Refi Hub联合创始人遭Claude恶意链接攻击,受污染技能文件试图窃取凭证

来源:Odaily 星球日报 · 2026-08-29
BitcoinAnthropic

AI 摘要

一句话摘要: Refi Hub联合创始人因Claude恶意链接遭攻击,受污染技能文件窃取凭证。 关键事实: 攻击者通过Claude聊天窗口推荐仿冒下载链接捆绑恶意软件,受污染的SKILL.md文件伪装成风格指南并每次加载时重新下载恶意软件,Microsoft Defender Experts警告攻击已从SEO投毒转向LLM回答投毒。 涉及主体: Refi Hub, Numa Lunah, Claude, Microsoft Defender Experts, Bitcoin.com News 可能影响: 加密从业者因持有不可撤销凭证成为高价值目标,AI助手推荐链接将成为新型攻击向量,需加强AI交互安全审计和技能文件完整性验证。 是否值得继续跟踪: 是,该攻击模式针对AI工具供应链,且加密行业凭证泄露后果不可逆,需关注后续变种和防御方案。 噪音/炒作风险: 低,事件有具体受害者、技术细节和安全机构佐证,非虚构炒作,且反映真实攻击趋势转移。

阅读原文 →

← 更多文章