沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

PyPI惊现AI幌子木马,开发者需警惕“gptplus”“claudeai-eng”

2024-11-25来源:ITBEAR编辑:瑞雪

近日,安全领域的知名公司卡巴斯基发出了一项重要安全警告,指出在Python包索引库(PyPI)中潜藏着两个精心设计的恶意软件包。这些软件包表面上伪装成辅助工具,旨在帮助用户更方便地接入GPT和Claude AI平台,但实际上却暗藏玄机,是勒索软件的伪装。

据悉,这两个恶意软件包分别被命名为“gptplus”和“claudeai-eng”。前者声称能够使用户通过OpenAI的API访问到最新的GPT-4 Turbo模型,而后者则号称可以连接Anthropic Claude AI的API。然而,经过深入调查,这些声明都被证实为虚假宣传,它们仅仅是诱骗用户下载的幌子。

卡巴斯基的研究人员通过仔细分析这些软件包中的__init__.py文件,揭示了其背后的真实面目。一旦这些软件包在受害者的设备上运行,它们就会悄悄从GitHub代码库中下载一个名为JavaUpdater.jar的文件。该文件随后会被解压并执行,释放出名为JarkaStealer的木马程序。这个木马具有强大的功能,能够窃取受害者浏览器中的数据文件、账号令牌等敏感信息。

据卡巴斯基透露,这两个恶意软件包在PyPI上架的时间已经超过了一年,期间竟然被下载了超过1700次。这一数字令人震惊,也再次提醒了开发者在使用第三方库时必须保持高度警惕,以免成为黑客攻击的下一个目标。

中科酷原获中国移动链长基金近亿元投资 加速量子计算研发与商业化进程
中科酷原是国内首个同时具备原子量子计算和量子精密测量研发及产业化能力的公司,同时也是湖北省量子技术产业链“链主”企业。公司核心团队来自中科院精密测量研究院,是国内最早开始中性原子量子技术研究的团队之一,深耕…

2026-01-15

山东东工新能源:以技术创新为翼 领跑空化锅炉行业绿色发展之路
热效率提升:采用空化效应与分子振动技术,使热能利用率达98%以上,较传统设备提高40%;空间适配优化:1kw功率可覆盖30平方米供暖需求,突破行业“1kw供10平米”的技术瓶颈; 节能降耗显著:以100…

2026-01-15

天津港首个“智慧零碳”堆场:前沿科技赋能 引领物流绿色高效新风潮
走进东疆外代物流堆场,智慧业务大厅巨大的屏幕上,数字孪生智慧堆场直观显示出堆场中人员、作业车辆、集装箱、仓库等的实时情况;智能闸口旁,通过对进出闸口车辆、集装箱、货物的全过程标准化、快速化管控,司机从入闸到…

2026-01-15

马斯克预言2026年AI奇点降临,物质丰富时代将至?理性看待是关键
更具体的是,他认为随着AI和机器人技术的全面落地,物质资源将不再稀缺,每个人都能轻松获得自己需要的东西,这就意味着货币的核心价值会发生根本性变化,存钱养老这种传统模式,未来将彻底失去意义。 或许未来某一天,…

2026-01-14

雄安“机器人课堂”开课啦!异构机器人集群受训开启智能新篇
1月6日,在中国雄安集团数字城市科技有限公司的具身智能训练场内,数据采集员正对异构机器人进行具身智能训练。在雄安新区工信科技数据局的指导下,中国雄安集团数城公司以“多品牌、多场景、全流程”为特色,打造了这片…

2026-01-14