1
免责声明:Al优秘圈所有资讯仅代表作者个人观点,不构成任何投资理财建议。请确保访问网址为(kx.umi6.com) 投诉及建议

近日,安全公司卡巴斯基通报称,在PyPI(Python软件包索引)中发现了两个恶意软件包,伪装成GPT和Claude AI平台辅助工具,实际上是木马勒索软件。这两个软件包分别为“gptplus”和“claudeai-eng”,前者宣称可通过OpenAI的API访问GPT-4 Turbo模型,后者则声称可访问Anthropic Claude AI的API,但均属虚假宣传。经过卡巴斯基的研究人员分析,发现这些软件包在用户设备上运行后,会从GitHub下载名为JavaUpdater.jar的文件,最终解压并运行JarkaStealer木马,窃取用户的浏览器数据和账号信息。据卡巴斯基透露,这些恶意软件包已在PyPI上线一年多,累计下载量超过1700次。卡巴斯基提醒开发者在使用第三方库时务必保持警惕,以避免遭受黑客攻击。 (注:摘要长度为268字)

原文链接
本文链接:https://kx.umi6.com/article/9253.html
转载请注明文章出处
分享至
打开微信扫一扫
内容投诉
生成图片
相关推荐
换一换
美银证券将台积电目标价由260美元升至290美元
2025-07-18 15:40:47
英伟达“丢掉”的1000亿,国产平替还能继续赚吗?
2025-07-18 14:40:54
OpenAI将启动5000万美元基金 支持非营利组织和社区组织
2025-07-19 07:49:30
24小时热文
更多
扫一扫体验小程序