据 Refi Hub 联合创始人 Numa Lunah 称,他于周五因点击 Claude AI 提供的恶意下载链接而遭到攻击。他从 Claude Chat 收到一个看似合法的转录应用安装程序,但该程序实际上来自一个捆绑恶意软件的仿冒网站。发现遭到攻击后,Lunah 在 Claude Code 目录中发现了一个遭到投毒的 SKILL.md 文件,该文件旨在悄悄重新下载恶意软件并窃取凭证。

微软威胁情报专家今年早些时候警告称,挖矿劫持攻击已经演变为利用大语言模型进行投毒,攻击者将目标对准持有助记词、API 密钥和部署者密钥等不可撤销机密信息的加密货币从业者。这起事件凸显了加密货币工作流程中的一个关键漏洞:遭到入侵的凭证无法轻易撤销。