加密项目 Refi Hub 联合创始人 Numa Lunah 披露,因点击 Claude 聊天窗口中的下载链接安装转录应用而遭受攻击。该链接指向仿冒网站,捆绑恶意软件,试图窃取设备全部信息。

Numa Lunah 表示已重装涉事笔记本,未发现敏感信息外泄,但在备份中发现受污染的 Claude Code 技能文件 SKILL.md。该文件伪装成其本人风格指南,内含每次加载时重新下载恶意软件、窃取凭证的指令。

此前,Microsoft Defender Experts 已发出警告:攻击者从搜索引擎优化投毒转向大语言模型回答投毒,手段包括推荐攻击者控制的下载链接、AI 品牌仿冒安装程序、受污染的代码库与代理技能。加密从业者持有的助记词、私钥文件、热钱包 JSON、具提现权限的交易所 API 密钥及部署者密钥等不可撤销凭证,成为重点窃取目标。