Claude 代碼洩漏引爆 LLM 危機,駭客已盜取研究員 ETH

ETH-1.67%

Claude代碼洩漏引爆LLM危机

安全研究员于 4 月 10 日揭示 LLM 生态系统中一项系统性的供应链安全漏洞:在针对 428 个第三方 API 路由器的实测中,逾 20% 的免费路由器被发现正在主动注入恶意代码,其中一台路由器已成功从研究人员控制的私钥中窃取 ETH。

LLM 路由器供应链漏洞:研究数据揭露的系统性风险

社交媒体研究员 @Fried_rice 指出,LLM 代理生态系统中被广泛采用的第三方 API 路由器,实质上是在客户端与上游模型之间插入的应用层代理,能够以明文形式读取每一笔传输中的 JSON 载荷。核心问题在于,目前没有任何路由器提供商在客户端与上游模型之间强制执行加密完整性保护,使路由器成为供应链攻击的高价值介入点。

研究测试的四类关键发现

恶意代码主动注入:1 台付费路由器及 8 台免费路由器(逾 20%)正在对传输中的载荷主动注入恶意代码

自适应规避机制:2 台路由器部署了可动态逃避侦测的触发器,能够在安全审查时隐藏恶意行为

凭证主动探测:17 台路由器触碰了研究人员部署的 AWS Canary 凭证,显示存在主动的凭证窃取尝试

加密资产窃盗:1 台路由器从研究人员持有的私钥中窃取了 ETH,确认漏洞已可直接导致链上资产损失

投毒实验进一步揭示了漏洞规模:一个泄露的 OpenAI API 密钥被用于生成了 1 亿个 GPT-5.4 token;配置较弱的诱饵则产生了 20 亿个计费 token、跨越 440 个 Codex 会话的 99 份凭证,以及 401 个已在自主“YOLO 模式”下运行的会话。

Claude 代码泄漏:从人为疏失到黑客利用的攻击链

2026 年 3 月底,Claude 代码的 NPM 存储库中的 Java 原始码映射文件(Source Map File)意外公开,大量开发者随即下载并传播。Anthropic 承认确有内部源代码外流,起因为人为疏失。

然而,黑客迅速将这一事件转化为攻击向量。Zscaler 发现,攻击者以“Claude Code Leak”为名,在 GitHub 散布 ZIP 压缩包,声称内含基于泄漏源代码编译的、具备企业级功能且无消息限制的特殊版本 Claude 代码。若开发者依照指示执行,设备即会被植入窃资软件 Vidar 及代理服务器工具 GhostSocks。这一攻击链精准利用了开发者的好奇心与对官方泄漏事件的关注,是典型的社会工程学结合恶意软件的复合型攻击。

防御机制:研究验证的三层客户端保护手段

研究团队同时开发了名为 Mine 的研究性代理,验证了三种对客户端有效的防御机制:

故障闭锁策略门控(Circuit Breaker Policy Gating):侦测到路由器异常行为时自动切断连接,防止恶意指令传递

响应端异常筛查(Response-side Anomaly Screening):对路由器回传的响应进行完整性验证,识别被篡改的内容

仅追加透明日志记录(Append-only Transparent Logging):建立不可篡改的操作审计记录,用于事后追溯与分析

常见问题

什么是 LLM API 路由器,为什么其存在构成供应链安全风险?

LLM API 路由器是在 AI 应用程序与上游模型提供商之间充当代理的第三方服务,能够将工具调用请求分派给多个上游提供商。由于路由器可以明文读取所有传输中的 JSON 载荷,且目前缺乏端到端加密保护,恶意或被入侵的路由器可在用户不知情的情况下注入恶意代码、窃取 API 凭证或加密资产。

Claude 代码泄漏事件的起因是什么,为什么会被黑客利用?

Claude 代码泄漏起因在于 Anthropic 内部人员在 NPM 存储库中意外公开了 Java 原始码映射文件。泄漏事件引发广泛关注后,黑客借助开发者对泄漏内容的好奇心,在 GitHub 散布伪装成泄漏代码的恶意压缩包,成功引导目标用户主动安装恶意软件。

开发者如何在此类供应链攻击中保护自身安全?

关键防御措施包括:仅使用来自可信且有明确安全审计记录的路由器服务;拒绝从非官方渠道下载声称的“特殊版本”代码;在 API 凭证管理中落实最小权限原则;以及在 LLM 代理框架中启用响应端异常侦测机制,避免因路由器被入侵而导致链上资产损失。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

贝莱德向主要 CEX 转移 6,040 ETH 和 362 BTC

Gate 新闻消息,4月28日——贝莱德通过其以太坊交易所交易基金 (ETHA),约在1小时前向一家大型 CEX 转入了价值约 13.79 百万美元的 6,040 ETH。 该投资机构还通过其比特币交易所交易基金 IBIT,向同一家 CEX 转移了 362.682 BTC,价值约 27.73 百万美元。

GateNews36 分钟前

Ethereum Ecosystem Grapples With Decentralization Metrics as Base Prepares Azul Upgrade

Gate 新闻消息,4 月 28 日——本周,以太坊生态系统正在就去中心化标准与安全性等关键问题进行探索,同时在各层 2 网络与研究框架方面也取得了重要进展。 研究与标准 L2BEAT 已提出修订汇总(rollup)的评估指标,以便更好地在无许可(permissionless)排序者(sequencer)时代评估去中心化程度。推动因素是 Aztec Alpha 主网(Aztec Alpha Mainnet),它作为首个规模化的无许可、去中心化汇总(rollup)运行,约有 4,000 个排序者。L2BEAT 引入了 T99_k 指标,用于衡量即使顶级运营商勾结阻止交易,交易以 99% 的概率被纳入链上的时间需要多久。根据该提案,第 2 阶段的汇总(rollup)将要求在尽管顶级 4 名运营商勾结的情况下,仍在 30 天内实现 99% 的交易纳入率;而第 1 阶段将要求在 7 天内实现纳入。L2BEAT 强调,除了纳入时间之外,还必须评估排序者抵押品规模、硬件要求、代币流动性以及运营商多样性。 Kelp DAO 的 rsETH 被盗事件加剧了关于跨链代币安全性的争论。开发者 donnoh.eth 警告不要将第三方桥接(bridge)作为默认功能嵌入,并指出桥接被攻破的风险可能会波及整个代币生态系统。Agora 的 Nick Van Eck 反驳称,分层安全措施——多重验证机制、转账限额以及实时监控——可以充分保护跨链代币。核心争议在于:是否应从一开始就结构性地将风险分离,还是通过分层防护来抵御这些风险。Van Eck 还提到,部分代币似乎会在各链之间发生销毁并重新铸造(re-mint),但实际上是在以太坊上锁定代币,同时在其他地方发行其包装版本。 对 rsETH 被盗事件的分析显示,攻击者攻陷了 Layer Zero 的 DVN 所依赖的 RPC 节点,并对备份 RPC 节点发起了 DDoS 攻击,使其能够在低流动性 Unichain 上创建假冒的桥接交易,并在以太坊上铸造欺诈性的 rsETH。当 RPC 基础设施本身遭到攻陷时,以太坊的验证方法会受到限制;而拟议的“blob 数据再验证”所需时间可能超过 10 分钟,对实时桥接操作而言过于缓慢。 **生态系统更新** Base 正在准备其 Azul 升级,这是该网络自退出 Superchain 之后的首次重大升级。Azul 包括 Fusaka EVM 的修改、一个独立的 Reth/Kona 客户端,以及一个双证明系统,该系统结合了可信执行环境 TEE 和零知识证明,使其在需要时能够实现混合型乐观(optimistic)-零知识(ZK)汇总(rollup)功能,从而实现更快的提款。Base 还宣布 Glamsterdam EIP,并计划在 6 月 30 日前部署 flashblock 访问列表,预计到 8 月 31 日实现原生账户抽象(account abstraction)。 Arbitrum 的安全委员会在未获得黑客授权的情况下,通过强制将约 30,000 ETH 的黑客资金转入燃烧地址(burn address),从而冻结了这些资金。此举凸显:Arbitrum 的 9-of-12 多重签名(multisig)安全委员会可以单方面移动 L2 资金——而在完整的第 2 阶段汇总(full Stage 2 rollups)中,这种能力并不存在;在第 2 阶段中进行干预需要发现可在链上得到证明的漏洞(proven on-chain bugs)。 Sunnyside Labs 推出了 Privacy Boost,这是一款面向企业的链上隐私工具,结合了 ZK 和 TEE 技术;目前已在 OP 主网(OP Mainnet)上线,并被采纳为 OP Stack 的官方隐私解决方案。该工具使企业能够实现自我托管(self-custody),同时支持快速进行余额验证,并有选择地披露监管数据。与诸如 ZKSync Privium 或 Canton 等竞争方案不同,Privacy Boost 作为公共链上的智能合约运行,而无需依赖单独的链,从而保留流动性与 DeFi 的可组合性。 Age Chain 是一个基于 OP Stack 的二层网络,由 Riot Games 之前的 Arena Z 运营,将于 5 月 31 日关停。该关闭反映出,L2 网络在维持用户基础、流动性以及运营资金方面面临的挑战正在加剧。 **每周以太坊指标 4 月 20 日—26 日 ** 年通胀率:0.775%。每周净供应量:18,057.90 ETH。质押比例:31.53%。稳定币市值:$166.729 billion。美国现货 ETF 净流入 4 月 20 日—24 日 :$155.1 million。

GateNews3小时前

ZetaChain 在智能合约遭受攻击后暂停跨链交易

根据 The Block 的说法,一级网络 ZetaChain 在识别到其 GatewayEVM 合约遭受攻击后,已在其主网上暂停跨链交易。团队表示,此次事件仅影响内部的 ZetaChain 团队钱包,不涉及任何用户资金。根据 DefiLlama 数据,$300,000

Crypto Frontier5小时前

以太坊期货成交量在24小时内上涨 38.22%,至 $462.97B

Gate 新闻消息,4月28日——根据 CoinGlass 数据,过去24小时内,以太坊期货在所有主要交易所的交易量上涨 38.22%,达到总计 $462.97 billion。 成交量分布显示,主要 CEX 占据了市场的显著份额,其中以太坊未平仓合约在全球范围内约为 $317.29 billion。Gate 的期货成交量达到 $58.78 billion,未平仓合约为 $41.8 billion。

GateNews6小时前
评论
0/400
暂无评论