GoForum🌐 V2EX

下载 claude code 变成了一个形似后门的东西

JStone · 2026-03-08 12:53 · 0 次点赞 · 4 条回复

https://claude-update-code.squarespace.com/ 在这个站点;

是我怀疑错了还是一个后门程序? 这个站点是从谷歌 sponsor 推荐里点进去的;

4 条回复
Vancion · 2026-03-08 13:03
#1

这 100%钓鱼网站,如果运行了那几个命令还是重装系统比较保险。

gap · 2026-03-08 14:08
#2

我那天没睡醒输入 claude 后被告知没有找到安装路径,以为是自己坏境出问题了(之前出现过一次,因为同时装了 native bin 和 npm 版本,一次升级也是类似问题),就说重装吧,搜索了 claude code install ,点击了第一个结果(就是这个),敲入回车的那一刻意识了惊出一声冷汗,马上解开 base64 的地址看了下,指向的网站已经 404 了,还抱有一丝侥幸,而且 zshrc 也没有被写入什么奇怪的东西,紧跟着就弹出了需要本机密码( macos )的确提示框,知道自己完了,立即重启重装了系统,幸亏机器上没啥需要备份的(都一直有备份)

darksheen · 2026-03-08 14:13
#3

curl 的下载地址还是编码后的,生怕被人直接看出来

python35 · 2026-03-08 14:13
#4

@gap 404 应该判断了 UA ,UA 对不上的就是 404 ,断网重装是最优解

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: JStone
发布: 2026-03-08
点赞: 0
回复: 0