Claudeが悪意のあるダウンロードリンクを提示した後、Refi Hubの共同創業者が一夜にしてハッキング被害に遭う
Refi Hubの共同創設者であるNuma Lunah氏によると、Claude AIが提示したリンクからファイルをダウンロードした後、Lunah氏のシステムは一夜にしてマルウェアに感染した。リンクは文字起こしアプリのインストーラーのように見えたが、実際にはマルウェアを仕込んだ偽サイトへ誘導するものだった。バックアップから復元した後、Lunah氏は自身の文体を模倣して作成された悪意のあるSKILL.mdファイルを発見した。このファイルには、Claude Codeが読み込むたびにマルウェアを自動的に再ダウンロードし、認証情報を窃取する隠し命令が含まれていた。 Microsoft Defender Expertsは今年初め、LLMの応答汚染が新たな攻撃ベクトルへと進化し、侵害された場合に取り返しのつかないシードフレーズや取引所のAPIキーなどの機密情報を保有する暗号資産業界の従事者を標的にしていると警告した。
GateNews·08-30 06:17
