克勞德(Claude)原始碼的重大外洩事件,透過 GitHub 釣魚詐騙引發次級網路威脅

根據 4 月 2 日的一份報告,由 Anthropic 的人為疏失所引發的Claude 程式碼 持續外洩事件,正遭到威脅行為者利用。他們目前正藉此備受矚目的事件,透過偽造的 GitHub 儲存庫散佈一種名為Vidar 的竊取資料惡意軟體。
不斷演變的誘餌:「解鎖企業級功能」的承諾
安全公司 Zscaler 的監測報告顯示,一名名為「idbzoomh」的用戶已在該平台上建立多個偽造儲存庫。
針對性誘餌:在儲存庫描述中,攻擊者聲稱提供能解鎖企業級功能的洩露原始碼,誘使渴望嘗試該程式碼的開發者下載。
操縱搜尋引擎:為擴大影響範圍,攻擊者運用搜尋引擎優化(SEO)策略,導致這些惡意儲存庫在「Claude 程式碼外洩」等關鍵字的搜尋結果中頻繁位居前列。
惡意軟體分析:Vidar 滲透與資料外洩
一旦使用者上當並執行下載的檔案,其系統便會迅速遭到入侵。
全面竊取資料:內嵌的Vidar惡意軟體是暗網市場上已知且成熟的威脅,專門用於竊取瀏覽器儲存的密碼、加密貨幣錢包以及各種其他敏感的個人資料。
持久後門:該惡意軟體還會部署GhostSocks代理工具來建立隱蔽的通訊管道,從而實現後續的遠端控制與持續性的資料外洩。
安全警示:謹慎審視來自非官方來源的「免費優惠」
資安研究人員指出,這些偽造的儲存庫更新頻率極高,此策略有助於其規避基礎的安全掃描。目前已確認至少兩個類似的儲存庫,顯示這可能是同一攻擊者採用不同分發方式進行的測試行動。
產業觀點:AI 時代的安全鏈
從Anthropic 最初的原始碼封裝錯誤,到 駭客利用此新聞進行釣魚攻擊,這起事件凸顯了 AI 時代複雜的安全態勢。隨著開發者社群成為首要攻擊目標,基本的數位安全習慣——例如絕不執行來自不可信來源的二進位檔——仍是至關重要的最後防線。
給開發者的最後提醒:請務必透過Anthropic 的 官方管道獲取工具與軟體。切勿因好奇心或「破解功能」的誘惑,而落入網路犯罪分子精心佈下的陷阱。
相關文章
前OpenAI首席科學家Ilya的SSI首次釋出模型
AI 取得了另一項重大里程碑。在從 OpenAI 離職後,前首席科學家伊利亞·蘇茨克弗(Ilya Sutskever)創立了 Safe Superintelligence Inc.(SSI),該公司最近公佈了其首個模型的詳細資訊。海外社交媒體上的報道指出,該團隊正在利用 TTT(測試時訓練)開發一個緊湊的推理引擎,這是他們在追求安全超級智慧過程中的關鍵進展。這種新穎的架構專注於使模型能夠“學習如何學習”。與在推理過程中保持引數靜態的傳統大型語言模型不同,該引擎在處理現實世界任務時會動態更新特定
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日,AI應用開發平臺Lovable宣佈參與丹麥硬體初創公司Atech的80萬美元種子輪融資。該輪由Lovable領投,吸引了包括a16z Scout Fund、Sequoia Scout Fund以及Nordic Makers在內的頂級風險投資機構。此次投資標誌著Lovable將“Vibe Coding”概念從純軟體開發戰略擴充套件至硬體工程領域。Atech旨在透過AI驅動的互動式平臺簡化複雜的硬體原型製作。使用者購買基礎硬體套件,並透過AI聊天機器人以自然語言描述其設計概念;系統
Anthropic 將 Claude AI 編碼工具擴充套件至日本,以推動海外增長
Anthropic,一家美國知名的人工智慧公司,正加強其全球推廣力度。週三,該公司在東京舉辦了一場大型開發者活動“Code with Claude”,吸引了近500名軟體工程師參加。該舉措旨在積極將Claude AI工具及相關產品引入日本市場,強調其自主編碼能力在提升企業生產力方面的核心優勢。強調自動化程式碼生成在活動中,Anthropic展示了其先進的自主編碼系統,該系統能夠獨立處理複雜的程式設計任務並最佳化現有程式碼結構。隨著全球對高效開發工具的需求不斷增長,Anthropic希望透過此類活動加強
相關專題推薦
評論 (0)
0/500

根據 4 月 2 日的一份報告,由 Anthropic 的人為疏失所引發的
不斷演變的誘餌:「解鎖企業級功能」的承諾
安全公司 Zscaler 的監測報告顯示,一名名為「idbzoomh」的用戶已在該平台上建立多個偽造儲存庫。
針對性誘餌:在儲存庫描述中,攻擊者聲稱提供能解鎖企業級功能的洩露原始碼,誘使渴望嘗試該程式碼的開發者下載。
操縱搜尋引擎:為擴大影響範圍,攻擊者運用搜尋引擎優化(SEO)策略,導致這些惡意儲存庫在「Claude 程式碼外洩」等關鍵字的搜尋結果中頻繁位居前列。
惡意軟體分析:Vidar 滲透與資料外洩
一旦使用者上當並執行下載的檔案,其系統便會迅速遭到入侵。
全面竊取資料:內嵌的Vidar惡意軟體是暗網市場上已知且成熟的威脅,專門用於竊取瀏覽器儲存的密碼、加密貨幣錢包以及各種其他敏感的個人資料。
持久後門:該惡意軟體還會部署GhostSocks代理工具來建立隱蔽的通訊管道,從而實現後續的遠端控制與持續性的資料外洩。
安全警示:謹慎審視來自非官方來源的「免費優惠」
資安研究人員指出,這些偽造的儲存庫更新頻率極高,此策略有助於其規避基礎的安全掃描。目前已確認至少兩個類似的儲存庫,顯示這可能是同一攻擊者採用不同分發方式進行的測試行動。
產業觀點:AI 時代的安全鏈
從
給開發者的最後提醒:請務必透過
前OpenAI首席科學家Ilya的SSI首次釋出模型
AI 取得了另一項重大里程碑。在從 OpenAI 離職後,前首席科學家伊利亞·蘇茨克弗(Ilya Sutskever)創立了 Safe Superintelligence Inc.(SSI),該公司最近公佈了其首個模型的詳細資訊。海外社交媒體上的報道指出,該團隊正在利用 TTT(測試時訓練)開發一個緊湊的推理引擎,這是他們在追求安全超級智慧過程中的關鍵進展。這種新穎的架構專注於使模型能夠“學習如何學習”。與在推理過程中保持引數靜態的傳統大型語言模型不同,該引擎在處理現實世界任務時會動態更新特定
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日,AI應用開發平臺Lovable宣佈參與丹麥硬體初創公司Atech的80萬美元種子輪融資。該輪由Lovable領投,吸引了包括a16z Scout Fund、Sequoia Scout Fund以及Nordic Makers在內的頂級風險投資機構。此次投資標誌著Lovable將“Vibe Coding”概念從純軟體開發戰略擴充套件至硬體工程領域。Atech旨在透過AI驅動的互動式平臺簡化複雜的硬體原型製作。使用者購買基礎硬體套件,並透過AI聊天機器人以自然語言描述其設計概念;系統
Anthropic 將 Claude AI 編碼工具擴充套件至日本,以推動海外增長
Anthropic,一家美國知名的人工智慧公司,正加強其全球推廣力度。週三,該公司在東京舉辦了一場大型開發者活動“Code with Claude”,吸引了近500名軟體工程師參加。該舉措旨在積極將Claude AI工具及相關產品引入日本市場,強調其自主編碼能力在提升企業生產力方面的核心優勢。強調自動化程式碼生成在活動中,Anthropic展示了其先進的自主編碼系統,該系統能夠獨立處理複雜的程式設計任務並最佳化現有程式碼結構。隨著全球對高效開發工具的需求不斷增長,Anthropic希望透過此類活動加強





首頁






