DeepSeek V4 推出後受到開發者高度關注,也讓其名稱成為社交工程誘餌。微軟威脅情報團隊指出,攻擊者利用使用者急於下載新模型的心理,假冒官方專案散布程式,凸顯熱門生成式 AI 發布時的供應鏈風險。
微軟近期發現,駭客在 DeepSeek V4 發布後迅速於 GitHub 建立冒名儲存庫,誘使使用者下載 Vidar 資訊竊取程式與 GhostSocks 代理惡意軟體。微軟建議不要採用未經驗證的安裝檔,應透過 DeepSeek 官方 API 或 Hugging Face 取得模型。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。