智快網(wǎng) - 新科技與新能源行業(yè)網(wǎng)絡(luò)媒體

          PyPI驚現(xiàn)AI幌子木馬,開發(fā)者需警惕“gptplus”“claudeai-eng”

             發(fā)布時間:2024-11-25 20:10 作者:沈如風(fēng)

          近日,安全領(lǐng)域的知名公司卡巴斯基發(fā)出了一項重要安全警告,指出在Python包索引庫(PyPI)中潛藏著兩個精心設(shè)計的惡意軟件包。這些軟件包表面上偽裝成輔助工具,旨在幫助用戶更方便地接入GPT和Claude AI平臺,但實際上卻暗藏玄機(jī),是勒索軟件的偽裝。

          據(jù)悉,這兩個惡意軟件包分別被命名為“gptplus”和“claudeai-eng”。前者聲稱能夠使用戶通過OpenAI的API訪問到最新的GPT-4 Turbo模型,而后者則號稱可以連接Anthropic Claude AI的API。然而,經(jīng)過深入調(diào)查,這些聲明都被證實為虛假宣傳,它們僅僅是誘騙用戶下載的幌子。

          卡巴斯基的研究人員通過仔細(xì)分析這些軟件包中的__init__.py文件,揭示了其背后的真實面目。一旦這些軟件包在受害者的設(shè)備上運(yùn)行,它們就會悄悄從GitHub代碼庫中下載一個名為JavaUpdater.jar的文件。該文件隨后會被解壓并執(zhí)行,釋放出名為JarkaStealer的木馬程序。這個木馬具有強(qiáng)大的功能,能夠竊取受害者瀏覽器中的數(shù)據(jù)文件、賬號令牌等敏感信息。

          據(jù)卡巴斯基透露,這兩個惡意軟件包在PyPI上架的時間已經(jīng)超過了一年,期間竟然被下載了超過1700次。這一數(shù)字令人震驚,也再次提醒了開發(fā)者在使用第三方庫時必須保持高度警惕,以免成為黑客攻擊的下一個目標(biāo)。

           
           
          更多>同類內(nèi)容
          全站最新
          熱門內(nèi)容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數(shù)碼群

          香蕉久久综合精品首页| 99久久er热在这里只有精品99 | 午夜精品久久久久久久无码| 曰产无码久久久久久精品| 国产精品成人精品久久久| 亚洲精品456人成在线| 尹人久久久香蕉精品| 国产成人精品免费视频大全五级| 三上悠亚日韩精品| 热99re久久免费视精品频软件| 国产一区二区精品尤物| 国产精品扒开做爽爽爽的视频| 国产午夜亚洲精品国产成人小说| 在线综合亚洲中文精品| 国产亚洲色婷婷久久99精品| 亚洲美日韩Av中文字幕无码久久久妻妇 | 色婷婷精品大在线视频| 国内精品免费视频精选在线观看 | 国产精品久久久久久精品三级| 国产精品爱搞视频网站| 成人亚洲国产精品久久| 4444亚洲国产成人精品| 中文字幕日韩精品在线| 亚洲日韩小电影在线观看| 国内揄拍国内精品对白86| 久久精品动漫一区二区三区| 在线精品国精品国产尤物| 日本精品一区二区三区在线观看 | 国产精品久久一区二区三区| 人与狗精品AA毛片| 日韩亚洲AV无码一区二区不卡 | 精品国产一区二区三区无码| 亚洲日韩av无码| 无码人妻精品一区二区三区99性| 国产精品亚洲αv天堂无码| 国产国产成人精品久久| 久久99国产精品99久久| 亚洲精品国产自在久久| 国产免费无遮挡精品视频| 国产香蕉一区二区精品视频| 亚洲AV无码成人精品区天堂|