加密货币与人工智能开发者面临新型网络安全威胁
近期,网络安全机构Socket发现一场代号为“TrapDoor”的新型恶意软件活动,该活动对加密货币与人工智能领域的开发者构成严重威胁。此大规模攻击通过主流开发者平台分发恶意软件包,已在npm、PyPI及Crates等主要平台上侵入34个独立软件包及384个版本,直接针对软件开发人员。
谁是主要攻击目标?
“TrapDoor”行动的主要目标为管理加密货币钱包、云基础设施及人工智能项目环境的开发者。包括Coinbase、Binance、Solana、Aptos、MetaMask及Brave浏览器钱包功能在内的多个重要行业应用已受到影响。该恶意软件旨在窃取核心信息,如钱包凭证与访问密钥。攻击通过感染开发者日常频繁使用的开发工具实现数据窃取,这些工具通常在下载时未经过严格安全检测。
Socket技术团队表示:“该恶意软件专门针对多种广泛使用的加密货币钱包,并进一步嵌入开发者社区日常使用的通用工具中。”
如何利用人工智能技术?
“TrapDoor”行动对人工智能开发者助手进行了特殊利用。其在恶意软件包中嵌入隐蔽指令,以此操纵Claude、Cursor等ai编程助手。这种手段会触发虚假安全检查,从而将敏感信息秘密传输给攻击者。这些软件包常伪装成与Solidity、Sui等正规开发工具相似的名称,使得攻击者能轻易渗透不同开发者社群。
恶意软件主要通过npm、PyPI、Crates等主流开源平台传播,同时出现在人工智能生成的欺骗性安全框架与仿冒代码库中,进一步扩大了其影响范围。值得注意的是,Socket对恶意软件包的平均检测时间仅为5分27秒,最快达到58秒。GitHub基础设施在此次事件中受到严重侵害,对恶意软件的传播起到了关键作用。
此前,GitHub于5月20日发生内部系统入侵,一名员工的系统遭渗透,可能为恶意软件包的扩散提供了条件。
虽然快速检测时间体现了技术响应的高效,但也反映出该恶意软件具有极强的隐蔽性。目前“TrapDoor”攻击活动仍在持续,尚未确定攻击来源。Socket未将此次攻击与任何已知黑客组织或网络犯罪团伙关联,这使得加密货币与人工智能开发领域仍处于高度戒备状态。各行业正加强防御以应对这一高级威胁,对责任方的追查仍在进行中。
APT
SOL

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注