国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

【安全圈】假 AI 助手暗藏木馬:惡意“ClawdBot”插件潛伏 VS Code

0
分享至

關(guān)鍵詞

ClawdBot


AI 編程助手正在成為開發(fā)者的“標(biāo)配工具”,但攻擊者顯然也盯上了這波熱度。

2026 年 1 月 27 日,Aikido Security 安全研究員 Charlie Eriksen 披露,一款名為“ClawdBot Agent”的 Visual Studio Code 插件偽裝成熱門 AI 編程助手“ClawdBot”,實(shí)際上卻在開發(fā)者電腦中悄悄投放木馬程序

這起事件雖然最終影響范圍有限,但它揭示了一個(gè)值得警惕的新趨勢:攻擊者開始系統(tǒng)性利用 AI 工具熱潮作為供應(yīng)鏈攻擊入口。

偽裝得“太像真的”,反而更危險(xiǎn)

很多惡意插件粗制濫造,功能不全,很容易露出破綻。但這次不同。

這款假 ClawdBot 插件:

  • 擁有專業(yè)圖標(biāo)與完整 UI

  • 支持多家主流 AI 接口(OpenAI、Anthropic、Google 等)

  • 實(shí)際功能可以正常調(diào)用 API 進(jìn)行代碼輔助

也就是說,它確實(shí)是一款能正常使用的 AI 編程助手

正因?yàn)椤澳苡谩?,才更具欺騙性。用戶在正常使用過程中逐漸建立信任,而惡意行為則在后臺悄然執(zhí)行。

安全報(bào)告指出,這本質(zhì)上是一款完整功能型木馬(Functional Trojan)——前臺是生產(chǎn)力工具,后臺是惡意投遞器。

惡意行為:啟動即投放

當(dāng) VS Code 啟動時(shí),該插件會自動下載并執(zhí)行惡意載荷。

攻擊鏈中使用了多個(gè)偽裝文件名,例如:

  • Lightshot.exe(常見截圖軟件名)

  • Code.exe(Electron 偽裝包)

這些名稱只是“外殼”。分析發(fā)現(xiàn),實(shí)際下載的是一個(gè)具備投遞能力的惡意程序(dropper),可進(jìn)一步部署后續(xù)載荷。

更值得注意的是,攻擊者在代碼中保留了多個(gè)硬編碼回退路徑,說明其載荷版本可能經(jīng)過多次演化,具備持續(xù)升級能力。

基礎(chǔ)設(shè)施:具備冗余與隱藏機(jī)制

調(diào)查顯示,該木馬的 C2(命令與控制)通信指向域名:

darkgptprivate.com

該域名注冊時(shí)間距攻擊發(fā)生僅數(shù)周,托管于塞舌爾的 Omegatech LTD。

攻擊者還采用多層隱藏機(jī)制:

  • 通過 Cloudflare 隱藏真實(shí)服務(wù)器

  • 主 C2 域名 clawdbot.getintwopc.site

  • 設(shè)置備用通信通道

  • Node.js 失敗則回退至 PowerShell 執(zhí)行

這并非“玩票式”惡意插件,而是明顯經(jīng)過規(guī)劃設(shè)計(jì)的攻擊行動。

為什么開發(fā)者成為目標(biāo)?

AI 編程工具具有幾個(gè)典型特征,使其成為高價(jià)值攻擊入口:

  1. 高權(quán)限運(yùn)行—— 插件通常擁有文件讀寫權(quán)限

  2. 直接接觸源碼—— 可讀取本地代碼、憑證、密鑰

  3. 默認(rèn)信任開發(fā)者環(huán)境—— 企業(yè)安全策略往往較為寬松

一旦開發(fā)者機(jī)器被植入后門,攻擊者可能:

  • 竊取 API Key、云憑證

  • 訪問私有倉庫

  • 注入惡意代碼

  • 橫向滲透企業(yè)網(wǎng)絡(luò)

開發(fā)環(huán)境,正在成為新的供應(yīng)鏈攻擊前沿。

幸運(yùn)的是:發(fā)現(xiàn)及時(shí),影響有限

研究人員第一時(shí)間向 Microsoft 報(bào)告,插件很快被下架。

在移除前,該插件僅記錄到 21 次安裝,影響范圍相對有限。

但需要注意的是:真正的 ClawdBot 團(tuán)隊(duì)從未發(fā)布過官方 VS Code 插件。

攻擊者只是搶先注冊了名稱。

給開發(fā)者的現(xiàn)實(shí)提醒

在 AI 工具“淘金熱”之下,風(fēng)險(xiǎn)正在同步上升。

建議開發(fā)者在安裝插件前重點(diǎn)關(guān)注:

  • 發(fā)布者是否為官方認(rèn)證賬號

  • 是否有真實(shí)官網(wǎng)與開源倉庫

  • 是否存在社區(qū)討論與歷史版本記錄

  • 插件權(quán)限是否超出合理范圍

尤其是新出現(xiàn)、借熱點(diǎn)快速躥升的工具,更應(yīng)保持警惕。

這起事件釋放出一個(gè)明確信號:AI 不只是生產(chǎn)力工具,也正在成為攻擊載體。

當(dāng)工具越智能、越流行,攻擊者就越有動力去模仿它。

對開發(fā)者來說,真正的安全意識,不是拒絕 AI,而是在使用 AI 時(shí)保持基本的驗(yàn)證與審慎。


安全圈


網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

實(shí)時(shí)資訊一手掌握!

好看你就分享 有用就點(diǎn)個(gè)贊

支持「安全圈」就點(diǎn)個(gè)三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
黃金暴跌!網(wǎng)傳一投資群里一片哀嚎,有投資客直言爆倉,徹底拉稀

黃金暴跌!網(wǎng)傳一投資群里一片哀嚎,有投資客直言爆倉,徹底拉稀

火山詩話
2026-03-04 09:13:50
美國海關(guān)突發(fā)嚴(yán)查,數(shù)千條中國貨柜被退回

美國海關(guān)突發(fā)嚴(yán)查,數(shù)千條中國貨柜被退回

派代
2026-03-03 18:27:25
伊朗犯下10月7日的致命失誤,導(dǎo)致其失去一切

伊朗犯下10月7日的致命失誤,導(dǎo)致其失去一切

山河路口
2026-03-01 20:25:18
該出大招了!小學(xué)生,加速減少了

該出大招了!小學(xué)生,加速減少了

城市財(cái)經(jīng)
2026-03-02 11:38:06
“大力神”軍機(jī)墜毀 已致15人死亡 天空下鈔票雨 民眾瘋搶!

“大力神”軍機(jī)墜毀 已致15人死亡 天空下鈔票雨 民眾瘋搶!

每日經(jīng)濟(jì)新聞
2026-02-28 14:37:58
周鴻祎:360鎖定3名潛伏長達(dá)十年的美國特工,并上報(bào)國家!

周鴻祎:360鎖定3名潛伏長達(dá)十年的美國特工,并上報(bào)國家!

達(dá)文西看世界
2026-03-02 11:48:37
CBA熱身賽:遼寧101-94北控 哈維首秀15分 里勒空砍29分

CBA熱身賽:遼寧101-94北控 哈維首秀15分 里勒空砍29分

狼叔評論
2026-03-04 18:07:04
伊朗為遭到美以空襲小學(xué)的遇難者舉行葬禮

伊朗為遭到美以空襲小學(xué)的遇難者舉行葬禮

極目新聞
2026-03-04 07:57:39
曾經(jīng)美得一塌糊涂,如今淪為土氣大媽,歲月這把“殺豬刀”太狠了

曾經(jīng)美得一塌糊涂,如今淪為土氣大媽,歲月這把“殺豬刀”太狠了

沒有偏旁的常慶
2026-03-04 07:40:05
飛機(jī)飛到中途時(shí),機(jī)長突然說:前面正在發(fā)生戰(zhàn)爭,我們必須返航

飛機(jī)飛到中途時(shí),機(jī)長突然說:前面正在發(fā)生戰(zhàn)爭,我們必須返航

史智文道
2026-03-04 11:52:17
無語!平頂山母女遺產(chǎn)案爆出操作猛如虎,舅舅舅媽吃絕戶!

無語!平頂山母女遺產(chǎn)案爆出操作猛如虎,舅舅舅媽吃絕戶!

觀察鑒娛
2026-03-04 09:37:46
魔盒開啟:阿里·哈梅內(nèi)伊的殉道,應(yīng)驗(yàn)1400年的預(yù)言!

魔盒開啟:阿里·哈梅內(nèi)伊的殉道,應(yīng)驗(yàn)1400年的預(yù)言!

勝研集
2026-03-03 17:25:40
俄媒警告中國:美國打伊朗只是幌子,目的是逼解放軍到太平洋決戰(zhàn)

俄媒警告中國:美國打伊朗只是幌子,目的是逼解放軍到太平洋決戰(zhàn)

議紀(jì)史
2026-03-03 20:40:03
迪麗熱巴被困迪拜最新!家屬證實(shí)她已死里逃生,但麻煩事還在后面

迪麗熱巴被困迪拜最新!家屬證實(shí)她已死里逃生,但麻煩事還在后面

潮鹿逐夢
2026-03-04 18:33:10
大事不好,黃金崩了!

大事不好,黃金崩了!

君臨財(cái)富
2026-03-04 10:01:08
第二個(gè)深圳!馬云240億,劉強(qiáng)東320億,華為買地1000畝,直接搬家

第二個(gè)深圳!馬云240億,劉強(qiáng)東320億,華為買地1000畝,直接搬家

墨蘭史書
2026-03-04 09:15:11
本世紀(jì)第一艘航母被擊沉,反艦導(dǎo)彈密集爆炸:美伊爆發(fā)大規(guī)模激戰(zhàn)

本世紀(jì)第一艘航母被擊沉,反艦導(dǎo)彈密集爆炸:美伊爆發(fā)大規(guī)模激戰(zhàn)

星星會墜落
2026-03-04 17:12:26
法國和浙江同為6000萬人口,2025年法國創(chuàng)3萬億美元GDP,浙江呢?

法國和浙江同為6000萬人口,2025年法國創(chuàng)3萬億美元GDP,浙江呢?

八斗小先生
2026-02-28 18:56:17
小米虛假宣傳案大反轉(zhuǎn),一切都結(jié)束了!

小米虛假宣傳案大反轉(zhuǎn),一切都結(jié)束了!

互聯(lián)網(wǎng)品牌官
2026-03-04 14:26:34
伊朗確定最高領(lǐng)袖候選人

伊朗確定最高領(lǐng)袖候選人

財(cái)聯(lián)社
2026-03-04 17:42:14
2026-03-04 20:19:00
安全圈
安全圈
國內(nèi)首家大安全概念新媒體
6439文章數(shù) 4690關(guān)注度
往期回顧 全部

科技要聞

多位核心離職,阿里親手廢掉最強(qiáng)AI天團(tuán)?

頭條要聞

特朗普政府在眾院通報(bào)伊朗簡報(bào) 多議員憤怒:純屬胡扯

頭條要聞

特朗普政府在眾院通報(bào)伊朗簡報(bào) 多議員憤怒:純屬胡扯

體育要聞

2026年中超,為什么值得你多看一眼?

娛樂要聞

迪麗熱巴轉(zhuǎn)機(jī)滯留迪拜 錯(cuò)過巴黎時(shí)裝周

財(cái)經(jīng)要聞

談擴(kuò)內(nèi)需等 人大新聞發(fā)布會回應(yīng)這些熱點(diǎn)

汽車要聞

鴻蒙智行首款獵裝車 尚界Z7/Z7T首發(fā)

態(tài)度原創(chuàng)

藝術(shù)
健康
旅游
本地
時(shí)尚

藝術(shù)要聞

2025“情系塔里木”美術(shù)作品展

轉(zhuǎn)頭就暈的耳石癥,能開車上班嗎?

旅游要聞

免門票半價(jià)游!洛陽多景區(qū)“女神節(jié)”致敬了不起的她→

本地新聞

食味印象|一口入魂!康樂烤肉串起千年絲路香

三件外套拍出17萬美元天價(jià)!為什么時(shí)裝精都想買她的同款?

無障礙瀏覽 進(jìn)入關(guān)懷版