克勞德(Claude)原始碼的重大外洩事件,透過 GitHub 釣魚詐騙引發次級網路威脅

根據 4 月 2 日的一份報告,由 Anthropic 的人為疏失所引發的Claude 程式碼 持續外洩事件,正遭到威脅行為者利用。他們目前正藉此備受矚目的事件,透過偽造的 GitHub 儲存庫散佈一種名為Vidar 的竊取資料惡意軟體。
不斷演變的誘餌:「解鎖企業級功能」的承諾
安全公司 Zscaler 的監測報告顯示,一名名為「idbzoomh」的用戶已在該平台上建立多個偽造儲存庫。
針對性誘餌:在儲存庫描述中,攻擊者聲稱提供能解鎖企業級功能的洩露原始碼,誘使渴望嘗試該程式碼的開發者下載。
操縱搜尋引擎:為擴大影響範圍,攻擊者運用搜尋引擎優化(SEO)策略,導致這些惡意儲存庫在「Claude 程式碼外洩」等關鍵字的搜尋結果中頻繁位居前列。
惡意軟體分析:Vidar 滲透與資料外洩
一旦使用者上當並執行下載的檔案,其系統便會迅速遭到入侵。
全面竊取資料:內嵌的Vidar惡意軟體是暗網市場上已知且成熟的威脅,專門用於竊取瀏覽器儲存的密碼、加密貨幣錢包以及各種其他敏感的個人資料。
持久後門:該惡意軟體還會部署GhostSocks代理工具來建立隱蔽的通訊管道,從而實現後續的遠端控制與持續性的資料外洩。
安全警示:謹慎審視來自非官方來源的「免費優惠」
資安研究人員指出,這些偽造的儲存庫更新頻率極高,此策略有助於其規避基礎的安全掃描。目前已確認至少兩個類似的儲存庫,顯示這可能是同一攻擊者採用不同分發方式進行的測試行動。
產業觀點:AI 時代的安全鏈
從Anthropic 最初的原始碼封裝錯誤,到 駭客利用此新聞進行釣魚攻擊,這起事件凸顯了 AI 時代複雜的安全態勢。隨著開發者社群成為首要攻擊目標,基本的數位安全習慣——例如絕不執行來自不可信來源的二進位檔——仍是至關重要的最後防線。
給開發者的最後提醒:請務必透過Anthropic 的 官方管道獲取工具與軟體。切勿因好奇心或「破解功能」的誘惑,而落入網路犯罪分子精心佈下的陷阱。
相關文章
OpenAI 以鉅額薪酬和股權吸引華爾街銀行家,旨在重塑金融行業
OpenAI正大力進軍投資銀行業務,最近的招聘資訊顯示,該公司正在尋找擁有兩年以上經驗的投資專業人士,以“主題專家”的身份加入其位於舊金山的應用人工智慧團隊。該職位提供每年18.5萬美元至20.5萬美元的基本薪資(約合139.4萬元人民幣),並附帶股權激勵——鑑於OpenAI正在籌備私有IPO,這是一項極具吸引力的福利。其目標並非僱傭銀行家來使用人工智慧,而是“教”人工智慧如何理解投資銀行業務的複雜性。OpenAI的職位描述要求候選人對現實世界中的投資銀行運營擁有深入且最新的理解,包括公司和
五部門啟動“人工智慧+教育”計劃,推進各學段人工智慧慕課建設
4月10日,教育部、國家發展和改革委員會、工業和資訊化部、科學技術部、國家資料局聯合釋出《“人工智慧+教育”行動計劃》。這一里程碑式的公告確認了國家在各級學術領域開發人工智慧驅動慕課資源的承諾。該倡議建立了培養人工智慧素養的綜合框架,確保每位學習者都能公平地接受人工智慧教育。這一戰略是中國系統化人工智慧人才培養的關鍵一步。在基礎教育階段,人工智慧課程將作為必修地方科目實施,強調智慧思維與實踐應用。高等教育將把人工智慧全面融入核心課程,透過微專業和專項認證提升學術競爭力。與此同時,職業教育將優先
位元組跳動旗下 Seed 啟動全球校園招聘,以虛擬股份爭奪頂尖大模型人才
在大型語言模型的競爭格局中,爭奪頂尖人才仍然是最關鍵的戰略資產。4月1日,位元組跳動宣佈啟動Seed全球校園招聘計劃,作為其大模型人才培養專案的一部分。該活動面向2027屆畢業生及現有實習生,旨在全球範圍內發掘並鎖定AI領域的精英研發與工程人才。規模擴張:全球甄選100名“AI種子”在技術快速進步的背景下,位元組跳動有限公司今年大幅增加了對基礎AI人才的投入:招聘範圍: 該計劃旨在從全球範圍內招聘約100名專注於大模型的傑出候選人,物件為2027屆畢業生。發展路徑: Seed計劃將核心
相關專題推薦
評論 (0)
0/500

根據 4 月 2 日的一份報告,由 Anthropic 的人為疏失所引發的
不斷演變的誘餌:「解鎖企業級功能」的承諾
安全公司 Zscaler 的監測報告顯示,一名名為「idbzoomh」的用戶已在該平台上建立多個偽造儲存庫。
針對性誘餌:在儲存庫描述中,攻擊者聲稱提供能解鎖企業級功能的洩露原始碼,誘使渴望嘗試該程式碼的開發者下載。
操縱搜尋引擎:為擴大影響範圍,攻擊者運用搜尋引擎優化(SEO)策略,導致這些惡意儲存庫在「Claude 程式碼外洩」等關鍵字的搜尋結果中頻繁位居前列。
惡意軟體分析:Vidar 滲透與資料外洩
一旦使用者上當並執行下載的檔案,其系統便會迅速遭到入侵。
全面竊取資料:內嵌的Vidar惡意軟體是暗網市場上已知且成熟的威脅,專門用於竊取瀏覽器儲存的密碼、加密貨幣錢包以及各種其他敏感的個人資料。
持久後門:該惡意軟體還會部署GhostSocks代理工具來建立隱蔽的通訊管道,從而實現後續的遠端控制與持續性的資料外洩。
安全警示:謹慎審視來自非官方來源的「免費優惠」
資安研究人員指出,這些偽造的儲存庫更新頻率極高,此策略有助於其規避基礎的安全掃描。目前已確認至少兩個類似的儲存庫,顯示這可能是同一攻擊者採用不同分發方式進行的測試行動。
產業觀點:AI 時代的安全鏈
從
給開發者的最後提醒:請務必透過
OpenAI 以鉅額薪酬和股權吸引華爾街銀行家,旨在重塑金融行業
OpenAI正大力進軍投資銀行業務,最近的招聘資訊顯示,該公司正在尋找擁有兩年以上經驗的投資專業人士,以“主題專家”的身份加入其位於舊金山的應用人工智慧團隊。該職位提供每年18.5萬美元至20.5萬美元的基本薪資(約合139.4萬元人民幣),並附帶股權激勵——鑑於OpenAI正在籌備私有IPO,這是一項極具吸引力的福利。其目標並非僱傭銀行家來使用人工智慧,而是“教”人工智慧如何理解投資銀行業務的複雜性。OpenAI的職位描述要求候選人對現實世界中的投資銀行運營擁有深入且最新的理解,包括公司和
五部門啟動“人工智慧+教育”計劃,推進各學段人工智慧慕課建設
4月10日,教育部、國家發展和改革委員會、工業和資訊化部、科學技術部、國家資料局聯合釋出《“人工智慧+教育”行動計劃》。這一里程碑式的公告確認了國家在各級學術領域開發人工智慧驅動慕課資源的承諾。該倡議建立了培養人工智慧素養的綜合框架,確保每位學習者都能公平地接受人工智慧教育。這一戰略是中國系統化人工智慧人才培養的關鍵一步。在基礎教育階段,人工智慧課程將作為必修地方科目實施,強調智慧思維與實踐應用。高等教育將把人工智慧全面融入核心課程,透過微專業和專項認證提升學術競爭力。與此同時,職業教育將優先
位元組跳動旗下 Seed 啟動全球校園招聘,以虛擬股份爭奪頂尖大模型人才
在大型語言模型的競爭格局中,爭奪頂尖人才仍然是最關鍵的戰略資產。4月1日,位元組跳動宣佈啟動Seed全球校園招聘計劃,作為其大模型人才培養專案的一部分。該活動面向2027屆畢業生及現有實習生,旨在全球範圍內發掘並鎖定AI領域的精英研發與工程人才。規模擴張:全球甄選100名“AI種子”在技術快速進步的背景下,位元組跳動有限公司今年大幅增加了對基礎AI人才的投入:招聘範圍: 該計劃旨在從全球範圍內招聘約100名專注於大模型的傑出候選人,物件為2027屆畢業生。發展路徑: Seed計劃將核心





首頁






