近日,安全公司卡巴斯基通报称,在PyPI(Python软件包索引)中发现了两个恶意软件包,伪装成GPT和Claude AI平台辅助工具,实际上是木马勒索软件。这两个软件包分别为“gptplus”和“claudeai-eng”,前者宣称可通过OpenAI的API访问GPT-4 Turbo模型,后者则声称可访问Anthropic Claude AI的API,但均属虚假宣传。经过卡巴斯基的研究人员分析,发现这些软件包在用户设备上运行后,会从GitHub下载名为JavaUpdater.jar的文件,最终解压并运行JarkaStealer木马,窃取用户的浏览器数据和账号信息。据卡巴斯基透露,这些恶意软件包已在PyPI上线一年多,累计下载量超过1700次。卡巴斯基提醒开发者在使用第三方库时务必保持警惕,以避免遭受黑客攻击。 (注:摘要长度为268字)
原文链接
本文链接:https://kx.umi6.com/article/9253.html
转载请注明文章出处
相关推荐
换一换
安全公司披露 PyPI 虚假 GPT / Claude AI 辅助软件包工具,实为木马勒索软件
2024-11-25 20:15:11
报告:2025年上半年百度智能云市场份额位居中国AI云市场第二
2025-10-27 13:01:45
青岛人工智能产业创新中心公司注册成立
2025-10-28 10:51:59
谷歌地球 AI 升级:整合 Gemini 大模型,聊聊天就能识别风暴威胁
2025-10-27 15:07:10
无锡微研:与英伟达AI计算液冷产品直接供应商维谛技术深化合作
2025-10-28 11:48:50
独家丨MiniMax 高级研究总监钟怡然已于半年前离职
2025-10-28 19:03:55
看似万能的 AI,其实比你想的更脆弱和邪恶
2025-10-27 17:07:45
美团视频生成模型来了!一出手就是开源SOTA
2025-10-27 16:06:12
青岛人工智能产业创新中心公司注册成立 经营范围包括人工智能基础软件开发等
2025-10-28 10:50:55
预告
2025-10-28 19:04:52
OpenAI IPO计划第一步曝光,奥特曼骚操作看傻华尔街
2025-10-27 12:58:37
作为一个AI博主,我劝你先别急着用AI。
2025-10-27 18:11:28
一位创始人把公司搬到深圳
2025-10-28 12:48:09
524 文章
254217 浏览
24小时热文
更多
-
2025-10-28 20:07:19 -
2025-10-28 20:06:07 -
2025-10-28 19:04:52