共 2 筆相關內容
攻擊者利用看似無害的 GitHub 倉庫,誘騙 AI 編碼工具自動克隆並執行隱藏的惡意負載。此手法能規避安全掃描器、AI 代理及人類審查,導致系統被入侵或資料遭竊。
資安廠商測試發現,OpenClaw、Cisco及Vercel等主流AI代理技能市集的掃描機制存在漏洞,導致惡意技能套件可成功通過檢測並潛伏。此事件雖非直接針對個人的詐騙案件,但揭示了AI技術被濫用於開發釣魚工具或惡意軟體的潛在風險,可能引發大規模的資料竊取或系統入侵。