近日,安全领域的知名公司卡巴斯基发出了一项重要安全警告,指出在Python包索引库(PyPI)中潜藏着两个精心设计的恶意软件包。这些软件包表面上伪装成辅助工具,旨在帮助用户更方便地接入GPT和Claude AI平台,但实际上却暗藏玄机,是勒索软件的伪装。
据悉,这两个恶意软件包分别被命名为“gptplus”和“claudeai-eng”。前者声称能够使用户通过OpenAI的API访问到最新的GPT-4 Turbo模型,而后者则号称可以连接Anthropic Claude AI的API。然而,经过深入调查,这些声明都被证实为虚假宣传,它们仅仅是诱骗用户下载的幌子。

卡巴斯基的研究人员通过仔细分析这些软件包中的__init__.py文件,揭示了其背后的真实面目。一旦这些软件包在受害者的设备上运行,它们就会悄悄从GitHub代码库中下载一个名为JavaUpdater.jar的文件。该文件随后会被解压并执行,释放出名为JarkaStealer的木马程序。这个木马具有强大的功能,能够窃取受害者浏览器中的数据文件、账号令牌等敏感信息。
据卡巴斯基透露,这两个恶意软件包在PyPI上架的时间已经超过了一年,期间竟然被下载了超过1700次。这一数字令人震惊,也再次提醒了开发者在使用第三方库时必须保持高度警惕,以免成为黑客攻击的下一个目标。
光联携手利元亨,共话新能源制造AI时代网络新路径与新机遇
聚焦企业在全球范围内的多分支互联与云IDC接入问题,方案基于光联自建全球光纤骨干网络及华为SD-WAN设备,支持MPLS、Internet与4G/5G等多种链路融合,并可弹性部署多种拓扑模型,实现总部、分支…
2025-11-15
恒为科技:从可视化到智算,让复杂算力“看得见、管得住”
这家公司从 2003 年起步,长期在“网络可视化”和“智能系统平台”两条看似技术化的赛道上耕耘,逐步在运营商、科研院所、大型行业客户中建立信任与交付能力。它不像爆款公司那样靠一款产品跑路,而是靠一条条项目、…
2025-11-15
小天互连IM系统:打破政企信息孤岛 驱动一体化协作新变革
某省级政务大厅在信创升级中,通过小天互连IM系统实现了与政务服务平台、电子证照系统的无缝对接,群众办事进度可直接通过即时通讯推送,办理效率提升50%,印证了其国产化集成的稳定性。 从国产化生态适配到开放 A…
2025-11-14
水浸传感器RS-SJ:4G蓝牙双助力,高效守护防积水安全
当检测到水浸情况时,相关信息会通过4G网络快速传输至指定的管理平台或用户终端,无需人工现场查看,让用户在第一时间知晓积水隐患,为及时采取排水、设备转移等应对措施争取时间,避免积水造成更大损失。 水浸传感器凭借…
2025-11-14
中国电信2025年云网路由交换设备集采结果揭晓
中国电信近日宣布,其云网路由交换设备(2025年)集中采购项目已顺利完成评审工作。此次采购项目规模庞大,涉及多个关键网络设备领域,旨在进一步优化和提升云网基础设施能力。
2025-11-13