Kaspersky 报警:claude-mem 插件每 30 秒用 PowerShell 读取凭据
nintavur_wings · reddit · 2026-09-13
Reddit 用户提醒:使用 Claude Code 记忆插件 claude-mem 的注意,Kaspersky 弹出高危木马警报(VHO:Trojan.MSIL.Rozena.gen,启发式检测)。
调查发现 claude-mem 通过 PowerShell 动态编译 CDLL,调用 Win32 原生 CredRead API,每 30 秒轮询读取 Claude Code 的登录 token。作者表示即便意图并非恶意、可能只是启发式误报,用动态 PowerShell shim 在紧密循环中抓取凭据也是糟糕实践,已立即卸载。帖内附 AV 日志、Claude Code 自身分析及 Gemini 的二次评估。
「编程与Agent」频道最新
- AI 助理 Instinct 推出 Trusted Person 网络,可代用户互相约饭订位 — mon__lim · 2026-09-14
- Hyperliquid 上线 MCP Server,支持测试网与主网交易操作 — modelcontextprotocol · 2026-09-14
- Linear 集成 Devin 编码 agent,上手体验获好评 — ethanniser · 2026-09-14
- 用户实测 Muse 记忆功能:一次交代,自动接管巴黎航班值机 — armand_ruiz · 2026-09-14
- 全流程用手机操控 AI:一套 MCP 共享记忆打通所有工具 — Asly97 · 2026-09-14
- 开发者晒 24/7 自托管 AI 栈:Open WebUI+Pidot+Tailscale 接 GLM/DeepSeek — andfanilo · 2026-09-14