惡意廣告偽裝AI開發工具 Kaspersky警告資訊竊取軟體趁虛而入

商傳媒|責任編輯/綜合外電報導

資安研究機構卡巴斯基(Kaspersky)近日發出警告,指出一波惡意廣告活動正鎖定對人工智慧(AI)開發工具感興趣的軟體開發者,散佈資訊竊取軟體。駭客利用克勞德程式碼(Claude Code)與OpenClaw等AI開發工具的名義,透過惡意廣告誘騙使用者下載。

根據卡巴斯基資安專家的報告,這波惡意活動手法是,當使用者在搜尋引擎中鍵入「Claude Code download」或「OpenClaw download」等關鍵字時,搜尋結果頁面頂部會出現惡意廣告。點擊這些廣告後,使用者會被導向看似與Anthropic或OpenAI等公司官方網站幾無差異的偽造頁面。

值得注意的是,安裝克勞德程式碼這類工具,往往不像安裝一般應用程式那樣簡單,而是需要使用者將特定的程式碼複製貼上至Windows的命令提示字元(Command Prompt)或macOS的終端機(Terminal)執行。這種特殊的安裝方式,使得惡意軟體更難被即時察覺。

一旦使用者不慎安裝了這些偽造的AI助理工具,其設備將依作業系統類型,感染不同的資訊竊取軟體。Windows作業系統的用戶會被植入Amatera,這種惡意軟體能從使用者目錄、網路瀏覽器及加密貨幣錢包中竊取資料。卡巴斯基指出,Amatera過去曾出現在利用ClickFix技術的分發活動中,並以「惡意軟體即服務」(Malware-as-a-Service, MaaS)模式運作。而macOS用戶則會感染惡名昭彰的AMOS,這是一款專為macOS設計的資訊竊取軟體,過往已在全球範圍內針對蘋果用戶發動多起攻擊。

卡巴斯基網路安全專家弗拉迪米爾·格爾斯基(Vladimir Gursky)強調,這項攻擊活動帶來嚴峻的資安風險,因為克勞德程式碼、OpenClaw等AI開發工具不僅被業餘愛好者與自動化技術愛好者廣泛使用,許多大型企業內的專業開發者也高度依賴這些工具。一旦設備受感染,受害者恐在不知情的情況下,洩露專案的原始碼、機密企業數據、認證憑證及私人帳戶資訊,對仰賴AI輔助編碼工具的企業構成極大威脅。

頭條留言
商傳媒
商傳媒https://sunmedia.tw/
商傳媒是一個提供財經、科技、智慧製造、醫療、產業資訊,為主要服務內容的金融、科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更將推廣至世界各國!
- 廣告 -
- 廣告 -

最新文章

小米智慧穿戴新品六款同發!Watch S5、手環 ...

伴隨年度旗艦手機的熱潮,小米今(5/29)日在台灣一口氣發表六款全新智慧穿戴與音訊新品,全面擴大其智慧生態系陣容。

全線標配徠卡 5x 潛望長焦 Xiaomi 17T...

小米今(5/29)日在台正式推出備受期待的年度旗艦 Xiaomi 17T 系列,再度攜手傳奇影像品牌徠卡,將行動攝影體驗推向全新高度。

野獸國「潮玩宇宙城」登陸台北潮玩展 《假面騎士》與...

野獸國宣布將於「2026台北國際潮流玩具、授權展」打造大型主題展區「潮玩宇宙城」,於台北世貿一館推出結合潮流玩具、特攝IP與娛樂互動的沉浸式空間。此次展區以未來感與潮流美學為設計主軸,除了首度公開《假面騎士》特展區與K-pop獵魔女團主題視覺區外,也將展出多款限定公仔與收藏商品。現場同步推出全館盲盒任選3件85折,以及最低48折的限量福袋優惠,吸引潮玩與動漫迷關注。

台股瘋狂大漲!單週強彈2464點 市值暴增8兆元

墨新聞|記者張靜惠/綜合報導【記者張靜惠台北報導】...

TP-Link 首款 Wi-Fi 8 路由器 Ar...

TP-Link正式公開旗下首款Wi-Fi 8路由器「Archer 8」,預計將於2026年10月上市,成為品牌布局下一代無線網路的重要產品。不同於過往Wi-Fi世代強調理論峰值速度,Archer 8主打「真實世界穩定度」,鎖定家庭多裝置、高頻寬與跨空間使用需求,透過AI智慧優化、強化射頻架構與天線設計,改善訊號死角、跨樓層衰減與鄰近訊號干擾等常見問題。除了Archer 8之外,TP-Link也同步公布後續Wi-Fi 8產品規劃,包括預計2027年第一季推出的Deco 8 Mesh系統,以及2027年第二季登場的Roam 8旅行路由器、Wi-Fi 8訊號延伸器與網卡產品。