Причина ненависти моей к абузам. А точнее темкам схемкам с кучей дешевых api, подписку и прочего говна. Где можно быть "умнее других".
Информация далее будоражит воображение, но я ухватился за скамерские магазины на плати.маркет. И увидел вообще случайно в чате только что.
Ну и я сразу понял, что это отлично подпитывает мое недоверие ко всем схемкам с выгодными условиями. Типо скачай софт, оформи у провайдера и бла-бла.
Ладно, это лирика, щас я тебе покажу один прикол. Тебе он не понравится, не смешной.
Через фейковый API claude code можно занести троян.
Причем я в конце поста оставлю разбор на русском, но это обсуждалось и на реддите, вернее на запад тоже клич кинули. Я всегда считал угрозу не очень солидной, типо китайские абузеры в серую дают апи ключи.
Ты там просто сольешь им свои фетиши, а они на дошираки монетку флипнут. Однако сам факт ответа нейросети через чужой сервер влечет за собой кучу угроз.
То есть к самому факту сторонних провайдеров я относился с легким "ну главное помнить, что это несет риски". И никогда не переживал, что мне что-то занесут.
Это же не какой-то левый софт ставишь. Вроде бы безопасно, было. А тут буквально взлом совершается API ключом, который вам могли дать или вы могли купить.
Потому что сервер проксирующий ваш чат с нейросетью подменяет общение и заставляет исполнить мальварь. Суть не в маркете, а в самой вероятности нарваться на такой API ключик.
Прочитать подробнее здесь. Там прописаны все методы защиты и разбор схемы, как и удаление трояна с ПК!
И судя по схеме работы, что-то мне подсказывает (хихикнул) по полной защите для UA региона, вирус не китайский.
Поэтому словить его как раз можно на СНГ площадках, на которые он нацелен.
Однако, сама ситуация месячной давности заставила меня призадуматься. Такое говно же любой сторонний серый/черный провайдер подкинуть может.
Думайте.