提供了一个恶意下载链接,导致他感染恶意软件。该链接指向一个捆绑恶意软件的仿冒网站,恶意软件试图窃取凭证和与加密货币相关的机密信息。微软 Defender 专家数月前曾警告称,大语言模型(LLM)答案投毒正成为一种不断演变的攻击手段,影响包括 Claude、ChatGPT、Gemini 和 Copilot 在内的 AI 平台。这起事件凸显了加密货币从业者面临的安全风险,因为他们需要处理助记词和私钥等无法撤销的机密信息。

Numa Lunah 报告称 Claude 提供的链接导致恶意软件安装

Numa Lunah 周五在 X 上写道:“昨天被黑了。链接来自 Claude 聊天窗口内部。当时我正在安装一款转录应用。Claude 发来了下载链接,我把命令粘贴进了终端。一切看起来都很正规。但其实并不是。那是一个捆绑恶意软件的仿冒网站。恶意软件立即运行,试图窃取我的所有信息。”

Lunah 表示,没有敏感信息泄露。他彻底擦除了受影响的笔记本电脑,并通过全新安装重建系统。在恢复备份期间,他发现了一个针对 Claude Code 的投毒 SKILL.md 文件。据 Lunah 称,该文件“看起来完全像是我自己写的风格指南。但里面隐藏着这样的指令:每次 AI 加载它时,都要悄悄重新下载恶意软件并窃取我的凭证。”

微软此前曾警告 LLM 答案投毒攻击

微软 Defender 专家数月前警告称,加密劫持攻击已经从搜索引擎优化投毒演变为 LLM 答案投毒。该警告指出,Gemini、Claude、Copilot 和 ChatGPT 等 AI 模型均面临相关攻击风险。已记录的攻击方式包括通过上下文窗口共享恶意工件、诱导聊天机器人推荐由攻击者控制的下载链接、带有 AI 品牌标识的虚假安装程序,以及遭到投毒的代码库和代理技能。

加密货币从业者面临无法撤销的机密信息暴露风险

加密货币从业者需要处理遭到泄露后无法撤销的机密信息。这些信息包括助记词、导出的 xprv/keystore 文件、热钱包 JSON 文件、具有出金权限的交易所 API 密钥、部署者密钥、Lightning macaroon、硬件钱包配套数据,以及用于控制中心化交易所面板的会话 Cookie。这与普通知识工作者使用的凭证不同,后者的凭证在发生安全漏洞后可以重置。

根据 X 上分享的证据,攻击者已经创建了冒充 AI 模型应用的虚假下载程序,其中包括 Claude 和 ChatGPT 桌面应用。

Lunah 通过手动文件验证和全新安装恢复系统

Lunah 将自己的恢复归因于手动验证操作。他表示:“在让 AI 接触任何技能、钩子和配置文件之前,我会逐一阅读。”事件发生后,他彻底擦除了笔记本电脑,并全新安装了操作系统。

常见问题

周五 Numa Lunah 发生了什么?
ReFi Hub 联合创始人 Numa Lunah 在 Claude AI 提供了一个指向含有恶意软件的仿冒转录应用网站的下载链接后,感染了恶意软件。该恶意软件试图窃取凭证和与加密货币相关的机密信息。

微软警告了哪些与 LLM 攻击有关的问题?
微软 Defender 专家数月前警告称,加密劫持攻击已经演变为包含 LLM 答案投毒的攻击,Claude、ChatGPT、Gemini 和 Copilot 等 AI 模型可能遭到操纵,从而向用户提供恶意链接或遭到投毒的代码。

为什么加密货币从业者尤其容易受到 AI 提供的恶意软件攻击?
加密货币从业者需要处理助记词、私钥和交易所 API 密钥等无法撤销的机密信息,这些信息一旦遭到泄露便无法重置;而其他知识工作者使用的普通密码或身份验证令牌则可以重置。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年8月30日 上午7:44
下一篇 2026年8月30日 上午7:52

相关推荐

风险提示:理性看待区块链,提高风险意识!