国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

【安全圈】假 AI 助手暗藏木馬:惡意“ClawdBot”插件潛伏 VS Code

0
分享至

關(guān)鍵詞

ClawdBot


AI 編程助手正在成為開發(fā)者的“標(biāo)配工具”,但攻擊者顯然也盯上了這波熱度。

2026 年 1 月 27 日,Aikido Security 安全研究員 Charlie Eriksen 披露,一款名為“ClawdBot Agent”的 Visual Studio Code 插件偽裝成熱門 AI 編程助手“ClawdBot”,實際上卻在開發(fā)者電腦中悄悄投放木馬程序

這起事件雖然最終影響范圍有限,但它揭示了一個值得警惕的新趨勢:攻擊者開始系統(tǒng)性利用 AI 工具熱潮作為供應(yīng)鏈攻擊入口。

偽裝得“太像真的”,反而更危險

很多惡意插件粗制濫造,功能不全,很容易露出破綻。但這次不同。

這款假 ClawdBot 插件:

  • 擁有專業(yè)圖標(biāo)與完整 UI

  • 支持多家主流 AI 接口(OpenAI、Anthropic、Google 等)

  • 實際功能可以正常調(diào)用 API 進行代碼輔助

也就是說,它確實是一款能正常使用的 AI 編程助手。

正因為“能用”,才更具欺騙性。用戶在正常使用過程中逐漸建立信任,而惡意行為則在后臺悄然執(zhí)行。

安全報告指出,這本質(zhì)上是一款完整功能型木馬(Functional Trojan)——前臺是生產(chǎn)力工具,后臺是惡意投遞器。

惡意行為:啟動即投放

當(dāng) VS Code 啟動時,該插件會自動下載并執(zhí)行惡意載荷。

攻擊鏈中使用了多個偽裝文件名,例如:

  • Lightshot.exe(常見截圖軟件名)

  • Code.exe(Electron 偽裝包)

這些名稱只是“外殼”。分析發(fā)現(xiàn),實際下載的是一個具備投遞能力的惡意程序(dropper),可進一步部署后續(xù)載荷。

更值得注意的是,攻擊者在代碼中保留了多個硬編碼回退路徑,說明其載荷版本可能經(jīng)過多次演化,具備持續(xù)升級能力。

基礎(chǔ)設(shè)施:具備冗余與隱藏機制

調(diào)查顯示,該木馬的 C2(命令與控制)通信指向域名:

darkgptprivate.com

該域名注冊時間距攻擊發(fā)生僅數(shù)周,托管于塞舌爾的 Omegatech LTD。

攻擊者還采用多層隱藏機制:

  • 通過 Cloudflare 隱藏真實服務(wù)器

  • 主 C2 域名 clawdbot.getintwopc.site

  • 設(shè)置備用通信通道

  • Node.js 失敗則回退至 PowerShell 執(zhí)行

這并非“玩票式”惡意插件,而是明顯經(jīng)過規(guī)劃設(shè)計的攻擊行動。

為什么開發(fā)者成為目標(biāo)?

AI 編程工具具有幾個典型特征,使其成為高價值攻擊入口:

  1. 高權(quán)限運行—— 插件通常擁有文件讀寫權(quán)限

  2. 直接接觸源碼—— 可讀取本地代碼、憑證、密鑰

  3. 默認(rèn)信任開發(fā)者環(huán)境—— 企業(yè)安全策略往往較為寬松

一旦開發(fā)者機器被植入后門,攻擊者可能:

  • 竊取 API Key、云憑證

  • 訪問私有倉庫

  • 注入惡意代碼

  • 橫向滲透企業(yè)網(wǎng)絡(luò)

開發(fā)環(huán)境,正在成為新的供應(yīng)鏈攻擊前沿。

幸運的是:發(fā)現(xiàn)及時,影響有限

研究人員第一時間向 Microsoft 報告,插件很快被下架。

在移除前,該插件僅記錄到 21 次安裝,影響范圍相對有限。

但需要注意的是:真正的 ClawdBot 團隊從未發(fā)布過官方 VS Code 插件。

攻擊者只是搶先注冊了名稱。

給開發(fā)者的現(xiàn)實提醒

在 AI 工具“淘金熱”之下,風(fēng)險正在同步上升。

建議開發(fā)者在安裝插件前重點關(guān)注:

  • 發(fā)布者是否為官方認(rèn)證賬號

  • 是否有真實官網(wǎng)與開源倉庫

  • 是否存在社區(qū)討論與歷史版本記錄

  • 插件權(quán)限是否超出合理范圍

尤其是新出現(xiàn)、借熱點快速躥升的工具,更應(yīng)保持警惕。

這起事件釋放出一個明確信號:AI 不只是生產(chǎn)力工具,也正在成為攻擊載體。

當(dāng)工具越智能、越流行,攻擊者就越有動力去模仿它。

對開發(fā)者來說,真正的安全意識,不是拒絕 AI,而是在使用 AI 時保持基本的驗證與審慎。


安全圈


網(wǎng)羅圈內(nèi)熱點 專注網(wǎng)絡(luò)安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
伊朗的下一步

伊朗的下一步

牛彈琴
2026-03-11 08:04:39
東北男人“新戰(zhàn)袍”:4000元的迪桑特,成了體制內(nèi)的隱形工牌

東北男人“新戰(zhàn)袍”:4000元的迪桑特,成了體制內(nèi)的隱形工牌

毒sir財經(jīng)
2026-02-25 23:40:03
1971年,老太太質(zhì)問周恩來我啥級別,真相一出令人肅然起敬

1971年,老太太質(zhì)問周恩來我啥級別,真相一出令人肅然起敬

棠棣分享
2026-03-05 18:11:12
武漢街頭慘案警示:“幸福者退讓” 不是軟弱無能,而是不值得

武漢街頭慘案警示:“幸福者退讓” 不是軟弱無能,而是不值得

番外行
2026-03-11 08:40:34
場均22分又如何?走到哪都管不住下半身,這輩子都進不了國家隊了

場均22分又如何?走到哪都管不住下半身,這輩子都進不了國家隊了

弄月公子
2026-03-10 16:50:24
走路=續(xù)命!研究:每天2小時步行量,讓預(yù)期壽命直接+11年

走路=續(xù)命!研究:每天2小時步行量,讓預(yù)期壽命直接+11年

時光派健康抗衰
2026-01-13 16:51:51
國際觀察:打擊伊朗遭遇三大反噬,美國還能撐多久?

國際觀察:打擊伊朗遭遇三大反噬,美國還能撐多久?

澎湃新聞
2026-03-10 17:35:09
抗癌三年竟是誤診!21歲大學(xué)生從狂喜到絕望的48小時

抗癌三年竟是誤診!21歲大學(xué)生從狂喜到絕望的48小時

鬼菜生活
2026-03-04 16:47:21
哈維:我曾推動梅西回歸巴薩談判長達5個月,但最終被拉波爾塔否決

哈維:我曾推動梅西回歸巴薩談判長達5個月,但最終被拉波爾塔否決

懂球帝
2026-03-11 20:53:09
郭士強看好3黑馬,男籃2中鋒崛起,徐杰、胡明軒跟趙睿有意沖冠軍

郭士強看好3黑馬,男籃2中鋒崛起,徐杰、胡明軒跟趙睿有意沖冠軍

林子說事
2026-03-11 13:15:24
《我的山與海》收視率三連降,狗血劇會有高收視,為何這次不靈了

《我的山與海》收視率三連降,狗血劇會有高收視,為何這次不靈了

馬慶云的影音娛
2026-03-11 08:38:10
猝不及防,安徽某大型建筑公司突然宣布倒閉!

猝不及防,安徽某大型建筑公司突然宣布倒閉!

黯泉
2026-03-11 20:51:35
真把自己當(dāng)皇帝!9個明星錄節(jié)目強制驅(qū)趕游客,囂張一幕令人惡心

真把自己當(dāng)皇帝!9個明星錄節(jié)目強制驅(qū)趕游客,囂張一幕令人惡心

林輕吟
2026-03-11 07:11:53
麻了,特雷楊麻了!NBA第一高分背景板誕生

麻了,特雷楊麻了!NBA第一高分背景板誕生

籃球?qū)崙?zhàn)寶典
2026-03-11 19:03:38
古怪的一野:打到最后彭總都怕鎮(zhèn)不住,十萬大軍幾乎成了“川軍”

古怪的一野:打到最后彭總都怕鎮(zhèn)不住,十萬大軍幾乎成了“川軍”

元哥說歷史
2026-03-11 16:30:04
2018年女足國腳張歐影病逝美國,臨終丈夫為其換7號球衣

2018年女足國腳張歐影病逝美國,臨終丈夫為其換7號球衣

王糬自駕
2026-02-27 12:37:13
回顧“91女神”琪琪:五官出眾,卻因天真讓自己“受傷”

回顧“91女神”琪琪:五官出眾,卻因天真讓自己“受傷”

就一點
2025-11-22 10:36:39
國新辦發(fā)布會,2026年養(yǎng)老金調(diào)整方向清晰,釋放積極信號

國新辦發(fā)布會,2026年養(yǎng)老金調(diào)整方向清晰,釋放積極信號

混沌錄
2026-03-11 17:30:04
長得丑,演技還差,演一部劇毀一部的“戲混子”,終于露餡了!

長得丑,演技還差,演一部劇毀一部的“戲混子”,終于露餡了!

白色得季節(jié)
2026-03-11 19:47:31
他罵日本沒事,罵女性被處置了

他罵日本沒事,罵女性被處置了

家傳編輯部
2026-03-11 16:54:44
2026-03-11 21:39:00
安全圈
安全圈
國內(nèi)首家大安全概念新媒體
6463文章數(shù) 4690關(guān)注度
往期回顧 全部

科技要聞

騰訊"養(yǎng)蝦"暴漲后,百度急得在門口"裝蝦"

頭條要聞

一艘泰國貨船在霍爾木茲海峽遭炮火襲擊 伊朗強硬表態(tài)

頭條要聞

一艘泰國貨船在霍爾木茲海峽遭炮火襲擊 伊朗強硬表態(tài)

體育要聞

郭艾倫重傷,CBA下半賽季還能期待些什么

娛樂要聞

田亮一家新年全家福!森碟變清純少女

財經(jīng)要聞

喚醒10萬億存量資金 公積金改革大潮來了

汽車要聞

蓮花糾偏, 馮擎峰的“收”與“守”

態(tài)度原創(chuàng)

數(shù)碼
藝術(shù)
親子
家居
軍事航空

數(shù)碼要聞

存儲產(chǎn)能爭奪戰(zhàn)再升溫 AMD欲聯(lián)手三星電子鎖定HBM供給

藝術(shù)要聞

這組剪紙?zhí)懒耍?/h3>

親子要聞

媽媽不求你多優(yōu)秀,只愿你這一生平安、順?biāo)?、有人疼、有人愛?/h3>

家居要聞

中式風(fēng)格 人間朝與暮

軍事要聞

朝鮮"崔賢"號驅(qū)逐艦進行戰(zhàn)略巡航導(dǎo)彈試射

無障礙瀏覽 進入關(guān)懷版