Refi Hub联创遭Claude恶意链接攻击 技能文件被污染窃密
事件概述
加密项目 Refi Hub 联合创始人 Numa Lunah 披露,因点击 Claude 聊天窗口提供的下载链接安装转录应用而遭黑客攻击。该链接指向捆绑恶意软件的仿冒网站,执行后试图窃取设备全部信息。
攻击细节
- Lunah 已重装受影响的笔记本电脑,未发现敏感数据泄露迹象
- 在备份中发现被污染的 Claude Code 技能文件 SKILL.md,伪装成其自写的样式指南
- 该文件每次加载时都会指示重新下载恶意软件并窃取凭证
安全提醒
微软 Defender 专家警告,攻击者正从搜索引擎优化投毒转向大模型响应投毒,手段包括推荐攻击者控制的下载链接、AI 品牌仿冒安装程序、污染代码仓库及代理技能。加密从业者持有的助记词、私钥文件、热钱包 JSON、含提现权限的交易所 API 密钥等高价值凭证,可能成为重点攻击目标。