媒体界
行业纵横 资讯速递 科技前沿 峰会论坛 企业快讯 商业快讯

PyPI惊现AI幌子木马,开发者需警惕“gptplus”“claudeai-eng”

2024-11-25来源:ITBEAR编辑:瑞雪

近日,安全领域的知名公司卡巴斯基发出了一项重要安全警告,指出在Python包索引库(PyPI)中潜藏着两个精心设计的恶意软件包。这些软件包表面上伪装成辅助工具,旨在帮助用户更方便地接入GPT和Claude AI平台,但实际上却暗藏玄机,是勒索软件的伪装。

据悉,这两个恶意软件包分别被命名为“gptplus”和“claudeai-eng”。前者声称能够使用户通过OpenAI的API访问到最新的GPT-4 Turbo模型,而后者则号称可以连接Anthropic Claude AI的API。然而,经过深入调查,这些声明都被证实为虚假宣传,它们仅仅是诱骗用户下载的幌子。

卡巴斯基的研究人员通过仔细分析这些软件包中的__init__.py文件,揭示了其背后的真实面目。一旦这些软件包在受害者的设备上运行,它们就会悄悄从GitHub代码库中下载一个名为JavaUpdater.jar的文件。该文件随后会被解压并执行,释放出名为JarkaStealer的木马程序。这个木马具有强大的功能,能够窃取受害者浏览器中的数据文件、账号令牌等敏感信息。

据卡巴斯基透露,这两个恶意软件包在PyPI上架的时间已经超过了一年,期间竟然被下载了超过1700次。这一数字令人震惊,也再次提醒了开发者在使用第三方库时必须保持高度警惕,以免成为黑客攻击的下一个目标。

IV曲线测试仪:电子与光伏领域性能评估的“精准数字助手”
鸣乔【MQ-CV】IV曲线测试仪作为半导体与新能源领域的核心检测设备,通过绘制电流-电压(I-V)特性曲线,为器件性能评估、故障诊断及工艺优化提供关键数据支撑。 随着技术迭代,IV曲线测试仪正朝着更高精度、更…

2025-12-19

AI赋能研发新突破:字节TRAE CN企业版开启企业级AI Coding新征程
使用频率和渗透率的持续攀升,表明行业已然达成了共识,AICoding的价值无需验证,问题的关键点在于企业如何突破“个体高效”的局限,构建可控、可复制、可迭代的组织级AI研发体系。 依靠深度融合AI能力的企…

2025-12-19