<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>防范诈骗 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%e9%98%b2%e8%8c%83%e8%af%88%e9%aa%97/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Mon, 10 Aug 2026 10:58:07 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>搜 AI 安装教程，排第一的那条可能是坑</title>
		<link>https://mylogs.cn/%e6%90%9c-ai-%e5%ae%89%e8%a3%85%e6%95%99%e7%a8%8b%ef%bc%8c%e6%8e%92%e7%ac%ac%e4%b8%80%e7%9a%84%e9%82%a3%e6%9d%a1%e5%8f%af%e8%83%bd%e6%98%af%e5%9d%91/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 10:58:07 +0000</pubDate>
				<category><![CDATA[经验与技巧]]></category>
		<category><![CDATA[AI 工具]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[防范诈骗]]></category>
		<guid isPermaLink="false">https://mylogs.cn/%e6%90%9c-ai-%e5%ae%89%e8%a3%85%e6%95%99%e7%a8%8b%ef%bc%8c%e6%8e%92%e7%ac%ac%e4%b8%80%e7%9a%84%e9%82%a3%e6%9d%a1%e5%8f%af%e8%83%bd%e6%98%af%e5%9d%91/</guid>

					<description><![CDATA[想给电脑装一个 AI 命令行工具，很多人的第一反应是搜一篇安装教程照着做。这个习惯最近被盯上了。安全公司 Hu [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">想给电脑装一个 AI 命令行工具，很多人的第一反应是搜一篇安装教程照着做。这个习惯最近被盯上了。安全公司 Huntress 逆向分析的一起攻击中，受害者搜索安装方法后点进了排在最前面的一条付费广告，落地页是一份排版整齐的分步指南，最后一步让他打开终端粘贴一行命令。命令执行完，机器就被接管了。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a79c3a6eadfd&quot;}" data-wp-interactive="core/image" data-wp-key="6a79c3a6eadfd" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1200" height="675" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/b97c9032d104097f0bb151c557ca8238_header.webp" alt="搜 AI 安装教程，排第一的那条可能是坑" class="wp-image-4302" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/b97c9032d104097f0bb151c557ca8238_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/b97c9032d104097f0bb151c557ca8238_header-300x169.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/b97c9032d104097f0bb151c557ca8238_header-1024x576.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/b97c9032d104097f0bb151c557ca8238_header-768x432.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：Shutterstock / gguy</figcaption></figure>





<p class="wp-block-paragraph">麻烦在于，这个页面几乎没有可疑特征。</p>



<h2 class="wp-block-heading">一、假教程为什么骗得过老手</h2>



<p class="wp-block-paragraph">Anthropic 允许任何用户把一段对话发布成公开的分享链接，攻击者正是照着这个设计用的。诱饵页面就托管在 claude.ai 上，走 HTTPS，用 Anthropic 自己的安全证书——没有仿冒域名、也没有证书警告，地址栏看不出破绽。</p>



<p class="wp-block-paragraph">伪装还不止一层。发布者把显示名改成「Apple Support」，页面正上方 Anthropic 的安全提示横幅会把这个名字原样复述给读者，等于替攻击者背书。对话正文写得像厂商文档，还承诺安装不动个人文件、未经许可不做系统级改动。</p>



<p class="wp-block-paragraph">Rahim Amir 指出，这套手法并非孤例。Huntress 此前记录过：借被投毒的 ChatGPT、Grok 对话分发窃密木马 AMOS，用假冒 Claude 桌面版的恶意广告分发远控木马，以及在代码托管平台放置其他 AI 工具的假安装包。</p>



<p class="wp-block-paragraph">那行命令背后是一条六阶段的 macOS 攻击链，Huntress 将其命名为 MacSync：窃密程序、远控木马、一个带合法签名、专门用来骗取某项系统权限的辅助程序，最后一步把受害者电脑里已装好的钱包类应用原地改写，启动时弹出伪造的恢复提示套取凭据。</p>



<h2 class="wp-block-heading">二、装工具时改掉这几个习惯</h2>



<ol class="wp-block-list"><li>不从搜索结果进官网。直接输入厂商域名或从收藏夹进入，再顺着站内导航找文档页，搜索结果最上方常常是竞价广告位。</li><li>安装方式只认厂商文档。开源项目认准官方组织仓库，仔细核对组织名，别装到同名的个人仓库。</li><li>看到「打开终端粘贴这行命令」先停手。逐段看懂命令在做什么，尤其警惕那种下载远程脚本后直接执行的写法，看不懂就不要执行。</li><li>分享链接不等于官方文档。任何平台的对话分享页都是用户自行发布的内容，只是恰好挂在官方域名下，判断依据应该是页面路径和作者身份，而不是域名。</li><li>授权弹窗要看清发起方。系统提示某个程序申请辅助功能、屏幕录制、完全磁盘访问这类高权限时，先确认它就是刚装的那个软件。</li></ol>



<h2 class="wp-block-heading">三、已经粘过命令怎么补救</h2>



<p class="wp-block-paragraph">先断开网络，阻止后续阶段继续下载；随后修改重要账号密码，检查系统里有没有多出不认识的登录项和后台服务。涉及资金和身份凭据的应用，重装比修复更稳妥。</p>



<p class="wp-block-paragraph">Wired 还报道过同一特性的另一面：不少人私下的对话出现在搜索结果里，因为分享链接本质就是可收录的公开网页。按分享键前，先想清楚里面有没有不该外传的内容。</p>



<p class="wp-block-paragraph">来源：TechRadar</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
