暗号開発者へのClaude AIを用いた攻撃。



北朝鮮のハッカーグループFamous Chollimaは、AIモデル(AnthropicのClaudeを含む)を利用して悪意のあるコードを暗号プロジェクトに仕込むキャンペーンPromptMinkを開始した。

攻撃者は偽のNPMパッケージを公開し、それらを正当な暗号開発ツールとして偽装している—例えば、validate-sdk/v2、solana-launchpad/sdkなど。これらのパッケージをインストールすると、プロジェクトが感染し、秘密鍵の盗難、資金の引き出し、リモートアクセスに利用される可能性がある。

Solana、Ethereumなどの人気のライブラリやツールも標的となった。

キャンペーンに関する情報によると、攻撃は2025年9月から続いている。これまでに、類似のマルウェアの一つであるGhostClawだけでも、過去1か月で178人の開発者からデータを盗み出した。
SOL-0.53%
ETH0.69%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし