新聞加密貨幣AI 惡意軟體攻擊:透過 Claude 推薦的下載連結竊取加密貨幣錢包

AI 惡意軟體攻擊:透過 Claude 推薦的下載連結竊取加密貨幣錢包

作者: CoinTrust·

重點速覽

  • 據報導,Anthropic 的 Claude 將 Lunah 引導至一個散布資訊竊取型惡意軟體的釣魚網站。
  • 該惡意軟體旨在蒐集受入侵筆電上的密碼、加密貨幣交易所登入資訊與私鑰。
  • 一份遭竄改的 SKILL.md 檔案在復原過程中存續下來,可能在另一台電腦上觸發再次感染。
  • 此事件顯示,僅重灌作業系統可能無法清除備份中的所有惡意持久化機制。
  • 資安觀察人士指出,AI 設定檔與提供給代理的內容,可能需要受到與可執行軟體類似的審查。
AI 惡意軟體攻擊:透過 Claude 推薦的下載連結竊取加密貨幣錢包

一起涉及 Web3 項目共同創辦人 Numa Lunah 的資安事件,揭露了一種新興的攻擊手法:惡意程式碼可以藏匿於用來設定人工智慧工具的檔案中。這起事件中,一個由 AI 推薦的下載連結導致資訊竊取型惡意軟體被安裝,幾乎讓 Lunah 失去對其數位資產的控制權。

攻擊的起因是 Lunah 在準備工作環境時,向 Anthropic 的 Claude 詢問一款語音轉錄應用程式的下載連結。據報導,該 AI 系統提供了一個與該應用程式官方網站極為相似的釣魚網站。Lunah 從推薦的位址下載了軟體,在不知情的情況下讓資訊竊取程式進入了他的工作筆記型電腦。

大型語言模型已知有時會產生錯誤或虛構的資訊,資安研究人員先前也曾記錄過聊天機器人引用或浮現偽造或惡意網站連結的案例。這起事件顯示,當使用者依據 AI 生成的下載建議行動、而非對照官方供應商來源驗證 URL 時,這種失誤模式可能直接轉化為惡意軟體的散布。

該惡意軟體的目的是蒐集敏感資訊,包括密碼、加密貨幣交易所憑證,以及與熱錢包相關的私鑰。這類資訊可讓攻擊者直接存取數位資產,對於經常將金融憑證與開發工具存放於同一台電腦的 Web3 專業人士而言,使這次入侵格外嚴重。

後門在作業系統重灌後依然存續

Lunah 察覺裝置遭入侵的跡象後,先隔離該電腦,接著完整重灌作業系統。然而,威脅仍透過其備份環境中一個較不明顯的角落持續存在。

在還原檔案時,Lunah 發現一份用作個人 AI 風格與設定指南的 SKILL.md 文件遭到竄改。攻擊者修改了該文件的結構,使其內容在被引入另一個環境時能夠執行惡意功能。
據報導,這個被竄改的設定檔能夠聯繫由攻擊者控制的伺服器、再次下載該資訊竊取程式,並在該檔案連接至乾淨電腦後重新展開對敏感帳戶資訊的竊取。

這起事件表明,如果惡意指令或遭竄改的設定檔存留在還原的備份中,僅僅重灌作業系統可能無法完全清除入侵。因此,當先前受信任的檔案被重新引入時,乾淨的電腦可能再次被感染。這種持久化攻擊途徑超出了大多數傳統復原建議的範圍,因為傳統建議通常將乾淨的作業系統重灌視為足夠的補救措施。

AI 設定檔成為資安隱憂

此案例引發了關於開發者與其他使用者如何處理 AI 系統所讀取檔案的更廣泛疑慮。設定檔通常採用 Markdown 或 JSON 等格式,一般被視為文件而非可執行軟體。然而,這起事件顯示,當 AI 工具自動解讀並執行這些檔案中的資訊時,這種區分可能不再提供足夠的保護。

Security for your agent is not an option. Give @IronClawAI a try to secure your data and your machine. — Illia (root.near) ( , ⋈) (@ilblackdragon) August 30, 2026

資安觀察人士日益警告,攻擊者可能透過操縱提供給自主或半自主系統的內容來利用 AI 工作流程。這類技術可能使 AI 代理遵循惡意指令,而無需傳統的可執行惡意軟體留在機器上。

Near Protocol 共同創辦人 Illia Polosukhin 也關注了這起事件。他強調保護自主 AI 代理所用基礎設施的重要性,並指出涉及內容污染的攻擊活動已日益普遍。

Web3 使用者面臨較高的曝險

這起事件與 Web3 開發者特別相關,因為他們的工作站往往整合了極具價值的憑證。交易所登入資訊、錢包金鑰、API 憑證與開發資源可能都儲存在單一裝置上,或可從單一裝置存取。

此案例凸顯開發者在還原 AI 相關設定檔或將其移至另一台電腦之前,有必要檢查這些檔案是否存在非預期的結構修改與外部網路連線。產業界普遍建議使用將私鑰離線保存的硬體錢包,正是因為這類資訊竊取程式主要針對受入侵機器本身上可存取的金鑰。

這起事件也說明了 AI 助理在軟體與職場環境中日益普及所帶來的更廣泛挑戰。使用者越來越依賴 AI 系統提供軟體推薦、設定指引與自動化,這為攻擊者操縱這些系統所讀取的資訊創造了新的機會。

隨著 AI 輔助開發與自主代理日益普及,資安實務可能需要超越傳統應用程式與作業系統防護的範疇。備份檔案、設定文件與 AI 技能定義,可能越來越需要受到與可執行軟體同等級的審查。

對 Web3 開發者而言,這起事件是一項警訊:還原遭入侵的環境不能只靠重灌作業系統;之後使用的每一個受信任檔案與 AI 設定,也可能需要檢查是否藏有隱蔽的持久化機制。

本文《AI Malware Attack Targets Crypto Wallets Through Claude Download》首發於 CoinTrust。