勒索与攻击🔥9.0

Warden Stealer恶意软件瞄准Claude、Codex、Grok和Cursor以窃取AI代理数据

原标题: Warden Stealer恶意软件瞄准Claude、Codex、Grok和Cursor以窃取AI代理数据

GBHackers·2026/10/9 08:06:32🔗 原文

📋总体概括

Warden Stealer是一个快速增长的马即服务(MaaS)运营项目,专门针对AI助手与编码代理的数据实施窃取,目标涵盖Claude、Codex、Grok和Cursor。该窃密木马基于Rust编写,是首批被观察到系统性收割AI代理配置文件、本地令牌、提示词历史、会话数据库以及MCP(Model Context Protocol)设置的恶意软件家族之一。这标志着信息窃取型恶意软件的攻击面正式从浏览器凭据、加密钱包扩展到AI工作流数据,攻击者可借助窃取的令牌与上下文数据接管开发者的AI账户并获取敏感代码与商业信息。

⚡关键信息

  • ▸Warden Stealer为MaaS运营项目,增长迅速,专门窃取AI助手与编码代理相关数据
  • ▸目标产品包括Claude、Codex、Grok和Cursor四款主流AI代理工具
  • ▸该恶意软件基于Rust编写,属首批系统性收割AI代理数据的恶意软件家族
  • ▸窃取内容包括AI配置文件、本地令牌、提示词历史、会话数据库和MCP设置
  • ▸标志信息窃取木马攻击面从传统凭据扩展至AI工作流数据

🔥犀利点评

当infostealer开始盯上MCP配置和提示词历史,说明地下产业对AI生态的变现路径已经完成论证——令牌能直接登录付费账户,会话库里躺着的是企业代码和商业机密,比偷浏览器cookie值钱得多。开发者把AI工具当基础设施用,却很少有人把~/.claude这类目录当敏感资产管理。MaaS模式下门槛只会更低,企业是时候把AI代理的本地凭据纳入DLP和终端管控范围了,否则等于把后门钥匙插在门上。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →