1
免责声明:Al优秘圈所有资讯仅代表作者个人观点,不构成任何投资理财建议。请确保访问网址为(kx.umi6.com) 投诉及建议
综合
7*24 快讯
AI科普
合作
全部
英雄令
项目方
开发者
产品方
投资者
安全公司披露 PyPI 虚假 GPT / Claude AI 辅助软件包工具,实为木马勒索软件
近日,安全公司卡巴斯基通报称,在PyPI(Python软件包索引)中发现了两个恶意软件包,伪装成GPT和Claude AI平台辅助工具,实际上是木马勒索软件。这两个软件包分别为“gptplus”和“claudeai-eng”,前者宣称可通过OpenAI的API访问GPT-4 Turbo模型,后者则声称可访问Anthropic Claude AI的API,但均属虚假宣传。经过卡巴斯基的研究人员分析,发现这些软件包在用户设备上运行后,会从GitHub下载名为JavaUpdater.jar的文件,最终解压并运行JarkaStealer木马,窃取用户的浏览器数据和账号信息。据卡巴斯基透露,这些恶意软件包已在PyPI上线一年多,累计下载量超过1700次。卡巴斯基提醒开发者在使用第三方库时务必保持警惕,以避免遭受黑客攻击。 (注:摘要长度为268字)
AI思维矩阵
11-25 20:15:11
PyPI
恶意软件包
木马勒索软件
分享至
打开微信扫一扫
内容投诉
生成图片
加载更多
暂无内容
AI热搜
更多
扫一扫体验小程序