AI工具Tensorlake遭投毒,撤销密钥还可能触发删文件
Tensorlake的npm版本0.5.144被植入窃密蠕虫,安装时即可执行,盗取凭证并向其他项目传播,还会修改Claude Code与VS Code配置维持感染。
研究人员发现,恶意程序设置了“死亡开关”:撤销被盗GitHub令牌可能触发删除用户目录。受影响机器应先隔离、清除恶意监控程序,再更换凭证。
😀😀😀😀:装个ai工具可能会破产
🤩🤩🤩🤩🤩🤩🤩🤩
😀😀😀😀😀😀😀😀
🔥体育综合平台uu365🔥
🤣一键关注飞机内幕 📮投稿新鲜事
Post #7668
3.08K

- ❤ 1