近日,有开发者在谷歌搜索 Anthropic 新发布的 AI 编程工具“Claude Code”时,发现首个搜索结果并非官方网站,而是利用 SEO 技术排名靠前的钓鱼网站。该网站诱导用户下载并执行了一段经过混淆处理的 Shell 脚本,鉴于脚本行为异常,博主出于安全考虑甚至重装了系统。这一事件折射出当前搜索引擎在面对新兴 AI 热点时的风控漏洞,恶意站点正利用高热度关键词劫持流量,对普通用户构成了极大的安全威胁。
原文链接:V2EX 分享发现
近日,有开发者在谷歌搜索 Anthropic 新发布的 AI 编程工具“Claude Code”时,发现首个搜索结果并非官方网站,而是利用 SEO 技术排名靠前的钓鱼网站。该网站诱导用户下载并执行了一段经过混淆处理的 Shell 脚本,鉴于脚本行为异常,博主出于安全考虑甚至重装了系统。这一事件折射出当前搜索引擎在面对新兴 AI 热点时的风控漏洞,恶意站点正利用高热度关键词劫持流量,对普通用户构成了极大的安全威胁。
原文链接:V2EX 分享发现
评论前必须登录!
立即登录 注册