用户经 Claude 聊天链接中招:备份里藏毒 SKILL.md 持久化后门
skdh · x · 2026-08-29
用户 @Numalunah 分享了一次真实的被黑经历:在 Claude 聊天里让 AI 推荐转录应用,Claude 给出的下载链接指向一个高仿站点并捆绑恶意软件,用户把命令粘贴进终端后恶意程序立即执行。
更惊险的是恢复备份时,用户发现备份里有一个被投毒的 Claude Code SKILL.md——外观与自己的写作风格指南一模一样,内藏指令让 AI 每次加载时静默重新下载恶意软件并窃取凭据。若直接恢复该文件,新装好的干净笔记本第一天就会再次沦陷。所幸用户在让 AI 接触前逐一检查了所有 skill、hook 和配置文件才躲过。教训:AI 助手会给出它自己从未验证过的链接,恢复备份和引入 AI 配置文件前必须人工审查。
「编程与Agent」频道最新
- 实测混元 Hy4 模型长周期开发,作者沉迷自建 FPS 游戏 — techNmak · 2026-08-29
- AI Agent 与管理:不懂行时怎么向下属提问 — dejavucoder · 2026-08-29
- 开源工具:Mac 菜单栏监控 Claude/Codex 用量 — ojasvi_yadav · 2026-08-29
- AutoGPT 源码安装保姆级教程:含 Docker 与排坑指南 — Ok_pettech · 2026-08-29
- 新框架 PILOT 让长时 Agent 运行中实现自我改进 — badumtsssst · 2026-08-29
- 开发者实测 Cursor 语音模式,无法识别 shadcn UI 库名 — jonathan_wilke · 2026-08-29