Claude 被用于创建恶意 npm 包:逾 670 个包遭入侵,威胁开源生态
最近一起网络安全事件揭示了大型语言模型(LLMs)如何被用于开发恶意软件。安全研究员Sibi Moosa发现,一名化名为“mousie-5212-super-formatter”的攻击者利用Anthropic公司的Claude AI生成有害代码,并污染了npm包生态系统。 在短时间内,超过670个恶意包被上传至npm注册表,此类攻击的速度与自动化程度引发了广泛警觉。

此次攻击的核心在于利用人工智能大幅降低了编写恶意代码所需的精力。这些受感染的 npm 包主要针对开发者的凭证(如 npm 令牌和 GitHub 令牌),以及来自私有 GitHub 仓库的源代码。 攻击者利用Claude编写逻辑连贯的数据窃取脚本,并将窃取的信息外泄至其自有仓库。此案例凸显了生成式AI在提升生产力的同时,也成为了攻击者的“力量倍增器”,显著增强了攻击的效率与自动化程度。
专家指出,通过AI模型实现的自动化包污染和代码窃取,标志着供应链攻击已进入一个崭新且智能化的阶段。 传统的基于签名的防御机制难以应对AI生成的高度多变且具有欺骗性的恶意有效载荷。随着AI编码助手的日益普及,防止其被滥用于漏洞利用和恶意软件创建,已成为AI安全治理中的关键优先事项。
相关文章
桑德伯格和克莱格加入Nscale董事会,这家被称为“挪威星际之门”的初创公司估值达146亿美元
随着市场对能够大规模提供人工智能计算能力的数据中心需求激增,由英伟达(Nvidia)支持的英国人工智能基础设施公司Nscale估值已达146亿美元。这使其与Helsing和Mistral AI并列,成为欧洲最新的“独角兽”企业之一。Nscale的战略核心在于垂直整合,业务涵盖能源、数据中心、计算及编排软件。 此次估值是在完成20亿美元C轮融资之后得出的,该公司称此轮融资是“欧洲史上最大规模的融资”
Runway估值达53亿美元,视频AI超越语言AI,对谷歌构成挑战
尽管大多数人工智能巨头都在语言模型上投入了数十亿美元,但生成式人工智能视频初创公司Runway却正沿着一条截然不同的道路奋力前行。据TechCrunch报道,这家由艺术院校毕业生创立的年轻公司,目前估值已达53亿美元。最新财务数据显示,Runway在2026年第二季度新增了4000万美元的年度经常性收入(ARR)。凭借新发布的Gen-4.5视频生成模型,该公司不仅巩固了在好莱坞电影制作领域的地位,
谷歌将加大对Anthropic的投资,总投资额可能高达400亿美元
在快节奏的人工智能军备竞赛中,各大科技巨头正采取越来越大胆的举措。据最新报道,谷歌计划向人工智能初创公司Anthropic投资高达100亿美元——而这仅仅是个开始。根据其长期战略,总投资额最终可能达到400亿美元。这笔巨额交易将使Anthropic的估值攀升至3500亿美元的新高。就在数月前,该公司刚完成了一轮300亿美元的融资。亚马逊此前已投资50亿美元,并留有追加200亿美元投资的空间。以算力
相关专题推荐
评论 (0)
0/500
最近一起网络安全事件揭示了大型语言模型(LLMs)如何被用于开发恶意软件。安全研究员Sibi Moosa发现,一名化名为“mousie-5212-super-formatter”的攻击者利用Anthropic公司的Claude AI生成有害代码,并污染了npm包生态系统。 在短时间内,超过670个恶意包被上传至npm注册表,此类攻击的速度与自动化程度引发了广泛警觉。

此次攻击的核心在于利用人工智能大幅降低了编写恶意代码所需的精力。这些受感染的 npm 包主要针对开发者的凭证(如 npm 令牌和 GitHub 令牌),以及来自私有 GitHub 仓库的源代码。 攻击者利用Claude编写逻辑连贯的数据窃取脚本,并将窃取的信息外泄至其自有仓库。此案例凸显了生成式AI在提升生产力的同时,也成为了攻击者的“力量倍增器”,显著增强了攻击的效率与自动化程度。
专家指出,通过AI模型实现的自动化包污染和代码窃取,标志着供应链攻击已进入一个崭新且智能化的阶段。 传统的基于签名的防御机制难以应对AI生成的高度多变且具有欺骗性的恶意有效载荷。随着AI编码助手的日益普及,防止其被滥用于漏洞利用和恶意软件创建,已成为AI安全治理中的关键优先事项。
桑德伯格和克莱格加入Nscale董事会,这家被称为“挪威星际之门”的初创公司估值达146亿美元
随着市场对能够大规模提供人工智能计算能力的数据中心需求激增,由英伟达(Nvidia)支持的英国人工智能基础设施公司Nscale估值已达146亿美元。这使其与Helsing和Mistral AI并列,成为欧洲最新的“独角兽”企业之一。Nscale的战略核心在于垂直整合,业务涵盖能源、数据中心、计算及编排软件。 此次估值是在完成20亿美元C轮融资之后得出的,该公司称此轮融资是“欧洲史上最大规模的融资”
Runway估值达53亿美元,视频AI超越语言AI,对谷歌构成挑战
尽管大多数人工智能巨头都在语言模型上投入了数十亿美元,但生成式人工智能视频初创公司Runway却正沿着一条截然不同的道路奋力前行。据TechCrunch报道,这家由艺术院校毕业生创立的年轻公司,目前估值已达53亿美元。最新财务数据显示,Runway在2026年第二季度新增了4000万美元的年度经常性收入(ARR)。凭借新发布的Gen-4.5视频生成模型,该公司不仅巩固了在好莱坞电影制作领域的地位,
谷歌将加大对Anthropic的投资,总投资额可能高达400亿美元
在快节奏的人工智能军备竞赛中,各大科技巨头正采取越来越大胆的举措。据最新报道,谷歌计划向人工智能初创公司Anthropic投资高达100亿美元——而这仅仅是个开始。根据其长期战略,总投资额最终可能达到400亿美元。这笔巨额交易将使Anthropic的估值攀升至3500亿美元的新高。就在数月前,该公司刚完成了一轮300亿美元的融资。亚马逊此前已投资50亿美元,并留有追加200亿美元投资的空间。以算力





首页






