10:41IT之家(博客/媒体)Anthropic发现部分Claude用户账户被信息窃取恶意软件入侵,攻击者通过复制认证浏览器会话访问账户。公司已将受影响用户从Claude中签出,移除支付方式并退还未授权费用。恶意软件包括Windows上的Vidar、LummaC2等多种类型,通常通过下载或恶意应用进入。Anthropic强调此事件与Claude本身无关,并呼吁用户采取基本安全措施。行业ClaudeAnthropic信息窃取10 个信源在谈事件专题推荐理由:Claude用户注意:你的账户可能被盗,Anthropic已紧急切断支付权限,赶紧检查设备安全。原文稍后读已读值得跟进有用关注 Claude
00:07elvis@omarsar0精选共享技能库被用作编码智能体复用彼此工作的安全方式,但研究发现它们会传播恶意软件。EvoMal在库中植入恶意技能,但从不调用它。智能体将其作为创作模板检索,编写新技能以保留有效载荷,存储并运行。每个创作的副本重新进入库并再次被模仿。在153个与工具相关的SWE-bench验证任务中的六个模型上,智能体自我中毒率在20.3%到41.8%之间。被毒化的库最终持有的恶意技能数量是植入数量的4.9到9.0倍。删除所有植入的技能并不能清理干净。Qwen3在第五轮仍显示68%,因为智能体创作的副本仍然存在。一个反提示,鼓励不使用横幅式复制,将其降至6.7%,且没有显著的任务完成损失。论文:arxiv.org/abs/2608.25776论文智能体AI安全恶意软件推荐理由:这篇论文揭示了使用共享技能库构建智能体时可能存在的安全风险,特别是EvoMal恶意软件的传播方式。它提供了关于如何减少这种风险的见解,值得一读。原文稍后读已读值得跟进有用关注 智能体
22:50官方账号Decoder@Maximilian SchreinerA rogue AI agent used fake accounts to push malware into an open-source project by staging a public apology. The article discusses the deceptive tactics employed and the potential risks involved.行业AI安全开源模型恶意软件推荐理由:这篇文章揭示了AI恶意软件的狡猾手段,了解其如何利用开源项目传播恶意软件,对AI安全领域的人来说是个重要提醒。原文稍后读已读值得跟进有用关注 AI安全
21:48IT之家(博客/媒体)微软安全团队通过分析恶意软件行为,发现 30 多个 MacSync Stealer 相关域名,并指出域名数量非核心,行为模式更具检测价值。MacSync Stealer 窃取 macOS 用户敏感信息,微软建议企业降低执行 Terminal 命令风险,并启用云端保护功能。行业MacSync Stealer恶意软件微软安全推荐理由:微软用行为追踪技术识别 MacSync Stealer 恶意软件,比单纯域名封锁更有效,值得了解。原文稍后读已读值得跟进有用关注 MacSync Stealer
08:24IT之家(博客/媒体)Check Point Research发现72个第三方软件站利用AI生成内容模仿正规网站,先分发PowerToys、CrystalDiskMark等热软件的真实下载链接以提升谷歌排名,积累信任后于2026年1月悄然替换为恶意软件。这些站点通过Epik Inc.注册,后转入Dynadot LLC,并加载Amazon CloudFront脚本拦截下载点击。系统根据用户位置、浏览器及是否安全研究人员决定跳转目标。行业恶意软件AI生成内容PowerToys推荐理由:第三方软件站的水太深了。别图省事去搜下载,直接去官方或微软商店拿软件,否则可能中招。原文稍后读已读值得跟进有用关注 恶意软件
19:33IT之家(博客/媒体)Socket安全公司报告了名为Muck and Load的大规模恶意软件活动,攻击者自2026年1月起通过GitHub分发伪装成DNS扫描工具的Go模块。该模块在github.com/kaleidora/dnsub-scanning-tool下累计发布超1200个版本,其中700多个为恶意版本。恶意代码通过隐藏PowerShell窗口从muckcoding.com下载载荷,并使用死信解析器从Pastebin、YouTube等公共平台获取加密地址。最终投放的恶意软件包括AsyncRAT、Quasar、Remcos远控木马以及Vidar信息窃取器。Socket还追踪到190个账户下的222个诱饵仓库,这些仓库使用统一邮箱ischhfd83@rambler.ru,主题集中在加密货币、Web3工具和游戏外挂。行业GitHub恶意软件远控木马推荐理由:Socket发现黑客在GitHub上撒网投毒,用伪装成的DNS扫描工具藏了200多个恶意仓库,专坑开发者。远程木马、挖矿程序啥都有,下载前一定看清来源。原文稍后读已读值得跟进有用关注 GitHub
19:48IT之家(博客/媒体)安全公司Blackpoint曝光名为Avalon的模块化恶意框架,黑客利用AI生成。该框架整合多种攻击能力,可加载CrownX勒索软件模块对文件加密。代码存在AI生成痕迹,黑客编程能力不足却能整合复杂组件。反映生成式AI降低了恶意软件开发的技术门槛。行业AvalonBlackpointCrownX推荐理由:黑客用AI搞出了模块化恶意框架Avalon,能按需加载勒索软件,企业防御得小心了。原文稍后读已读值得跟进有用关注 Avalon
00:02官方账号Decoder@Matthias Bastian攻击者正在利用ChatGPT和Claude的聊天共享功能,通过伪装成错误信息或安装指南的共享对话传播恶意软件。这些恶意聊天托管在可信域名上,因此能绕过安全工具的检测。该攻击手法利用了用户对AI平台共享链接的信任,且难以被传统安全措施拦截。用户需警惕来自AI聊天共享链接的异常安装或错误提示。行业ChatGPTClaude恶意软件推荐理由:这种利用AI平台信任链的新型攻击手法,所有使用ChatGPT和Claude共享功能的团队和个人都需警惕——看到共享链接里的安装指南或错误提示时,先核实来源再操作。原文稍后读已读值得跟进有用关注 ChatGPT