据 ReFi Hub 联合创始人 Numa Lunah 称,Claude 于周五提供的一个下载链接导致他的笔记本电脑感染了恶意软件。该链接看似用于安装转录应用,实则执行了试图窃取其数据的代码。Lunah 发现 Claude Code 备份中的 SKILL.md 文件遭到投毒后,便清除了设备并重新安装了系统;该文件旨在让恶意软件在用户不知情的情况下重新安装,并窃取凭证。
微软于 2026 年 5 月警告称,LLM 投毒攻击正越来越多地针对加密货币从业者,而助记词、私钥和交易所 API 凭证等无法撤销的敏感信息,使他们面临独特风险。如今,安全专家建议,无论链接或代码的来源如何,都应将所有由 AI 提供的链接和代码视为潜在恶意内容。
