【⚠️資安速報】當心!偽造的Claude 程式碼暗藏惡意竊資軟體近期 …

駭客發動InstallFix攻擊,利用冒牌Claude Code安裝指引散佈竊資軟體

攻擊手法與背景

近期有駭客利用當前AI熱潮,偽造Claude程式碼,透過冒牌的安裝指引,誘騙使用者下載並執行惡意軟體。這是一種典型的社交工程陷阱,攻擊者精心設計內容,使使用者誤以為是官方或可信來源的工具。

攻擊範圍與影響

根據報告,攻擊者已將Claude Code濫用於針對政府、醫療、緊急應變與宗教機構的攻擊,至少影響17個組織,部分案例甚至導致勒索金額超過50萬美元。

相關技術與工具

  • 攻擊者利用開源滲透測試工具與自動化編排系統,將Claude當作「作業引擎」,分解多階段入侵流程,如漏洞掃描、憑證測試及資料提取。
  • Anthropic公司指出,攻擊者透過其AI工具編寫代碼,指揮Claude Code執行攻擊行動,僅約10%的攻擊案例被確認為真實。

防範建議

使用者應謹慎審視任何來自不明來源的AI工具安裝指引,特別是與Claude或類似AI產品相關的內容。建議透過官方管道確認工具來源,並避免點擊來源不明的連結或下載檔案。

來源:https://www.facebook.com/vLABonline/posts/%EF%B8%8F%E8%B3%87%E5%AE%89%E9%80%9F%E5%A0%B1%E7%95%B6%E5%BF%83%E5%81%BD%E9%80%A0%E7%9A%84-claude-%E7%A8%8B%E5%BC%8F%E7%A2%BC%E6%9A%97%E8%97%8F%E6%83%A1%E6%84%8F%E7%AB%8A%E8%B3%87%E8%BB%9F%E9%AB%94%E8%BF%91%E6%9C%9F%E6%9C%89%E5%A8%81%E8%84%85%E8%A1%8C%E7%82%BA%E8%80%85%E5%88%A9%E7%94%A8%E7%95%B6%E5%89%8D%E7%9A%84-ai-%E7%86%B1%E6%BD%AE%E6%95%A3%E4%BD%88%E5%81%BD%E9%80%A0%E7%9A%84-claude-%E7%A8%8B%E5%BC%8F%E7%A2%BC%E9%80%99%E5%85%B6%E5%AF%A6%E6%98%AF%E9%A7%AD%E5%AE%A2%E7%B2%BE%E5%BF%83%E8%A8%AD%E8%A8%88%E7%9A%84%E7%A4%BE%E4%BA%A4%E5%B7%A5%E7%A8%8B%E9%99%B7/122206672724537908/

返回頂端