恶意 VS Code 扩展"ClawdBot Agent"伪装AI助手传播木马
嗯,用户让我总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”之类的开头。首先,我得通读全文,抓住主要信息。 文章讲的是AI编程助手的流行吸引了网络攻击者。具体来说,Aikido Security的研究员发现了一个伪装成ClawdBot的恶意Visual Studio Code扩展。这个扩展表面上提供AI辅助功能,实际上在后台植入恶意软件。 接下来,我需要提取关键点:恶意扩展的功能、攻击方式、C2基础设施以及事件的结果。同时要注意用词简洁,确保在100字以内。 可能的结构是:恶意扩展伪装成热门工具,具备正常功能但暗藏木马,通过C2控制服务器传播,最终被及时发现并下架。这样既涵盖了事件的经过和结果,又保持了简洁。 最后检查一下字数和表达是否流畅,确保信息准确传达。 </think> 研究人员发现一款伪装成热门AI工具"ClawdBot"的恶意Visual Studio Code扩展。该扩展表面提供AI编程辅助功能,实则暗中植入恶意软件。攻击者利用AI热潮精心设计欺骗性,并构建复杂C2基础设施。所幸该恶意扩展被及时发现并下架,仅影响少量用户。 2026-1-28 17:52:41 Author: www.freebuf.com(查看原文) 阅读量:1 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

bannerAI编程助手的流行正吸引新型网络攻击者。2026年1月27日,Aikido Security安全研究员Charlie Eriksen发现一款伪装成热门工具"ClawdBot"的恶意Visual Studio Code扩展。这款名为"ClawdBot Agent"的扩展在看似提供AI辅助功能的表象下,暗中向开发者设备投放恶意软件。

利用AI热潮的精准伪装

该事件凸显攻击者正利用新兴AI工具的热度实施欺诈。"如果你近期关注AI领域,应该到处都能看到ClawdBot的讨论,"报告指出,"这自然使其成为仿冒攻击的首选目标"。

CVE Watchtower

此次攻击的特殊危险性在于其精心设计的欺骗性。与常见低质量诈骗不同,这款恶意扩展确实具备宣称的功能。"仿冒扩展看起来极其逼真,"报告描述道,"专业图标、精致界面、集成七家AI服务商...它甚至能如广告所述正常工作,这正是其危险所在。"

双重功能的木马程序

通过调用OpenAI、Anthropic和Google的真实API实现编程辅助功能,该木马在后台运行时成功麻痹了受害者警惕性。"我们确认该扩展是功能完整的木马程序:表面是正常的AI编程助手,当VS Code启动时就会在Windows设备静默植入恶意软件。"

攻击链涉及下载伪装成截图工具Lightshot.exe或名为Code.exe的Electron程序包。但基础设施分析显示,这些文件名只是高级投放器的伪装。"注意到有趣细节了吗?硬编码的备用方案仍引用Lightshot.exe和Lightshot.dll...表明攻击者可能持续迭代了攻击载荷。"Eriksen指出。

精心设计的C2基础设施

调查发现恶意软件的C2(命令与控制)通信指向可疑域名darkgptprivate[.]com,该域名由塞舌尔的Omegatech LTD注册于攻击发生前数周。攻击者还构建了冗余架构:使用Cloudflare隐藏主服务器(clawdbot.getintwopc[.]site),并设置备用机制。"主C2失效时有备用方案,Node.js失败时转用PowerShell...攻击者做足了准备。"

及时遏制的安全事件

所幸该恶意扩展被早期发现。"我们立即向微软报告,其响应迅速下架了该扩展。"报告确认。下架时仅记录21次安装,影响范围有限。但该事件向开发者发出明确警示:在AI工具淘金热中,安装前务必核实开发者身份。正如报告结论:"真正的Clawdbot团队从未发布官方VS Code扩展,攻击者只是抢先占用了这个名称。"

参考来源:

Fake AI Assistant: Malicious “ClawdBot” Extension Hides Trojan in VS Code

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/ai-security/468758.html
如有侵权请联系:admin#unsafe.sh