駭客偽造 Gemini 與 Claude 官網散布惡意軟體,鎖定開發者竊取資料
1 篇報導 · 首次偵測 2026-06-01 · 最後活動 2026-06-01
Google 的 Gemini CLI 與 Anthropic 的 Claude Code 已成為開發者常用的 AI 程式設計工具,也讓安裝流程成為供應鏈攻擊入口。駭客利用 SEO Poisoning 將仿冒官網推上搜尋前列,誘使使用者執行惡意 PowerShell 指令,在 Windows 裝置植入無檔案竊資程式。
EclecticIQ 於 2026 年 5 月 21 日公布調查,指出攻擊自同年 3 月初出現,駭客並於 3 月 30 日註冊兩個仿冒 Claude Code 的網域。惡意程式全程在記憶體執行,可竊取瀏覽器憑證、OAuth 權杖、CI/CD 資料、VPN 資訊、數位錢包金鑰及敏感檔案。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。