慢雾余弦提示 Claude Code 与 Grok Build CLI 投毒风险
Odaily报道称,慢雾创始人余弦在 X 平台转发关于 Claude Code 潜在投毒攻击风险的推文,并发布对 Grok Build CLI 与 Claude Code CLI 投毒攻击细节的分析。分析称,攻击者可借恶意项目配置文件在用户不知情时执行任意命令,进而窃取 API 密钥、云服务凭证,甚至控制本地设备。研究人员在 Mac 测试环境中还验证了 Claude Code 存在潜在命令执行风险。

Odaily报道称,慢雾创始人余弦在 X 平台转发关于 Claude Code 潜在投毒攻击风险的推文,并发布对 Grok Build CLI 与 Claude Code CLI 投毒攻击细节的分析。分析称,攻击者可借恶意项目配置文件在用户不知情时执行任意命令,进而窃取 API 密钥、云服务凭证,甚至控制本地设备。研究人员在 Mac 测试环境中还验证了 Claude Code 存在潜在命令执行风险。

慢雾创始人余弦在 X 平台转发 Claude Code 潜在投毒攻击风险相关推文,并发布对 Grok Build CLI 与 Claude Code CLI 投毒攻击细节的分析。他指出,Grok Build CLI 不同代码路径采用了不同信任假设,可能被恶意项目配置文件利用,在用户不知情时执行任意命令。测试环境显示,Claude Code 在 Mac 系统中执行特定测试命令后可触发本地计算器启动,暴露出潜在命令执行风险。若攻击成立,相关 API Key、云服务凭证、代码仓库及本地设备都可能受到影响。

Intersect 表示,因 EMURGO 近期专注处理 SecondFi 安全事件,无法调配执行 Token2049 活动所需资源。经 EMURGO、Intersect 与 Cardano 基金会协商,相关交付责任已正式转移至 Cardano 基金会,活动仍定于 10 月举行。此前 SecondFi 曾披露安全事件涉及约 1600 万枚 ADA,慢雾余弦称用户损失或超过 2000 万美元。

CasaHODL联合创始人Jameson Lopp警告称,Gemini用户正成为新型钓鱼骗局的目标。骗子伪造数据泄露通知,诱导用户转移资金至恶意钱包。8月加密货币钓鱼诈骗损失达6300万美元,同比增长215%。

CasaHODL联合创始人Jameson Lopp警告,针对Gemini用户的钓鱼诈骗利用伪造数据泄露通知,诱骗用户转移资产至攻击者控制的钱包。8月加密货币钓鱼诈骗导致6300万美元损失,专家呼吁加强用户安全意识。

Gemini用户近期遭遇大范围钓鱼诈骗,攻击者冒充平台发布虚假数据泄露通知,诱导用户转移资产。事件再次凸显助记词骗局与托管平台用户的安全风险。

反诈骗平台Scam Sniffer发现,诈骗者正通过假冒X账号和Telegram群组诱导用户执行恶意验证,进而植入远控木马并窃取钱包资金。随着币价回暖,相关仿冒账号数量明显上升。

Scam Sniffer披露,诈骗者正通过假冒X账号和Telegram群组诱导用户运行恶意PowerShell代码,进而植入远控木马并窃取钱包资产。随着行情回暖,X平台假冒加密账号数量明显上升,安全风险同步放大。
