一宗涉及 Web3 项目联合创始人 Numa Lunah 的安全事件,凸显了一种针对加密货币从业者的新兴攻击手法。据报道,Lunah 向 Anthropic 的 Claude 索要一款语音转录应用的下载链接,却收到一个钓鱼网站的 URL。安装恶意软件后,他的设备感染了信息窃取程序,该程序旨在窃取密码、交易所凭证和加密货币钱包私钥。 尽管重新安装了操作系统,该威胁仍通过用于 Claude AI 配置的篡改版 SKILL.md 文件持续存在。该受感染文件能够连接到攻击者的服务器,并在系统恢复后使一台干净的设备再次感染。Near Protocol 联合创始人 Illia Polosukhin 强调了保护 AI 基础设施的重要性,并指出上下文投毒活动正变得越来越普遍。该事件凸显出,供 AI 系统读取的配置文件可能充当持久化机制,使在同一工作站上存储敏感凭证和开发工具的 Web3 开发者面临潜在风险。