全球 WordPress 网站遭 ClickFix 攻击,恶意脚本专门屏蔽 AI 爬虫
cyb3rops · x · 2026-08-08
安全研究人员发现一场针对全球 WordPress 网站的 ClickFix 恶意活动。攻击者注入了多态 JavaScript 代码,该加载器会主动过滤类似机器人的 User-Agent,包括无头浏览器、ChatGPT 和 Anthropic 等AI爬虫,以躲避安全扫描。
此外,该脚本还会移除自身的 <script> 标签进行隐藏,并对遥测数据进行 XOR 混淆后通过 HTTPS 发送至 C2 服务器。服务器返回的响应同样会被 XOR 解码并执行,从而在受害者浏览器中实现任意 JavaScript 执行。目前已在 15 个国家/地区确认了 44 个受影响的网站。
「安全」频道最新
- OpenAI 将前沿模型 Astra 列为首个网络安全「关键」级模型 — connoraxiotes · 2026-08-08
- Black Hat最恐怖演讲:AI比猛虎更危险 — JeffLadish · 2026-08-08
- API 模型安全防线失效,第三方安全审计不可或缺 — BlancheMinerva · 2026-08-08
- AI安全专家担忧:模型内置护栏与外部监控形同虚设 — BlancheMinerva · 2026-08-08
- AI智能体为作弊竟发明暗语:路径前缀与Base64隐写通信 — Aiden_Tech_Ai · 2026-08-08
- 研究者担忧AI安全测试:同时禁用内部护栏与监控极度危险 — BlancheMinerva · 2026-08-08