<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>阿聯酋迪拜2026年4月23日 - 在地人新聞 LTVNews</title>
	<atom:link href="https://www.ltvnews.net/archives/tag/%E9%98%BF%E8%81%AF%E9%85%8B%E8%BF%AA%E6%8B%9C2026%E5%B9%B44%E6%9C%8823%E6%97%A5/feed" rel="self" type="application/rss+xml" />
	<link>https://www.ltvnews.net/archives/tag/阿聯酋迪拜2026年4月23日</link>
	<description>在地人新聞提供最貼近生活的影音新聞，以豐富的生活、社會、地方、旅遊、消費、藝文、專欄、綜合訊息，以最在地且多元的內容，給您滿滿訊息。</description>
	<lastBuildDate>Thu, 23 Apr 2026 13:12:00 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://i0.wp.com/www.ltvnews.net/wp-content/uploads/2021/07/cropped-LTV-logo-544X280.png?fit=32%2C32&#038;ssl=1</url>
	<title>阿聯酋迪拜2026年4月23日 - 在地人新聞 LTVNews</title>
	<link>https://www.ltvnews.net/archives/tag/阿聯酋迪拜2026年4月23日</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">191695440</site>	<item>
		<title>AI助力Bybit Security 團隊發現針對搜尋 Claude Code 用戶的 macOS 惡意軟體攻擊活動</title>
		<link>https://www.ltvnews.net/archives/184908</link>
		
		<dc:creator><![CDATA[美通社]]></dc:creator>
		<pubDate>Thu, 23 Apr 2026 13:12:00 +0000</pubDate>
				<category><![CDATA[美通社]]></category>
		<category><![CDATA[/美通社/]]></category>
		<category><![CDATA[全球交易量第二大的加密貨幣交易所AI助力Bybit]]></category>
		<category><![CDATA[阿聯酋迪拜2026年4月23日]]></category>
		<guid isPermaLink="false">https://www.ltvnews.net/archives/184908</guid>

					<description><![CDATA[<img width="400" height="122" src="https://i0.wp.com/www.ltvnews.net/wp-content/uploads/2026/04/Image-7.jpg?fit=400%2C122&amp;ssl=1" class="webfeedsFeaturedVisual wp-post-image" alt="AI助力Bybit Security 團隊發現針對搜尋 Claude Code 用戶的 macOS 惡意軟體攻擊活動" title="AI助力Bybit Security 團隊發現針對搜尋 Claude Code 用戶的 macOS 惡意軟體攻擊活動" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" /><p>阿聯酋迪拜2026年4月23日 /美通社/ &#8212; 全球交易量第二大的加密貨幣交易所AI助力Bybit [&#8230;]</p>
<p>〈<a href="https://www.ltvnews.net/archives/184908">AI助力Bybit Security 團隊發現針對搜尋 Claude Code 用戶的 macOS 惡意軟體攻擊活動</a>〉這篇文章最早發佈於《<a href="https://www.ltvnews.net">在地人新聞 LTVNews</a>》。</p>
]]></description>
										<content:encoded><![CDATA[<img width="400" height="122" src="https://i0.wp.com/www.ltvnews.net/wp-content/uploads/2026/04/Image-7.jpg?fit=400%2C122&amp;ssl=1" class="webfeedsFeaturedVisual wp-post-image" alt="AI助力Bybit Security 團隊發現針對搜尋 Claude Code 用戶的 macOS 惡意軟體攻擊活動" title="AI助力Bybit Security 團隊發現針對搜尋 Claude Code 用戶的 macOS 惡意軟體攻擊活動" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" /><div>
<table name="logo_release" border="0" cellspacing="10" cellpadding="5" align="right">
<tbody>
<tr>
<td><img decoding="async" src="https://mma.prnasia.com/media2/2932256/Bybit_TNFP_Logo.jpg?p=publish" border="0" alt="" title="logo" hspace="0" vspace="0" width="118"></td>
</tr>
</tbody>
</table>
<p><span class="legendSpanClass">阿聯酋迪拜</span><span class="legendSpanClass">2026年4月23日</span> /美通社/ &#8212; 全球交易量第二大的加密貨幣交易所<br /><span>AI助力Bybit Security 團隊發現針對搜尋 Claude Code 用戶的 macOS 惡意軟體攻擊活動</span></p>
</p></div>
<div class="PRN_ImbeddedAssetReference" id="DivAssetPlaceHolder9074">
<p style="TEXT-ALIGN: center; WIDTH: 100%"><a href="https://mma.prnasia.com/media2/2961953/Bybit_Uncovers_AI_Assisted_macOS_Malware_Campaign_Targeting_Users_Searching_Claude.html" target="_blank" rel="nofollow" style="color: #0000FF"><img decoding="async" src="https://mma.prnasia.com/media2/2961953/Bybit_Uncovers_AI_Assisted_macOS_Malware_Campaign_Targeting_Users_Searching_Claude.jpg?p=publish" title="" alt=""></a><br /><span></span></p>
</p></div>
<p><span id="spanHghltd5a4">初始有效負荷通過Mach-O病毒釋放器傳遞，部署一個基於osascript的資訊竊取程式，其特徵與已知的</span>AMOS<span>和</span>Banshee<span>變種相似。該程式執行多階段混淆序列，以竊取敏感數據，包括瀏覽器憑證、</span>macOS<span>鑰匙串條目、</span>Telegram<span>會話、</span>VPN<span>設定文檔以及加密貨幣錢包資訊。</span>Bybit<span>研究人員發現，攻擊者針對</span>250<span>多個基於瀏覽器的錢包擴展程式和多個桌面錢包應用程式，發起了有針對性的訪問嘗試。</span></p>
<p><span id="spanHghlt376e">第二階段有效負荷引入一個基於C++的後門程式，該程式具備高級規避能力，包括沙</span>箱檢測和運行時加密配置。惡意軟體通過系統級代理實現持久化駐留，並支持通過基於HTTP的輪詢機制執行遠端命令，使攻擊者能夠持續控制受感染的設備。</p>
<p>Bybit的安全運營中心在整個惡意軟體分析生命週期中運用了AI輔助的工作流程，在保持分析深度的同時，顯著加快了回應速度。對Mach-O樣本的初步分類和判定在幾分鐘內便已完成，相關模型還標記出了該樣本與已知惡意軟體家族的行為相似性。<span id="spanHghlt1aa2"></span></p>
<p>AI輔助的逆向工程和控制流分析，將第二階段後門程式的深度檢查所需時間，從預計的6至8小時大幅縮短至40分鐘以內。與此同時，自動化提取流程識別出了感染指標(IOC)，包括命令控制基礎設施、文檔特徵和行為模式，並將它們與已知威脅框架進行了匹配。</p>
<p>這些能力使得檢測措施在當天就能部署到位。AI輔助規則生成，助力創建威脅特徵和終端檢測規則，分析師在將其推送至生產環境前會進行驗證。AI生成的報告草稿進一步縮短了處理時間，使威脅情報成果的最終確定速度比傳統工作流程快了約70%。</p>
<p><b>Bybit集團風險控制與安全負責人David Zong</b>表示：「作為首批公開記錄此類惡意軟體攻擊活動的加密貨幣交易所之一，我們認為分享這些發現對於加強整個行業的集體防禦至關重要。我們的AI輔助安全運營中心讓我們能夠在單一操作視窗內，從檢測階段直接實現完整殺傷鏈的全面視覺化。以往需要多名分析師跨班次協作完成的工作——包括反編譯、IOC提取、報告撰寫和規則編寫——如今在AI承擔主要工作、分析師提供判斷與驗證的情況下，僅需一個工作週期即可完成。」<span id="spanHghlt4449">展望未來，我們將面臨一場AI戰爭。利用AI防禦人工智慧已成為必然趨勢。 Bybit 將進一步增加安全領域AI的投入，實現分鐘級威脅偵測和自動化智慧緊急應變。」</span></p>
<p>此次調查還揭示了攻擊者使用的社會工程學手段，包括偽造macOS密碼提示框，以此誘騙用戶驗證並緩存其帳戶憑證。在某些案例中，攻擊者試圖將合法的加密貨幣錢包應用（如Ledger Live和Trezor Suite），替換為託管在惡意基礎設施上的特洛伊木馬版本。</p>
<p>該惡意軟體針對多種環境發起攻擊，包括基於Chromium的瀏覽器、Firefox變種版本、Safari瀏覽器數據、蘋果筆記應用，以及通常用於存儲敏感財務或身份驗證數據的本地文檔目錄。</p>
<p>Bybit已識別出與此次攻擊活動相關的多個域名及命令控制端點，為公開披露已對其全部進行脫敏處理。分析表明，攻擊者採用間歇性HTTP輪詢而非持久連接方式，這增加了檢測難度。</p>
<p>此次事件反映出一種日益明顯的趨勢——攻擊者正通過篡改搜索結果，來針對開發者發動攻擊，尤其是在AI工具日益普及的背景下。開發者因其能夠訪問代碼庫、基礎設施及金融系統，始終是攻擊者重點瞄準的高價值目標。</p>
<p>Bybit證實，3月12日已識別出惡意攻擊基礎設施，並於當天完成全面分析、風險緩解及檢測措施部署。3月20日，Bybit向公眾披露相關資訊，並同步發佈了詳細的檢測指南。</p>
<p>請在社交媒體上關注#Bybit / #CryptoArk / #NewFinancialPlatform。</p>
<p><b>關於</b><b>Bybit</b></p>
<p>Bybit是全球交易量第二大的加密貨幣交易所，服務於全球超過8000萬用戶。Bybit成立於2018年，致力於通過為大眾打造一個更簡單、開放、平等的生態體系，重新定義去中心化世界的開放性。Bybit專注於Web3領域，並與領先的區塊鏈協定建立戰略合作關係，提供堅實的基礎設施，推動鏈上創新。憑藉其安全託管、多元化市場、直觀的用戶體驗及先進的區塊鏈工具，Bybit成為連接傳統金融(TradFi)與去中心化金融(DeFi)的橋樑，賦能開發者、創作者和愛好者，釋放Web3的全部潛力。探索去中心化金融的未來，請訪問<a href="http://bybit.com/" target="_blank" rel="nofollow" style="color: #0000FF">Bybit.com</a>。</p>
<p>更多關於Bybit的詳情，請訪問：<a href="https://www.bybit.com/en/press" target="_blank" rel="nofollow" style="color: #0000FF">Bybit Press</a><br />媒體垂詢，請聯繫：<a href="mailto:media@bybit.com" target="_blank" rel="nofollow" style="color: #0000FF">media@bybit.com</a><br />瞭解最新動態，請關注：<a href="https://www.bybit.com/en-us/promo/global/communities/" target="_blank" rel="nofollow" style="color: #0000FF">Bybit社區和社交媒體</a></p>
<p><a href="https://discord.gg/bybit" target="_blank" rel="nofollow" style="color: #0000FF">Discord</a> |<a href="https://www.facebook.com/Bybit/" target="_blank" rel="nofollow" style="color: #0000FF"> Facebook</a> |<a href="https://www.instagram.com/bybit_official/?hl=en" target="_blank" rel="nofollow" style="color: #0000FF"> Instagram</a> |<a href="https://www.linkedin.com/company/bybitexchange/" target="_blank" rel="nofollow" style="color: #0000FF"> LinkedIn</a> |<a href="https://www.reddit.com/r/Bybit/" target="_blank" rel="nofollow" style="color: #0000FF"> Reddit</a> |<a href="https://t.me/s/Bybit_Announcements" target="_blank" rel="nofollow" style="color: #0000FF"> Telegram</a> |<a href="https://www.tiktok.com/@bybit_official?lang=en" target="_blank" rel="nofollow" style="color: #0000FF"> TikTok</a> |<a href="https://twitter.com/Bybit_Official" target="_blank" rel="nofollow" style="color: #0000FF"> X</a> |<a href="https://www.youtube.com/c/bybit" target="_blank" rel="nofollow" style="color: #0000FF"> Youtube</a></p>
<div class="PRN_ImbeddedAssetReference" id="DivAssetPlaceHolder8304">
</p></div>
<div class="PRN_ImbeddedAssetReference" id="DivAssetPlaceHolder0">  </div>
</div>
<p>
新聞來源：PR Newswire</p>
<p>以上新聞投稿內容由PR Newswire 美通社全權自負責任，若有涉及任何違反法令、違反本網站會員條款、有侵害第三人權益之虞，將一概由PR Newswire 美通社承擔法律及損害賠償之責任，與LTVNews在地人新聞無關。</p>
<p>〈<a href="https://www.ltvnews.net/archives/184908">AI助力Bybit Security 團隊發現針對搜尋 Claude Code 用戶的 macOS 惡意軟體攻擊活動</a>〉這篇文章最早發佈於《<a href="https://www.ltvnews.net">在地人新聞 LTVNews</a>》。</p>
]]></content:encoded>
					
		
		
		<media:content url="https://www.ltvnews.net/wp-content/uploads/2026/04/Image-7.jpg" medium="image"></media:content>
            <post-id xmlns="com-wordpress:feed-additions:1">184908</post-id>	</item>
	</channel>
</rss>
