logo
登录 / 注册

警惕!DeepSeek插件藏恶意软件

头像
王靖元
05-07 · 产品总监
伪造的DeepSeek插件向AI开发者传播恶意软件 Zscaler ThreatLabz 在GitHub上发现了一个伪造的"DeepSeek-Claw"插件,该插件诱骗AI代理和开发者安装 Remcos RAT 或 GhostLoader 恶意软件。 这不是一个插件漏洞,是AI工作流被人“借壳下手” 说真的,OpenClaw这类给AI代理扩权限的工具,最怕的不是功能太少,而是谁都能往里塞“技能” 这次的“DeepSeek-Claw”表面像正常集成,实际把隐藏命令塞进安装文件里,让代理自己把恶意载荷跑起来 。 你以为你在提效,黑客其实是在借你的自动化替他执行命令 。 问题来了,真正危险的不是某个木马,而是整个供应链思路已经变了:以前拼钓鱼,现在拼“让AI替你点回车” 。 Windows上它走的是伪装安装包和DLL侧载,最后落地Remcos RAT;macOS和Linux上则切到GhostLoader,顺手偷钥匙串、SSH密钥、钱包文件和云令牌 。 你身边有多少人,还在把第三方技能、脚本、插件当成“拿来就能用”的省事方案? 最该被重新审视的,不是AI本身,而是你给它开的那道门 !
警惕!DeepSeek插件藏恶意软件脉脉
阅读 1
声明:本文内容由脉脉用户自发贡献,部分内容可能整编自互联网,版权归原作者所有,脉脉不拥有其著作权,亦不承担相应法律责任。如果您发现有涉嫌抄袭的内容,请发邮件至maimai@taou.com,一经查实,将立刻删除涉嫌侵权内容。
相关推荐
最新发布
大家都在看
热门人脉圈
    头像
    我来说几句...