安全公司披露 PyPI 虚假 GPT / Claude AI 辅助软件包工具,实为木马勒索软件
2024-11-26 07:22:52人工智能 IT之家 漾仔
安全公司卡巴斯基发布通报,声称他们在 PyPI 中发现了两个恶意软件包,该工具包伪装成 GPT 和 Claude AI 平台辅助工具,实际上是木马勒索软件。
最新 11 月 25 日消息,安全公司卡巴斯基发布通报,声称他们在 PyPI 中发现了两个恶意软件包,该工具包伪装成 GPT 和 Claude AI 平台辅助工具,实际上是木马勒索软件。
最新获悉,这两款恶意软件包分别名为“gptplus”和“claudeai-eng”。其中“gptplus”宣称可以通过 OpenAI 的 API 访问 GPT-4 Turbo 模型,而“claudeai-eng”声称能访问 Anthropic Claude AI 的 API,但实际均为虚假宣传。
通过解析软件包中的__init__.py 文件,卡巴斯基研究人员发现,这些软件包在受害者设备上运行后便会从 GitHub 代码库下载一个名为 JavaUpdater.jar 的文件,最终解压并运行 JarkaStealer 木马,该木马能够窃取受害者浏览器数据文件、账号令牌等隐私内容。
卡巴斯基同时表示,相关这些恶意软件包在 PyPI 上架已有一年多时间,期间下载量已突破 1700 次,卡巴斯基呼吁开发者在使用第三方库时务必提高警惕,避免成为黑客攻击受害者。
赞一个! ()
相关文章
- 2024 胡润中国人工智能企业 50 强公布:寒武纪 2380 亿
- 阿里通义万相 2.1 模型宣布升级:首次实现中文文字视频
- 开源媒体播放器 VLC 下载破 60 亿次,预览本地 AI 字幕
- 英伟达迷你超算遭友商嘲讽:宣传 FP4 算力,实际“不如买
- 银河通用发布全球首个端到端具身抓取基础大模型 Grasp
- 雷蛇推出“AI 游戏伴侣”Project AVA:支持实时指导 +
- 京东方 CES 2025 发布行业首款 65 英寸 4K 超高清“AI
- 微软开源 140 亿参数小语言 AI 模型 Phi-4,性能比肩 GP
- 微软承认必应 AI 图像生成器 PR16“开倒车”,现回滚至
- 西藏地震期间“小孩被埋”等 AI 图大量传播,严重可追责