10:41IT之家(博客/媒体)Anthropic发现部分Claude用户账户被信息窃取恶意软件入侵,攻击者通过复制认证浏览器会话访问账户。公司已将受影响用户从Claude中签出,移除支付方式并退还未授权费用。恶意软件包括Windows上的Vidar、LummaC2等多种类型,通常通过下载或恶意应用进入。Anthropic强调此事件与Claude本身无关,并呼吁用户采取基本安全措施。行业ClaudeAnthropic信息窃取4 个信源在谈事件专题推荐理由:Claude用户注意:你的账户可能被盗,Anthropic已紧急切断支付权限,赶紧检查设备安全。原文稍后读已读值得跟进有用关注 Claude
11:45IT之家(博客/媒体)72°npm 热门包 node-ipc 遭遇供应链攻击,多个新版本被植入信息窃取恶意代码。该包每周下载量超 69 万次,影响广泛。恶意代码藏在 CommonJS 入口文件中,可自动执行,窃取云凭证、SSH 密钥、Token 等敏感信息。攻击者利用 DNS TXT 查询外传数据,增加排查难度。建议开发者立即检查并避免使用恶意版本。行业供应链攻击npmnode-ipc推荐理由:node-ipc 是大量 Node.js 项目的依赖,这次投毒直接威胁开发机、CI 环境和服务器,使用 npm 的团队务必立即排查并升级。原文稍后读已读值得跟进有用关注 供应链攻击