据 Refi Hub 联合创始人 Numa Lunah 称,他在周五收到了来自 Claude AI 的恶意下载链接,并遭遇了系统入侵。Lunah 表示,他在安装一款转录应用时,Claude 提供了一个看似合法但实际上指向捆绑恶意软件的仿冒网站的链接。在通过全新安装重建系统后,他发现 Claude Code 配置中有一个被投毒的 SKILL.md 文件,旨在静默地重新下载恶意软件并窃取凭据。 微软 Defender 专家在 2026 年 5 月警告称,LLM 投毒攻击已演变为包含 AI 提供的恶意链接和被篡改的代码库文件。这一威胁对加密货币从业者尤为严峻,因为他们存储着助记词、私钥和交易所 API 密钥等不可撤销的机密,一旦被盗就无法恢复。