据4月2日报道,因 Anthropic 人为操作失误引发的
诱饵加码:号称“解锁企业级功能”
安全公司 Zscaler 的监测显示,一名名为 idbzoomh 的用户在 GitHub 搭建了多个虚假仓库。
-
精准诱导: 攻击者在仓库描述中打出“可解锁企业功能”的泄露版源码噱头,诱使想抢先体验的开发者下载。
-
搜索引流: 为扩大影响面,攻击者对关键词做了优化,用户搜索“Claude Code 泄露”等词时,这些恶意仓库往往排在靠前位置。

威胁画像:Vidar 潜入,数据被“转运”
一旦受害者信以为真,下载并运行可执行文件,系统会迅速落入掌控:
-
信息盗取: 植入的 Vidar 是暗网流通已久的成熟木马,专门收集浏览器账号密码、加密货币钱包以及各类敏感个人信息。
-
持久驻留: 同时会部署 GhostSocks 代理组件,为后续的远程控制与数据回传搭建隐蔽通道。
风险提醒:警惕非官方渠道的“免费午餐”
安全研究人员指出,这些虚假仓库中的恶意压缩包更新频率极高,容易绕过基础安全检测。目前已发现至少两个作案手法相似的仓库,研判为同一攻击者在测试不同传播策略。
行业观察:AI 安全中的“连环套”
从
提醒各位开发者: 请务必通过
© 版权声明
AI智能体所有文章,如无特殊说明或标注,均为本站作者原创发布。任何个人或组织,在未征得作者同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若此作者内容侵犯了原著者的合法权益,可联系客服处理。
THE END


















用户38505528 7个月前0
粘贴不了啊用户12648782 8个月前0
用法杂不对呢?yfarer 8个月前0
草稿id无法下载,是什么问题?