智快網 - 新科技與新能源行業網絡媒體

          PyPI驚現AI幌子木馬,開發者需警惕“gptplus”“claudeai-eng”

             發布時間:2024-11-25 20:10 作者:沈如風

          近日,安全領域的知名公司卡巴斯基發出了一項重要安全警告,指出在Python包索引庫(PyPI)中潛藏著兩個精心設計的惡意軟件包。這些軟件包表面上偽裝成輔助工具,旨在幫助用戶更方便地接入GPT和Claude AI平臺,但實際上卻暗藏玄機,是勒索軟件的偽裝。

          據悉,這兩個惡意軟件包分別被命名為“gptplus”和“claudeai-eng”。前者聲稱能夠使用戶通過OpenAI的API訪問到最新的GPT-4 Turbo模型,而后者則號稱可以連接Anthropic Claude AI的API。然而,經過深入調查,這些聲明都被證實為虛假宣傳,它們僅僅是誘騙用戶下載的幌子。

          卡巴斯基的研究人員通過仔細分析這些軟件包中的__init__.py文件,揭示了其背后的真實面目。一旦這些軟件包在受害者的設備上運行,它們就會悄悄從GitHub代碼庫中下載一個名為JavaUpdater.jar的文件。該文件隨后會被解壓并執行,釋放出名為JarkaStealer的木馬程序。這個木馬具有強大的功能,能夠竊取受害者瀏覽器中的數據文件、賬號令牌等敏感信息。

          據卡巴斯基透露,這兩個惡意軟件包在PyPI上架的時間已經超過了一年,期間竟然被下載了超過1700次。這一數字令人震驚,也再次提醒了開發者在使用第三方庫時必須保持高度警惕,以免成為黑客攻擊的下一個目標。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          国产一区二区三区日韩精品| 亚洲精品福利你懂| 国产精品伦理久久久久久| 四虎AV永久在线精品免费观看| 亚洲欧美综合精品成人导航| 中文字幕精品一区二区日本| 亚洲国产综合精品中文第一区| 国内精品九九久久久精品| 大伊香蕉精品一区视频在线| 国产精品永久久久久久久久久| 人妻少妇精品视频专区| 日韩免费视频网站| 中文字幕一区日韩精品| 四虎永久精品免费观看| 国产亚洲精品美女| 日韩A无码AV一区二区三区| 精品伊人久久久久网站| 国产手机精品一区二区| 精品国产99久久久久久麻豆| 91亚洲精品第一综合不卡播放| 99精品在线免费观看| 色妞ww精品视频7777| 日韩精品无码免费一区二区三区| 久久我们这里只有精品国产4| 亚洲高清专区日韩精品| 久久国产精品张柏芝| 久久久久99精品国产片| 日韩精品专区AV无码| 久久久久久国产精品免费无码| 99热这里只有精品7| 精品无码无人网站免费视频| 91久久亚洲国产成人精品性色| 亚洲精品影院久久久久久| 精品国产福利在线观看| 国产精品久久精品| 香蕉久久夜色精品国产2020| 中文字幕无码日韩专区| 日韩人妻激情制服丝袜另类| 日韩亚洲变态另类中文| 日韩亚洲人成在线综合| 午夜精品久久久久9999高清|