AI助力Bybit Security 團隊發現針對搜尋 Claude Code 用戶的 macOS 惡意軟體攻擊活動

Date:

Bybit TNFP Logo

阿聯酋迪拜2026年4月23日 /美通社/ — 全球交易量第二大的加密貨幣交易所Bybit報告稱,其安全運營中心(SOC)披露了一項調查結果,詳細說明了一場針對搜索「Claude Code」(Anthropic推出的AI開發工具)的macOS用戶發起的複雜多階段惡意軟體攻擊活動。

本次公開披露可能是中心化交易所該類型報告的首次發布,通過AI工具發現渠道發現針對開發者發起主動威脅攻擊的活動,凸顯了該行業在網路安全情報前沿領域日益重要的作用。

該攻擊活動於2026年3月首次被發現,其利用搜尋引擎優化(SEO)投毒手段,將惡意域名推至Google搜索結果頂部。用戶會被重新定向至一個精心偽造的安裝頁面,該頁面與正規文檔頁面高度相似,由此觸發一個兩階段的攻擊鏈,主要目的是竊取用戶憑證、瞄準加密貨幣資產,並獲取對系統的持久訪問權限。

AI助力Bybit Security 團隊發現針對搜尋 Claude Code 用戶的 macOS 惡意軟體攻擊活動

Bybit Uncovers AI Assisted macOS Malware Campaign Targeting Users Searching Claude

初始有效負荷通過Mach-O病毒釋放器傳遞,部署一個基於osascript的資訊竊取程式,其特徵與已知的AMOSBanshee變種相似。該程式執行多階段混淆序列,以竊取敏感數據,包括瀏覽器憑證、macOS鑰匙串條目、Telegram會話、VPN設定文檔以及加密貨幣錢包資訊。Bybit研究人員發現,攻擊者針對250多個基於瀏覽器的錢包擴展程式和多個桌面錢包應用程式,發起了有針對性的訪問嘗試。

第二階段有效負荷引入一個基於C++的後門程式,該程式具備高級規避能力,包括沙箱檢測和運行時加密配置。惡意軟體通過系統級代理實現持久化駐留,並支持通過基於HTTP的輪詢機制執行遠端命令,使攻擊者能夠持續控制受感染的設備。

Bybit的安全運營中心在整個惡意軟體分析生命週期中運用了AI輔助的工作流程,在保持分析深度的同時,顯著加快了回應速度。對Mach-O樣本的初步分類和判定在幾分鐘內便已完成,相關模型還標記出了該樣本與已知惡意軟體家族的行為相似性。

AI輔助的逆向工程和控制流分析,將第二階段後門程式的深度檢查所需時間,從預計的6至8小時大幅縮短至40分鐘以內。與此同時,自動化提取流程識別出了感染指標(IOC),包括命令控制基礎設施、文檔特徵和行為模式,並將它們與已知威脅框架進行了匹配。

這些能力使得檢測措施在當天就能部署到位。AI輔助規則生成,助力創建威脅特徵和終端檢測規則,分析師在將其推送至生產環境前會進行驗證。AI生成的報告草稿進一步縮短了處理時間,使威脅情報成果的最終確定速度比傳統工作流程快了約70%。

Bybit集團風險控制與安全負責人David Zong表示:「作為首批公開記錄此類惡意軟體攻擊活動的加密貨幣交易所之一,我們認為分享這些發現對於加強整個行業的集體防禦至關重要。我們的AI輔助安全運營中心讓我們能夠在單一操作視窗內,從檢測階段直接實現完整殺傷鏈的全面視覺化。以往需要多名分析師跨班次協作完成的工作——包括反編譯、IOC提取、報告撰寫和規則編寫——如今在AI承擔主要工作、分析師提供判斷與驗證的情況下,僅需一個工作週期即可完成。」展望未來,我們將面臨一場AI戰爭。利用AI防禦人工智慧已成為必然趨勢。 Bybit 將進一步增加安全領域AI的投入,實現分鐘級威脅偵測和自動化智慧緊急應變。」

此次調查還揭示了攻擊者使用的社會工程學手段,包括偽造macOS密碼提示框,以此誘騙用戶驗證並緩存其帳戶憑證。在某些案例中,攻擊者試圖將合法的加密貨幣錢包應用(如Ledger Live和Trezor Suite),替換為託管在惡意基礎設施上的特洛伊木馬版本。

該惡意軟體針對多種環境發起攻擊,包括基於Chromium的瀏覽器、Firefox變種版本、Safari瀏覽器數據、蘋果筆記應用,以及通常用於存儲敏感財務或身份驗證數據的本地文檔目錄。

Bybit已識別出與此次攻擊活動相關的多個域名及命令控制端點,為公開披露已對其全部進行脫敏處理。分析表明,攻擊者採用間歇性HTTP輪詢而非持久連接方式,這增加了檢測難度。

此次事件反映出一種日益明顯的趨勢——攻擊者正通過篡改搜索結果,來針對開發者發動攻擊,尤其是在AI工具日益普及的背景下。開發者因其能夠訪問代碼庫、基礎設施及金融系統,始終是攻擊者重點瞄準的高價值目標。

Bybit證實,3月12日已識別出惡意攻擊基礎設施,並於當天完成全面分析、風險緩解及檢測措施部署。3月20日,Bybit向公眾披露相關資訊,並同步發佈了詳細的檢測指南。

請在社交媒體上關注#Bybit / #CryptoArk / #NewFinancialPlatform。

關於Bybit

Bybit是全球交易量第二大的加密貨幣交易所,服務於全球超過8000萬用戶。Bybit成立於2018年,致力於通過為大眾打造一個更簡單、開放、平等的生態體系,重新定義去中心化世界的開放性。Bybit專注於Web3領域,並與領先的區塊鏈協定建立戰略合作關係,提供堅實的基礎設施,推動鏈上創新。憑藉其安全託管、多元化市場、直觀的用戶體驗及先進的區塊鏈工具,Bybit成為連接傳統金融(TradFi)與去中心化金融(DeFi)的橋樑,賦能開發者、創作者和愛好者,釋放Web3的全部潛力。探索去中心化金融的未來,請訪問Bybit.com。

更多關於Bybit的詳情,請訪問:Bybit Press
媒體垂詢,請聯繫:moc.tibybobfsctd-467ec9@aidem
瞭解最新動態,請關注:Bybit社區和社交媒體

Discord | Facebook | Instagram | LinkedIn | Reddit | Telegram | TikTok | X | Youtube

Share post:

spot_imgspot_img

熱門

相關新聞
Related

輝達布局台灣牽動供電挑戰 王鴻薇:「錯誤能源政策」代價已浮現

瀏覽數:912王鴻薇指出,黃仁勳並非首次公開提及能源對AI發展的重要性。他強調,若沒有充足能源,就無法支撐經濟成長,也難以支撐AI產業持續發展。王鴻薇認為,這番說法正反映出台灣當前能源政策所面臨的壓力。王鴻薇批評,民進黨長期推動「非核家園」政策,導致台灣能源結構彈性不足,如今即使討論重啟核二、核三,最快也需等到2028年,難以立即因應AI產業快速成長帶來的用電需求。她直言,「錯誤能源政策」終究必須付出代價,現在問題已逐步浮現。針對輝達落腳北士科所衍生的供電討論,王鴻薇也質疑民進黨立委沈伯洋,將外界關注的能源與缺電問題,轉移成「變電所問題」。她表示,AI產業發展的關鍵不只是個別設施配置,而是整體能源供應是否充足、穩定,政府不應模糊焦點。王鴻薇進一步指出,台電過去也曾說明,隨著台灣AI產業發展,未來電力需求將達過去十年平均增幅的兩倍以上。她強調,若政府無法正視缺電風險,並提出具體能源配置與穩定供電方案,台灣在AI產業鏈中的關鍵地位,恐將受到挑戰。王鴻薇呼籲,政府應誠實面對AI時代的能源需求,不應再以政治立場迴避供電壓力,更不能將產業發展所需的穩定電力,簡化為單一變電設施問題。台灣若要掌握AI浪潮,就必須先確保能源政策務實、電力供應穩定。

美國SEC延遲代幣化資產交易豁免計畫 監管前景添變數

商傳媒|方承業/綜合外電報導美國證券交易委員會(SEC)近期決定延後公布一項廣泛豁免計畫,該計畫原欲允許美國加密貨幣公司交易代幣化資產。此舉恐將使市場期盼已久的監管清晰度再次蒙上陰影。這項被稱為「創新豁免」(innovation exemption)的計畫,原訂近期內發布,旨在為代幣化證券交易提供明確路徑。然而,美國證券交易委員會最終選擇延遲發布,具體原因並未公開說明。此一決定對尋求在美國市場拓展代幣化業務的企業而言,無疑增加了監管的不確定性。分析人士指出,美國在全球金融市場扮演重要角色,其監管動向常為其他國家或地區的數位資產監管框架提供借鑒。美國證券交易委員會的這項延遲舉措,可能讓全球數位資產市場的發展面臨更多變數,同時也可能影響包含台灣在內,正在積極探索和建立自身加密貨幣與代幣化資產監管體系的國家,使其在規劃相關法規時面臨類似的挑戰與不確定性。相關新聞推薦正在載入相關新聞...標籤: 合作媒體商傳媒

南韓世宗新設投資公司 年薪上看1.3億韓元挑戰人才磁吸

商傳媒|吳承岳/台北報導南韓世宗特別自治市將成立一家負責管理 2,000 億美元對美戰略投資的全新實體——Korea-US Strategic Investment Corporation,提供年薪高達 1.3 億韓元的職位,被視為當地的高薪「神級職場」。這家新設的投資公司預計下個月正式啟動,並將招募 16...

慶應大學教授示警:伊朗情勢引通膨,減消費稅反添薪柴

商傳媒|吳承岳/台北報導慶應義塾大學經濟學部教授土居丈朗近日指出,在全球通膨壓力持續、伊朗地緣政治緊張情勢未歇之際,日本政府若透過減徵消費稅來刺激國內需求,不僅無助於抑制物價上漲,反而可能加劇通膨。土居丈朗教授強調,伊朗衝突的長期化,可能對全球經濟造成顯著衝擊。由於日本與東南亞國家的供應鏈緊密連結,一旦東南亞地區的石油供應受阻,將直接影響日本的物資供應。他提到,日本企業受困於長達三十年的通縮環境,導致其「價格轉嫁能力」普遍較弱,難以有效將上漲的原料成本轉嫁給消費者,進而影響企業獲利,甚至造成貿易條件惡化。面對當前的物價上漲,土居教授認為,政府的財政政策應著重於抑制需求,而非不必要地刺激需求。他以日本前首相田中角榮為例,田中角榮在第一次石油危機時,曾果斷放棄其「日本列島改造論」,轉而實施抑制需求的政策。土居教授建議,與其片面減免食品消費稅,不如考慮推動「育兒給付稅額抵減」作為更具效益的解決方案。對於財政健全與貨幣政策,土居丈朗教授也表達擔憂。他指出,政府針對十七個領域提出的「危機管理投資」策略,初期可能需發行公債支應,若缺乏明確的償還計畫,可能在現有通膨壓力下,進一步推升利率。他強調,一旦市場對日本財政產生不信任感,將需要付出十倍的努力才能挽回。此外,為遏止日圓持續貶值,日本銀行(BOJ)必須擁有充分的彈性來適時調整利率。儘管有傳聞首相高市不樂見升息,日本銀行仍需向市場明確表達其獨立性,以便在關鍵時刻果斷採取行動。土居教授提到,儘管財政年度 2026 一般會計年度的初級平衡(PB)預計將轉為正數,但如果無法穩定實現初級平衡盈餘,通膨所帶來的名目 GDP 增長恐掩蓋潛在的財政問題,而非真正的財政改善。他呼籲日本各界應進行更誠實、透明的經濟政策討論,而非礙於對首相高市的「過度忖度」而迴避關鍵議題。相關新聞推薦正在載入相關新聞...標籤: 合作媒體商傳媒