克劳德(Claude)源代码的重大泄露事件,通过 GitHub 钓鱼骗局引发了次生网络威胁

据4月2日的一份报告显示,由Anthropic的人为失误引发的Claude源代码 泄露事件仍在持续,且已被威胁行为者利用。他们目前正利用这一备受关注的事件,通过虚假的GitHub仓库传播一种名为Vidar的数据窃取恶意软件。
不断演变的诱饵:承诺“解锁企业级功能”
安全公司Zscaler的监测报告显示,一名名为“idbzoomh”的用户已在该平台创建了多个伪造仓库。
定向诱饵:在仓库描述中,攻击者声称提供可解锁企业级功能的泄露源代码,以此诱使渴望尝试该代码的开发者下载。
操纵搜索引擎:为扩大传播范围,攻击者采用了搜索引擎优化(SEO)策略,导致这些恶意仓库在“Claude 代码泄露”等关键词的搜索结果中频繁占据前列。
恶意软件分析:Vidar 渗透与数据窃取
一旦用户上钩并执行下载的文件,其系统便会迅速遭到入侵。
全面数据窃取:嵌入的Vidar恶意软件是暗网市场上一种成熟的威胁,专门用于窃取浏览器保存的密码、加密货币钱包以及其他各种敏感的个人数据。
持久后门:该恶意软件还会部署GhostSocks代理工具来建立隐蔽的通信通道,从而实现后续的远程控制和持续的数据外泄。
安全建议:警惕来自非官方渠道的“免费优惠”
安全研究人员指出,这些伪造的软件仓库更新频率极高,这种策略有助于它们规避基础安全扫描。目前已发现至少两个类似的仓库,这表明这些可能是同一攻击者采用不同分发方式进行的测试行动。
行业视角:AI时代的安全链
从Anthropic最初的源代码打包错误, 到黑客利用该新闻进行钓鱼攻击,这一事件凸显了AI时代复杂的安全格局。随着开发者社区成为首要目标,基本的数字安全习惯——例如绝不执行来自不可信来源的二进制文件——仍是至关重要的最后一道防线。
致开发者的最终提醒:请务必通过Anthropic的 官方渠道获取工具和软件。切勿因好奇心或“破解功能”的诱惑,而落入网络犯罪分子精心设下的陷阱。
相关文章
DeepMind首席执行官哈西里斯:我每天睡六个小时,通常在凌晨1点左右感到精力充沛。
Fortune 最近刊登了对谷歌 DeepMind 首席执行官 Demis Hassabis 的采访,揭示了他对休息和生产力的非传统方法。Hassabis 透露,他睡眠时间非常少,将清醒时间划分为两个不同的工作阶段。关于他的睡眠习惯,Hassabis 表示:“我目标睡六小时,但我的习惯非同寻常。我可以在白天有效运作。”他强调,睡眠少于六小时会对大脑健康产生负面影响。Hassabis 于 2010 年联合创立了 DeepMind(后被谷歌收购),并因其在蛋白质结构预测方面的开创性工作荣获 20
尽管营收未达预期,OpenAI与Anthropic仍在争夺市场份额
尽管近期有报道称OpenAI未达营收目标,给本周二的科技股带来压力,但私营人工智能实验室的投资者仍表现坚韧。经验丰富的投资者已确认,尽管媒体报道负面,他们仍不会减少投资。分析师认为当前的人工智能竞赛仍处于早期阶段,因此不会出现“赢家通吃”的局面。尽管高昂的计算成本给营收带来压力,但实验室可通过提高订阅费来提升盈利能力。行业格局正发生微妙变化与OpenAI不同,其竞争对手Anthropic获得了强有
加利福尼亚州自动驾驶合规:罚单、地理围栏和100万英里的新时代
Guident公司在南佛罗里达州运营一辆AuveTech自动驾驶班车,利用其远程监控技术管理西棕榈滩的一条4英里路线和博卡拉顿的一条1英里路线。| 图片来源:Guident加利福尼亚州正在重新定义无人驾驶车辆的监管格局,正逐渐摆脱科技行业“快速行动,打破常规”的思维模式,转向严格的问责制和严苛的行驶里程要求。Guident执行董事长兼首席执行官哈罗德·布劳恩(Harold Braun)在《机器人报
相关专题推荐
评论 (0)
0/500

据4月2日的一份报告显示,由Anthropic的人为失误引发的
不断演变的诱饵:承诺“解锁企业级功能”
安全公司Zscaler的监测报告显示,一名名为“idbzoomh”的用户已在该平台创建了多个伪造仓库。
定向诱饵:在仓库描述中,攻击者声称提供可解锁企业级功能的泄露源代码,以此诱使渴望尝试该代码的开发者下载。
操纵搜索引擎:为扩大传播范围,攻击者采用了搜索引擎优化(SEO)策略,导致这些恶意仓库在“Claude 代码泄露”等关键词的搜索结果中频繁占据前列。
恶意软件分析:Vidar 渗透与数据窃取
一旦用户上钩并执行下载的文件,其系统便会迅速遭到入侵。
全面数据窃取:嵌入的Vidar恶意软件是暗网市场上一种成熟的威胁,专门用于窃取浏览器保存的密码、加密货币钱包以及其他各种敏感的个人数据。
持久后门:该恶意软件还会部署GhostSocks代理工具来建立隐蔽的通信通道,从而实现后续的远程控制和持续的数据外泄。
安全建议:警惕来自非官方渠道的“免费优惠”
安全研究人员指出,这些伪造的软件仓库更新频率极高,这种策略有助于它们规避基础安全扫描。目前已发现至少两个类似的仓库,这表明这些可能是同一攻击者采用不同分发方式进行的测试行动。
行业视角:AI时代的安全链
致开发者的最终提醒:请务必
DeepMind首席执行官哈西里斯:我每天睡六个小时,通常在凌晨1点左右感到精力充沛。
Fortune 最近刊登了对谷歌 DeepMind 首席执行官 Demis Hassabis 的采访,揭示了他对休息和生产力的非传统方法。Hassabis 透露,他睡眠时间非常少,将清醒时间划分为两个不同的工作阶段。关于他的睡眠习惯,Hassabis 表示:“我目标睡六小时,但我的习惯非同寻常。我可以在白天有效运作。”他强调,睡眠少于六小时会对大脑健康产生负面影响。Hassabis 于 2010 年联合创立了 DeepMind(后被谷歌收购),并因其在蛋白质结构预测方面的开创性工作荣获 20
尽管营收未达预期,OpenAI与Anthropic仍在争夺市场份额
尽管近期有报道称OpenAI未达营收目标,给本周二的科技股带来压力,但私营人工智能实验室的投资者仍表现坚韧。经验丰富的投资者已确认,尽管媒体报道负面,他们仍不会减少投资。分析师认为当前的人工智能竞赛仍处于早期阶段,因此不会出现“赢家通吃”的局面。尽管高昂的计算成本给营收带来压力,但实验室可通过提高订阅费来提升盈利能力。行业格局正发生微妙变化与OpenAI不同,其竞争对手Anthropic获得了强有





首页






