本文由第三方AI基于17173文章http://news.17173.com/content/06042026/200320690.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
AI 辅助编程引发谷歌 Gemini CLI / Anthropic Claude Code 热潮,黑客借此设计钓鱼网站散播恶意木马
2026-06-04 20:03:20
神评论
17173 新闻导语
AI辅助编程热潮下,黑客伪造Gemini CLI/Claude Code钓鱼网站散播木马,窃取凭证和钱包。开发者必看的安全预警!
6 月 4 日消息,随着 AI 辅助编程快速普及,Gemini CLI 与 Claude Code 等开发工具近期热度持续攀升,而黑客也开始借此针对开发者发动新一轮攻击。
网络安全公司 EclecticIQ 日前发布报告称,有大量黑客正在伪造 Gemini CLI 与 Claude Code 网站,并利用竞价排名方式提升山寨网站搜索权重,诱骗开发者下载被植入木马的安装程序,最终执行恶意 PowerShell 指令。


参考通报获悉,黑客注册了多个与官方页面高度相似的钓鱼网站,当开发者访问这些网站后,页面会引导用户复制并执行一段 PowerShell 安装命令。表面上看,这些命令是在安装 Gemini CLI 或 Claude Code,但实际上会先下载并执行木马。事实上,为了降低用户警觉性,相应脚本还会在后台同时安装真正的 Gemini CLI 或 Claude Code,让受害者误以为软件安装一切正常。
具体来看,相应木马会收集受害者设备上的浏览器 Cookie、登录凭据、Local State 数据、数字钱包内容等,同时其还具备远程执行命令能力,意味着黑客后续能够进一步控制受害者设备。
针对这类攻击,EclecticIQ 提醒开发者务必仔细核查软件下载来源,不要轻信搜索引擎结果。同时建议企业统一启用 PowerShell 的“限制语言模式”(Constrained Language Mode,CLM),并采用 FIDO 安全密钥等多因素认证机制,以降低身份凭据被盗带来的风险。
【来源:IT之家】
热门测试游戏
- 1中式武学《猿公剑》试玩报告:进步巨大!属于中国川渝人的大作!
- 2正惊GIF:医患关系缓和,美女医生悉心给患者看病,小伙直接就脸红
- 327年经典MMO重生!《GODIUS》全新重置版公测开启
- 4怀旧周报:《刀剑OL》推出怀旧重铸版,奥尼尔也来砍传奇
- 5《燕云十六声》江南版本更新上线,新和鸣登场,自定义特效染色
- 6科乐美《幻想水浒传》系列新作,武术家三姐妹角色内容或将公开
- 7这恐怖的家伙又来了!在不同的游戏里面对吕布是什么体验?
- 8群雄逐鹿!未来这些国产单机,最值得期待
- 9《天堂2:盟约》金币不够用怎么办?5本紫色技能书哪里获取?
- 10骗兔耳控进来杀?借着DLC上线,我们与《TEVI》的开发组聊了聊

