Сооснователь проекта Refi Hub Нума Луна рассказал в X, что был скомпрометирован после того, как перешёл по ссылке для скачивания, полученной прямо в чате с Claude.
Он устанавливал приложение для транскрибации. Claude отправил ссылку на скачивание, и он вставил команду в терминал. Оказалось, что это была подделка с вредоносным ПО.
Got hacked yesterday. The link came from inside Claude chat.
По его словам, ничего важного украсть не успели, поэтому он полностью очистил ноутбук и переустановил систему с нуля.
Но неприятный сюрприз ждал при восстановлении из бэкапа. Там нашёлся заражённый файл SKILL.md для Claude Code, который выглядел точь-в-точь как его собственный стиль написания, но внутри содержал команды, которые при каждой загрузке ИИ тихо переустанавливали бы вредонос и заново воровали бы учётные данные.
Похожие атаки уже фиксировали на моделях Gemini, Claude, Copilot и ChatGPT. Ссылки от ИИ-ассистентов стоит проверять так же внимательно, как и любые другие из интернета.
#Claude #Anthropic #ИИБезопасность
💰Автоматический обмен