馬克雷達MARK RADAR
EN

駭客偽造 Gemini 與 Claude 官網散布惡意軟體,鎖定開發者竊取資料

1 篇報導 · 首次偵測 2026-06-01 · 最後活動 2026-06-01

Google 的 Gemini CLI 與 Anthropic 的 Claude Code 已成為開發者常用的 AI 程式設計工具,也讓安裝流程成為供應鏈攻擊入口。駭客利用 SEO Poisoning 將仿冒官網推上搜尋前列,誘使使用者執行惡意 PowerShell 指令,在 Windows 裝置植入無檔案竊資程式。

EclecticIQ 於 2026 年 5 月 21 日公布調查,指出攻擊自同年 3 月初出現,駭客並於 3 月 30 日註冊兩個仿冒 Claude Code 的網域。惡意程式全程在記憶體執行,可竊取瀏覽器憑證、OAuth 權杖、CI/CD 資料、VPN 資訊、數位錢包金鑰及敏感檔案。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)