BTCC / BTCC Square / PanewslabTW /
北韓駭客組織將Claude產生的惡意程式碼植入加密交易工具openpaw-graveyard中

北韓駭客組織將Claude產生的惡意程式碼植入加密交易工具openpaw-graveyard中

PanewslabTW
發佈時間:
2026-05-01 00:10:00
0
PANews 5月1日消息,根據Cryptopolitan報道,安全研究機構ReversingLabs發現,名為PromptMink的惡意npm包透過Anthropic的Claude Opus AI模型產生的代碼提交,被植入開源加密交易項目openpaw-graveyard中,導致用戶加密錢包憑證和系統密鑰被竊取。 該攻擊來自北韓國家支持的駭客組織Famous Chollima,該組織自2025年9月起持續傳播惡意npm包,採用雙層策略:第一層為無惡意程式碼的「誘餌」包,第二層攜帶實際惡意載荷。 當第二層包被下架後,攻擊者當天即發布替換版本。
本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列