
微新创想:据4月2日报道,由Anthropic人为失误导致的Claude Code源码泄露事件仍在持续发酵。目前已有黑客利用该热点在GitHub上通过虚假仓库传播名为Vidar的信息窃取恶意软件。
微新创想:安全公司Zscaler的监测报告显示,一个名为idbzoomh的用户在GitHub上建立了多个虚假仓库。这些仓库以“解锁企业级功能”为诱饵,吸引开发者下载。
微新创想:该黑客在仓库说明中声称提供“解锁企业功能”的泄露版源码,诱导急于尝鲜的开发者下载。这种精准的钓鱼手段,使得恶意软件更容易被传播和利用。
微新创想:为了扩大杀伤力,攻击者针对搜索引擎进行了关键词优化。导致用户在搜索“Claude Code 泄露”等关键词时,这些恶意仓库往往位居前列。这种SEO优化策略显著提高了攻击的成功率。
微新创想:病毒画像显示,Vidar潜入系统后,会进行数据“搬家”操作。用户一旦信以为真,下载并运行其中的可执行文件,系统将迅速沦陷。

微新创想:植入的Vidar是一款在暗网高度成熟的恶意软件,专门收割浏览器账号密码、加密货币钱包及各类敏感个人信息。其隐蔽性和危害性不容忽视。
微新创想:此外,病毒还会同步部署GhostSocks代理工具,为后续的远程控制和数据回传架设秘密通道。这种双重攻击方式大大增加了安全防护的难度。
微新创想:安全研究人员指出,这些虚假仓库的恶意压缩包更新频率极高,极易绕过基础的安全检测。目前已发现至少两个手法相似的仓库,推测为同一攻击者在进行不同传播策略的测试。
微新创想:行业观察认为,这起事件折射出AI时代安全风险的复杂性。从Anthropic源码打包失误,到黑客二次利用热点进行钓鱼,形成了一种“连环套”式的攻击模式。
微新创想:当开发者群体成为攻击目标,基础的数字素养——不运行未知来源的二进制文件——依然是最后一道防火墙。提高安全意识是防范此类攻击的关键。
微新创想:小编提醒广大开发者,请务必通过Anthropic官方渠道获取工具,切勿因好奇或追求“破解功能”而掉入黑客精心设计的陷阱。保持警惕,保护自身数据安全。
