微新创想:4月2日,Anthropic公司因人为失误导致Claude Code前端51.3万行代码意外公开于npm。这一事件引发了广泛关注,也成为了网络安全领域的一个典型案例。

黑客迅速利用这一漏洞,在GitHub上创建了多个虚假仓库。这些仓库伪装成提供‘解锁企业功能’的源码,诱导用户下载。然而,实际分发的并非合法代码,而是包含恶意软件的压缩包。

其中,Vidar信息窃取恶意软件被发现嵌入在这些代码中。该软件能够窃取浏览器数据、加密货币钱包信息等敏感内容,对用户隐私和资产安全构成严重威胁。此外,恶意压缩包还在持续更新,表明攻击者在不断改进其手段。

与此同时,攻击者还使用了SEO优化技术,提高虚假仓库在GitHub上的搜索排名。这种策略使得更多用户容易误入陷阱,增加了恶意软件的传播范围和影响力。

目前,安全机构已经确认发现了至少两个同源的恶意仓库。这些仓库疑似由同一攻击者创建,用于测试不同的传播策略。这表明攻击者对此次事件的利用并非偶然,而是经过精心策划。

此次事件再次提醒我们,代码管理平台的安全性至关重要。任何代码的公开都可能被恶意利用,因此企业和开发者必须加强代码保护措施,防止类似事件的发生。同时,用户在下载代码时也应保持警惕,确保来源可靠,避免潜在的安全风险。

最新快讯

2026年04月03日

11:08
据报道,中国广播电视社会组织联合会(中广联)演员委员会近日发布严正声明,针对当前 AI 换脸、声纹克隆等行业乱象明确划定红线,严禁任何主体未经授权擅自使用演员的影像与声频数据。行业红线:严禁 AI “偷脸”与声纹复刻声明指出,当前市场上存在大量未经授权擅自采集演员影像及声频,并用于 AI 模型训练、换脸合成、声纹克隆复刻的侵权行为。对此,中广联演员委员会提出...
11:08
微新创想:近日,OpenAI 宣布收购了科技脱口秀节目 TBPN 这一举动引发了硅谷内外的广泛关注。TBPN 的共同主持人约翰・库根和霍尔德・海斯表示,该节目将继续每周一到周五在洛杉矶进行三小时的直播,邀请包括创始人、风险投资家及科技界重要人物在内的嘉宾参与讨论。这一节目以其独特的形式和深度内容在科技圈内拥有极高人气。 微新创想:OpenAI 的战略主管菲吉...
11:04
微新创想:2026年4月2日,微软正式推出自研语音转录模型MAI-Transcribe-1。该模型在FLEURS基准测试中表现出色,覆盖25种语言,平均字错误率仅为3.9%,宣称是目前全球最精准的语音转录模型之一。在11种核心语言的测试中,MAI-Transcribe-1排名首位,其性能显著超越了Whisper-large-v3及Gemini 3.1 Fla...
11:04
微新创想:2026年4月3日上午,极氪汽车正式发布了极氪001五周年纪念版车型的详细配置信息。这款特别版车型将在4月10日开启限量上市,标志着极氪品牌与极氪001车型共同迎来五周年的重要时刻。 极氪001五周年纪念版延续了原车型的高性能基因,基于900V高压架构打造,动力系统表现出色。其最大马力达到925匹,百公里加速时间仅为2.91秒,最高时速可达280公...
11:04
微新创想:4月3日,Web3基础设施服务商Pumpcade宣布完成100万美元Pre-Seed轮融资。本轮融资由Pump.fun领投,Foundation Capital和天使投资人RadioSolace跟投。此次融资标志着Pumpcade在Web3领域的重要一步,为其未来的发展提供了坚实的资金支持。 Pumpcade专注于直播场景内嵌的极速预测市场,致力于...
11:04
微新创想:4月1日,Triumph Higher Education Group正式完成对加拿大PICA Holdings Incorporated的收购。此次交易标志着Triumph在北美厨艺教育市场的重要一步。 PICA Holdings是位于温哥华的专业烹饪与糕点艺术教育机构Pacific Institute of Culinary Arts(PICA...
11:03
微新创想:2026年至2029年,微软将在日本投资100亿美元建设数据中心及相关基础设施。此举旨在响应日本企业及政府对云计算与AI算力的快速增长需求,强化本地云服务覆盖与数据合规能力。 投资将分阶段实施,涵盖东京、大阪等核心区域。通过在这些关键城市布局数据中心,微软将进一步提升其在日本市场的服务能力,满足本地企业和机构日益增长的数字化转型需求。 预计该项目将...
11:03
微新创想:4月3日,A股市场中算力租赁概念出现局部上涨,思特奇与直真科技双双涨停。这一市场反应与工信部于4月2日发布的《普惠算力赋能中小企业发展专项行动通知》密切相关。通知明确提出要推进算力服务的普惠供给,首次探索“算力银行”“算力超市”等创新模式,鼓励中小企业在跨区域、跨周期的背景下灵活调度闲置算力资源。 该政策的出台旨在有效降低中小企业在使用算力方面的门...
11:03
微新创想:2026年4月3日,强制性国家标准GB 47372-2026《移动电源安全技术规范》正式发布。该标准由工业和信息化部组织制定,适用于充电宝及户外电源等便携式移动电源。新规强化电池本质安全,新增针刺试验与循环老化检测,并首次要求产品明确标注建议安全使用年限。标准设12个月过渡期,期满后所有产品须符合新要求。此前合规购入的旧款充电宝,只要符合民航现行规...
11:03
微新创想:2026年4月3日,英中商业发展中心(CUKBDC)与澄世咨询(Transphere Consulting)在伦敦和北京同步宣布成立China Going Global Alliance(CGGA) 该联盟旨在为中国企业提供端到端国际拓展支持,涵盖战略路径设计、政府对接、投资架构与选址、产业及资本合作、投后运营协同等关键环节 CGGA面向面临复杂国...
11:03
微新创想:4月3日,海光信息在2026年春季技术沟通会上正式发布DCU软件栈年度版本。此次发布地点为北京,发布主体为海光信息技术股份有限公司。新版本基于‘内生安全’理念,依托硬件架构自主创新,通过拓展安全算法指令、集成安全处理器等方式,原生支持密码技术、机密计算、可信计算及漏洞防御。此举旨在提升AI应用的安全性与运行效率,强化国产算力平台的安全底座能力。
11:03
微新创想:Canonical近日宣布Ubuntu 26.04 LTS(代号Resolute Raccoon)将首次自2019年以来调整最低运行内存要求。根据官方公告,该版本的最低内存需求从4GB提升至6GB。这一变化意味着用户在选择设备运行Ubuntu 26.04 LTS时需要考虑更高的硬件配置。 Ubuntu 26.04 LTS的发布日期预计为2026年4...