Suno遭黑客供应链攻击,内部源码泄露,曝光其通过自动化程序从YouTube Music、Deezer、Genius等平台大规模抓取音乐、歌词等数据用于AI模型训练。事件发生在2025年末,由黑客ellie.191窃取员工凭证引发。
安全研究机构发现Claude Code存在高危漏洞,当处理超过50条子命令的复合命令时,会绕过所有安全过滤规则,导致第51条恶意代码可隐身执行。
Anthropic公司AI工具Claude Code因51.3万行前端源码意外泄露,引发严重安全危机。黑客已在GitHub等平台建立虚假代码仓库,利用开发者对泄露源码的好奇心布置钓鱼陷阱。其中用户idbzoomh以提供“解锁版”源码为诱饵实施攻击,安全机构正持续监测相关威胁。
黑客利用Claude源码泄露热点,在GitHub创建虚假仓库传播名为Vidar的信息窃取恶意软件。其通过声称提供“解锁企业功能”的泄露版源码进行精准钓鱼,诱骗用户下载。安全公司已监测到相关活动,提醒用户警惕此类网络攻击。