跳转到主要内容

黑客利用Claude代码泄露实施复杂GitHub钓鱼计划

Claude代码泄露事件引发开发者安全危机

Anthropic公司的人为失误成为黑客的金矿,超51.3万行Claude Code AI工具前端源代码意外暴露。数日内,网络犯罪分子即针对好奇的开发者发起精密钓鱼攻击。

GitHub陷阱

安全分析师发现多个虚假GitHub仓库涌现,均承诺提供泄露代码的独家访问权限。一个特别活跃的账号idbzoomh以"解锁企业功能"和"完整泄露版本"为诱饵吸引开发者。

"这绝非普通钓鱼尝试",网络安全研究员Mark Chen解释道:"攻击者竭尽所能使仓库显得真实,甚至优化其在相关搜索结果的排名"。

Vidar木马威胁

诱饵暗藏致命钩索:任何下载文件都会秘密安装Vidar恶意软件。该高级木马专门用于:

  • 窃取浏览器凭证和会话cookie
  • 收集加密货币钱包信息
  • 捕获敏感系统凭证
  • 通过GhostSocks等代理工具安装额外载荷

该活动最令人担忧的是攻击者的快速适应能力。安全团队报告称有时每天可见多次仓库更新,黑客不断测试新传播策略。

防护措施

Anthropic发布紧急警告建议开发者:

  1. 仅从官方渠道下载工具
  2. 克隆或下载前验证仓库所有权
  3. 对任何"泄露版"或"破解版"保持高度警惕
  4. 保持安全软件更新至最新威胁定义

公司正与GitHub合作下架欺诈仓库,但新仓库仍如雨后春笋般涌现。

关键要点:

  • 大规模泄露:超50万行Claude Code源代码意外曝光
  • 精密诱饵:黑客创建逼真的虚假GitHub仓库
  • 危险载荷:下载文件会安装窃取敏感数据的Vidar木马
  • SEO欺诈:恶意仓库经优化出现在搜索结果前列
  • 持续威胁:攻击者不断更新方法和传播渠道

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

News

Claude代码泄露引发GitHub钓鱼狂潮

黑客正利用近期Claude Code源代码泄露事件创建虚假GitHub仓库,声称提供'企业版功能'。安全专家警告这些陷阱会传播Vidar恶意软件,窃取敏感数据并建立后门访问权限。该复杂攻击活动采用SEO手段使虚假结果出现在搜索首位,使好奇的开发者面临风险。

April 3, 2026
网络安全AI安全开发者安全
谷歌Gemma4实现真正开源:这对开发者意味着什么
News

谷歌Gemma4实现真正开源:这对开发者意味着什么

谷歌对其最新AI模型Gemma4采取了大胆举措,采用Apache 2.0许可证为开发者提供前所未有的自由。这标志着其从以往限制性政策的重大转变,允许商业使用和修改而无需担心法律障碍。新模型不仅性能提升,还能与现有开发者工具无缝集成,有望为小型公司在AI竞赛中创造公平竞争环境。

April 3, 2026
Gemma4开源AI谷歌
Anthropic推出Conway:Claude获得专属工作空间与应用商店
News

Anthropic推出Conway:Claude获得专属工作空间与应用商店

Anthropic正在开发名为Conway的持久化智能体解决方案,旨在将Claude转变为全天候AI助手。与传统聊天机器人不同,Conway将作为独立工作空间运行,具备浏览器控制、网络钩子触发功能及即将推出的扩展系统。这一升级可能使Claude在AI智能体领域成为有力竞争者,模糊了聊天机器人与数字助手之间的界限。

April 2, 2026
AI智能体AnthropicClaude AI
News

谷歌Gemma 4:撼动开源格局的AI巨无霸模型

谷歌即将发布新一代开源AI模型Gemma 4,其参数量预计将达到前代的四倍。传闻1200亿参数结合创新的混合专家架构,标志着谷歌重夺开源AI领域影响力的战略举措。这一可能重新定义商业与开源AI模型平衡的进展,正引发科技界密切关注。

April 2, 2026
AI开发开源技术机器学习
蚂蚁集团与清华大学联合推出开源AI智能体安全防护盾
News

蚂蚁集团与清华大学联合推出开源AI智能体安全防护盾

蚂蚁集团AI安全实验室与清华大学发布ClawAegis,这是一款针对OpenClaw类AI智能体的突破性安全插件。该轻量级解决方案解决了智能体全生命周期中的技能投毒、数据污染等风险。该工具提供实时威胁检测,同时保持对终端用户的透明度——这是迈向更安全自主系统的重要一步。

April 2, 2026
AI安全开源自主智能体
ClawHub中国镜像站点正式上线——AI开发者欢呼雀跃!
News

ClawHub中国镜像站点正式上线——AI开发者欢呼雀跃!

广受欢迎的'AI Agent版npm'平台ClawHub正式推出中国镜像站点,为国内开发者提供更快速的访问和更稳定的服务。新镜像站点https://mirror-cn.clawhub.com解决了此前网络延迟问题,使分享和发现AI技能变得前所未有的便捷。该项目由字节跳动火山引擎赞助,标志着AI Agent生态系统本土化进程的加速。

April 1, 2026
AI开发开源机器学习