Claude 代碼洩漏引爆 LLM 危機,駭客已盜取研究員 ETH

ETH1.16%

Claude代碼洩漏引爆LLM危機

安全研究員於 4 月 10 日揭示 LLM 生態系中一項系統性供應鏈安全漏洞:在針對 428 個第三方 API 路由器的實測中,逾 20% 的免費路由器被發現正主動注入惡意代碼,其中一個路由器已成功從研究人員控制的私鑰中竊取 ETH。

LLM 路由器供應鏈漏洞:研究數據揭露的系統性風險

社交媒體研究員 @Fried_rice 指出,LLM 代理生態系中被廣泛採用的第三方 API 路由器,實質上是在客戶端與上游模型之間插入的應用層代理,能夠以明文形式讀取每一筆傳輸中的 JSON 載荷。核心問題在於,目前沒有任何路由器提供商在客戶端與上游模型之間強制執行加密完整性保護,使路由器成為供應鏈攻擊的高價值介入點。

研究測試的四類關鍵發現

惡意代碼主動注入:1 個付費路由器及 8 個免費路由器(逾 20%)正在對傳輸中的載荷主動注入惡意代碼

自適應規避機制:2 個路由器部署了可動態逃避偵測的觸發器,能在安全審查時隱藏惡意行為

憑證主動探測:17 個路由器觸碰了研究人員部署的 AWS Canary 憑證,顯示存在主動的憑證竊取嘗試

加密資產竊盜:1 個路由器從研究人員持有的私鑰中竊取了 ETH,確認漏洞已可直接導致鏈上資產損失

投毒實驗進一步揭示了漏洞規模:一個洩露的 OpenAI API 金鑰被利用生成了 1 億個 GPT-5.4 token;配置較弱的誘餌則產生了 20 億個計費 token、跨越 440 個 Codex 會話的 99 份憑證,以及 401 個已在自主「YOLO 模式」下運行的會話。

Claude 代碼洩漏:從人為疏失到駭客利用的攻擊鏈

2026 年 3 月底,Claude 代碼的 NPM 儲存庫中的 Java 原始碼映射文件(Source Map File)意外公開,大量開發者隨即下載並傳播。Anthropic 坦承確有內部源代碼外流,起因為人為疏失。

然而,駭客迅速將這一事件轉化為攻擊向量。Zscaler 發現,攻擊者以「Claude Code Leak」為名,在 GitHub 散布 ZIP 壓縮包,聲稱內含基於洩漏源代碼編譯的、具備企業級功能且無訊息限制的特殊版本 Claude 代碼。若開發者依照指示執行,設備即會被植入竊資軟體 Vidar 及代理伺服器工具 GhostSocks。這一攻擊鏈精準利用了開發者的好奇心與對官方洩漏事件的關注,是典型的社會工程學結合惡意軟體的複合型攻擊。

防禦機制:研究驗證的三層客戶端保護手段

研究團隊同時開發了名為 Mine 的研究性代理,驗證了三種對客戶端有效的防禦機制:

故障閉鎖策略門控(Circuit Breaker Policy Gating):偵測到路由器異常行為時自動切斷連接,防止惡意指令傳遞

響應端異常篩查(Response-side Anomaly Screening):對路由器回傳的響應進行完整性驗證,識別被篡改的內容

僅追加透明日誌記錄(Append-only Transparent Logging):建立不可篡改的操作審計紀錄,用於事後追溯與分析

常見問題

什麼是 LLM API 路由器,為何其存在構成供應鏈安全風險?

LLM API 路由器是在 AI 應用程式與上游模型提供商之間充當代理的第三方服務,能夠將工具呼叫請求分派給多個上游提供商。由於路由器可以明文讀取所有傳輸中的 JSON 載荷,且目前缺乏端對端加密保護,惡意或被入侵的路由器可在用戶不知情的情況下注入惡意代碼、竊取 API 憑證或加密資產。

Claude 代碼洩漏事件的起因是什麼,為何被駭客利用?

Claude 代碼洩漏起因為 Anthropic 內部人員在 NPM 儲存庫中意外公開了 Java 原始碼映射文件。洩漏事件引發廣泛關注後,駭客借助開發者對洩漏內容的好奇心,在 GitHub 散布偽裝成洩漏代碼的惡意壓縮包,成功引導目標用戶主動安裝惡意軟體。

開發者如何在此類供應鏈攻擊中保護自身安全?

關鍵防禦措施包括:僅使用來自可信且有明確安全審計記錄的路由器服務;拒絕從非官方渠道下載聲稱的「特殊版本」代碼;在 API 憑證管理中落實最小權限原則;以及在 LLM 代理框架中啟用響應端異常偵測機制,避免因路由器被入侵而導致鏈上資產損失。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

以太坊基金會再賣 ETH 給 Bitmine:累計 5,652 萬美元

EF於5月2日再透過OTC向Bitmine出售1萬ETH,平均價約2,292美元、總額約2,290萬美元,用於基金會核心營運、R&D與生態資助。累計OTC交易約5,652萬美元;Bitmine疑在交付前24小時先付款,引發時序爭議。Bitmine自4月起持續買入,累積約507萬ETH,社群質疑EF為何不質押賺取收益、兩週賣壓規模及對ETH市場影響。

鏈新聞abmedia2小時前

數百個以太坊錢包同時遭駭,資產被轉移

根據 Coin Bureau 與加密貨幣社群的說法,在以太坊網路上發生了一起不尋常的交易事件,上百個以太坊(ETH)錢包(其中包含一些已閒置超過七年的)被同時遭到入侵。受影響錢包中的資產被移往同一個地址,

Crypto Frontier3小時前

疑似與以太坊基金會存款相關的閒置錢包在 7 年後存入 403 萬美元的 ETH

Gate News 訊息中,一個錢包地址(0xd0b2),可能與以太坊基金會有關,於 2 小時前向集中式交易所存入 1,744 ETH(價值 403 萬美元)。該錢包在此交易前已閒置 7 年。

GateNews4小時前

比特幣 ETF 在 5 月 1 日創下每日 2,231 萬美元資金流入紀錄,而以太坊 ETF 則出現 5,636 萬美元資金流出

Gate News 訊息,根據 5 月 1 日的更新,比特幣 ETF 註冊出現每日淨流入 284 BTC(22.31 百萬美元),但 7 天淨流量顯示淨流出 6,246 BTC(489.95 百萬美元)。以太坊 ETF 則出現每日淨流出 24,420 ETH(56.36 百萬美元),且 7 天淨流出為 99,299 ETH(229.1 百萬美元)。

GateNews5小時前

以太坊 ETF 連續 4 天資金流出,Ethereum ETFs Shed $184M Over 4-Day Losing Streak

根據市場數據,直到 4 月 30 日為止,以太坊交易所交易基金在連續四個交易日出現 1.84 億美元的資金流出,因為地緣政治不確定性抵消了美國股市的漲幅。資金流出延續了本週稍早開始的連續下跌走勢,其中單日流出的規模最大

Crypto Frontier5小時前
留言
0/400
暫無留言