10:56Geek@geekbb博主Barret李靖分享了一次Claude Code引入AMOS Stealer变种木马的经历。木马通过curl下载混淆指令,潜伏于macOS系统,利用root权限添加开机自启项并监控新用户登录。该木马主要窃取虚拟货币钱包和浏览器Cookies,导致X账号被盗。博主在系统日志中仅找到一条可疑指令,并溯源至AMOS恶意软件家族,该变种今年四月首次在macOS出现。技巧Claude CodeAMOS StealermacOS安全AI安全木马2 个信源在谈推荐理由:亲身经历AI工具引入木马,教你用Claude和Codex揪出系统进程中的可疑进程,安全第一。原文