克劳德(Claude)源代码的重大泄露事件,通过 GitHub 钓鱼骗局引发了次生网络威胁

据4月2日的一份报告显示,由Anthropic的人为失误引发的Claude源代码 泄露事件仍在持续,且已被威胁行为者利用。他们目前正利用这一备受关注的事件,通过虚假的GitHub仓库传播一种名为Vidar的数据窃取恶意软件。
不断演变的诱饵:承诺“解锁企业级功能”
安全公司Zscaler的监测报告显示,一名名为“idbzoomh”的用户已在该平台创建了多个伪造仓库。
定向诱饵:在仓库描述中,攻击者声称提供可解锁企业级功能的泄露源代码,以此诱使渴望尝试该代码的开发者下载。
操纵搜索引擎:为扩大传播范围,攻击者采用了搜索引擎优化(SEO)策略,导致这些恶意仓库在“Claude 代码泄露”等关键词的搜索结果中频繁占据前列。
恶意软件分析:Vidar 渗透与数据窃取
一旦用户上钩并执行下载的文件,其系统便会迅速遭到入侵。
全面数据窃取:嵌入的Vidar恶意软件是暗网市场上一种成熟的威胁,专门用于窃取浏览器保存的密码、加密货币钱包以及其他各种敏感的个人数据。
持久后门:该恶意软件还会部署GhostSocks代理工具来建立隐蔽的通信通道,从而实现后续的远程控制和持续的数据外泄。
安全建议:警惕来自非官方渠道的“免费优惠”
安全研究人员指出,这些伪造的软件仓库更新频率极高,这种策略有助于它们规避基础安全扫描。目前已发现至少两个类似的仓库,这表明这些可能是同一攻击者采用不同分发方式进行的测试行动。
行业视角:AI时代的安全链
从Anthropic最初的源代码打包错误, 到黑客利用该新闻进行钓鱼攻击,这一事件凸显了AI时代复杂的安全格局。随着开发者社区成为首要目标,基本的数字安全习惯——例如绝不执行来自不可信来源的二进制文件——仍是至关重要的最后一道防线。
致开发者的最终提醒:请务必通过Anthropic的 官方渠道获取工具和软件。切勿因好奇心或“破解功能”的诱惑,而落入网络犯罪分子精心设下的陷阱。
相关文章
马斯克承认 Grok 构建过程中泄露了用户代码,并承诺清除所有历史数据
埃隆·马斯克直接回应了围绕 Grok Build 的隐私争议,首先以简单的“True”(属实)确认了该事件的有效性。他承诺,此前上传至 SpaceXAI 的所有用户数据将被永久删除,并表示“不留一个字节”。这是人工智能行业首次由主要科技领袖公开承认错误并主动删除用户数据。安全研究人员的“钓鱼”测试揭示了数据泄露的具体证据此次争议源于独立人工智能安全研究人员 @cereblab 的一份报告。SpaceXAI 推出的 AI 编程助手 Grok Build 在其官方网站上声称其“优先本地运行,代码
美国股市触及历史里程碑,人工智能与航空航天巨头准备开启万亿美元时代
埃隆·马斯克、山姆·阿尔特曼和达里奥·阿莫迪,这三位科技领域的巨头,正推动其各自的企业迈向首次公开募股(IPO)。随着 SpaceX、OpenAI 和 Anthropic——这三家估值接近万亿美元的行业巨头——即将上市,2026 年被预测将成为美国历史上新股发行规模最大的一年。这一历史性的资本激增已引起全球金融界的关注,成为检验公共市场吸收如此大规模资金能力的关键压力测试。这些主要融资活动的同步启动预计将打破 2021 年创下的 1560 亿美元纪录。超级独角兽的资本博弈每家公司上市的路径
瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元
随着人工智能驱动的编码工具日益普及,瑞典初创公司 Lovable 已获一轮重大融资。该公司计划筹集 30 亿美元,其估值有望升至 132 亿美元——这是去年 12 月记录的 66 亿美元的两倍。预计 Menlo Ventures 将主导此次投资。Lovable 的吸引力源于其核心的“氛围编码”(vibe coding)技术,该技术通过消除对复杂编码技能的需求来简化软件开发。用户只需以自然语言描述其需求,系统即可自动生成应用程序。这种直观的方法吸引了个人开发者、设计师和小企业,并扩展至 Work
相关专题推荐
评论 (0)
0/500

据4月2日的一份报告显示,由Anthropic的人为失误引发的
不断演变的诱饵:承诺“解锁企业级功能”
安全公司Zscaler的监测报告显示,一名名为“idbzoomh”的用户已在该平台创建了多个伪造仓库。
定向诱饵:在仓库描述中,攻击者声称提供可解锁企业级功能的泄露源代码,以此诱使渴望尝试该代码的开发者下载。
操纵搜索引擎:为扩大传播范围,攻击者采用了搜索引擎优化(SEO)策略,导致这些恶意仓库在“Claude 代码泄露”等关键词的搜索结果中频繁占据前列。
恶意软件分析:Vidar 渗透与数据窃取
一旦用户上钩并执行下载的文件,其系统便会迅速遭到入侵。
全面数据窃取:嵌入的Vidar恶意软件是暗网市场上一种成熟的威胁,专门用于窃取浏览器保存的密码、加密货币钱包以及其他各种敏感的个人数据。
持久后门:该恶意软件还会部署GhostSocks代理工具来建立隐蔽的通信通道,从而实现后续的远程控制和持续的数据外泄。
安全建议:警惕来自非官方渠道的“免费优惠”
安全研究人员指出,这些伪造的软件仓库更新频率极高,这种策略有助于它们规避基础安全扫描。目前已发现至少两个类似的仓库,这表明这些可能是同一攻击者采用不同分发方式进行的测试行动。
行业视角:AI时代的安全链
致开发者的最终提醒:请务必
马斯克承认 Grok 构建过程中泄露了用户代码,并承诺清除所有历史数据
埃隆·马斯克直接回应了围绕 Grok Build 的隐私争议,首先以简单的“True”(属实)确认了该事件的有效性。他承诺,此前上传至 SpaceXAI 的所有用户数据将被永久删除,并表示“不留一个字节”。这是人工智能行业首次由主要科技领袖公开承认错误并主动删除用户数据。安全研究人员的“钓鱼”测试揭示了数据泄露的具体证据此次争议源于独立人工智能安全研究人员 @cereblab 的一份报告。SpaceXAI 推出的 AI 编程助手 Grok Build 在其官方网站上声称其“优先本地运行,代码
美国股市触及历史里程碑,人工智能与航空航天巨头准备开启万亿美元时代
埃隆·马斯克、山姆·阿尔特曼和达里奥·阿莫迪,这三位科技领域的巨头,正推动其各自的企业迈向首次公开募股(IPO)。随着 SpaceX、OpenAI 和 Anthropic——这三家估值接近万亿美元的行业巨头——即将上市,2026 年被预测将成为美国历史上新股发行规模最大的一年。这一历史性的资本激增已引起全球金融界的关注,成为检验公共市场吸收如此大规模资金能力的关键压力测试。这些主要融资活动的同步启动预计将打破 2021 年创下的 1560 亿美元纪录。超级独角兽的资本博弈每家公司上市的路径
瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元
随着人工智能驱动的编码工具日益普及,瑞典初创公司 Lovable 已获一轮重大融资。该公司计划筹集 30 亿美元,其估值有望升至 132 亿美元——这是去年 12 月记录的 66 亿美元的两倍。预计 Menlo Ventures 将主导此次投资。Lovable 的吸引力源于其核心的“氛围编码”(vibe coding)技术,该技术通过消除对复杂编码技能的需求来简化软件开发。用户只需以自然语言描述其需求,系统即可自动生成应用程序。这种直观的方法吸引了个人开发者、设计师和小企业,并扩展至 Work





首页






