Claudeを装ったフィッシングリンクによりWeb3開発者のデバイスが侵害され、OSをリセットした後もマルウェアが残存
Web3プロジェクトの共同創設者であるNuma Lunahに関するセキュリティインシデントにより、暗号資産の専門家を標的とする新たな攻撃手法が浮き彫りになった。報告によると、LunahはAnthropicのClaudeに音声文字起こしアプリケーションのダウンロードリンクを尋ねたところ、代わりにフィッシングサイトのURLを受け取った。マルウェアをインストールした後、彼の端末はパスワード、取引所の認証情報、暗号資産ウォレットの秘密鍵を盗むよう設計された情報窃取型マルウェアに侵害された。 オペレーティングシステムを再インストールしたにもかかわらず、脅威はClaudeのAI設定に使用される改変済みのSKILL.md設定ファイルを通じて存続した。この侵害されたファイルは攻撃者のサーバーに接続し、クリーンなマシンに復元された際に再感染させることが可能だった。Near Protocolの共同創設者であるIllia Polosukhinは、AIインフラの保護の重要性を強調し、コンテキスト汚染キャンペーンがますます一般的になっていると指摘した。このインシデントは、AIシステムが読み込む設定ファイルが永続
GateNews·08-31 14:32
