馬克雷達MARK RADAR
EN
事件檔案 AI GitHub

駭客冒充 DeepSeek V4 名義散布惡意軟體

1 篇報導 · 首次偵測 2026-05-06 · 最後活動 2026-05-06

DeepSeek V4 推出後受到開發者高度關注,也讓其名稱成為社交工程誘餌。微軟威脅情報團隊指出,攻擊者利用使用者急於下載新模型的心理,假冒官方專案散布程式,凸顯熱門生成式 AI 發布時的供應鏈風險。

微軟近期發現,駭客在 DeepSeek V4 發布後迅速於 GitHub 建立冒名儲存庫,誘使使用者下載 Vidar 資訊竊取程式與 GhostSocks 代理惡意軟體。微軟建議不要採用未經驗證的安裝檔,應透過 DeepSeek 官方 API 或 Hugging Face 取得模型。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)