最新文章

Top News

黑客可利用 Claude Skills 发起 MedusaLocker 勒索软件攻击

Anthropic 公司旗下 AI 产品 Claude 的新增功能 “Claude Skills” 被发现存在勒索软件攻击风险 —— 该功能可被黑客操控,在用户未明确察觉的情况下部署 MedusaLocker 等恶意软件。 Claude Skills 的设计初衷是通过自定义代码模块扩展 AI 功能,但这类看似合法的技能却成为威胁行为者的欺骗性危险工具。 问题根源在于 Claude Skills 的 “单一授权信任模型”:用户一旦授予某个技能初始运行权限,该技能即可在后台执行一系列操作,包括下载并运行额外的恶意代码。...