Maison
Une fuite critique du code source de Claude déclenche des cybermenaces secondaires via une tentative de phishing sur GitHub

Selon un rapport daté du 2 avril, la fuite en cours du code source de Claude , provoquée par une erreur humaine chez Anthropic, est exploitée par des cybercriminels. Ceux-ci tirent actuellement parti de cet incident très médiatisé pour diffuser un logiciel malveillant de vol de données, connu sous le nom de Vidar, via des dépôts GitHub frauduleux.
Un appât en constante évolution : la promesse de « débloquer des fonctionnalités d'entreprise »
Les rapports de surveillance de la société de sécurité Zscaler révèlent qu'un utilisateur nommé « idbzoomh » a créé plusieurs dépôts contrefaits sur la plateforme.
Des appâts ciblés : dans les descriptions des dépôts, l'attaquant prétend proposer du code source divulgué qui débloque des fonctionnalités de niveau entreprise, incitant ainsi les développeurs désireux d'expérimenter avec ce code à le télécharger.
Manipulation des moteurs de recherche : pour maximiser sa portée, l'attaquant a utilisé des techniques d'optimisation pour les moteurs de recherche (SEO), ce qui a permis à ces dépôts malveillants d'apparaître fréquemment en tête des résultats de recherche pour des termes tels que « fuite du code Claude ».
Analyse du logiciel malveillant : infiltration de Vidar et exfiltration de données
Dès qu'un utilisateur mord à l'hameçon et exécute les fichiers téléchargés, son système est rapidement compromis.
Vol de données à grande échelle : le malware Vidar intégré est une menace bien établie sur les marchés du dark web, spécialement conçu pour récolter les mots de passe enregistrés dans le navigateur, les portefeuilles de cryptomonnaies et diverses autres données personnelles sensibles.
Porte dérobée persistante : le logiciel malveillant déploie également l'outil proxy GhostSocks pour établir des canaux de communication clandestins, permettant ainsi un contrôle à distance ultérieur et une exfiltration continue des données.
Avis de sécurité : examinez attentivement les « offres gratuites » provenant de sources non officielles
Les chercheurs en sécurité notent que ces faux référentiels sont mis à jour à une fréquence remarquablement élevée, une tactique qui leur permet d'échapper aux analyses de sécurité de base. Au moins deux référentiels similaires ont été identifiés, ce qui indique qu'il pourrait s'agir de campagnes tests menées par le même attaquant utilisant diverses méthodes de distribution.
Perspective du secteur : la chaîne de sécurité à l'ère de l'IA
De l'erreur initiale de packaging du code source d'Anthropic aux pirates tirant parti de l'actualité pour mener des attaques de phishing, cet incident met en évidence le paysage sécuritaire complexe de l'ère de l'IA. La communauté des développeurs devenant une cible de choix, les règles fondamentales d'hygiène numérique — telles que ne jamais exécuter de binaires provenant de sources non fiables — restent une dernière ligne de défense cruciale.
Remarque finale à l'attention des développeurs : procurez-vous toujours les outils et logiciels via les canaux officiels d'Anthropic . Ne laissez pas la curiosité ou l'attrait des « fonctionnalités piratées » vous mener dans les pièges minutieusement tendus par les cybercriminels.
Article connexe
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur
Selon Business Insider, Google teste Remy, un nouvel agent personnel d’IA pour Gemini. Cet outil vise à exécuter des tâches au nom des utilisateurs, rationalisant ainsi les flux de travail professionnels et les routines quotidiennes.Actuellement, Re
Recommandations de sujets spéciaux liés
commentaires (0)

Selon un rapport daté du 2 avril, la fuite en cours du
Un appât en constante évolution : la promesse de « débloquer des fonctionnalités d'entreprise »
Les rapports de surveillance de la société de sécurité Zscaler révèlent qu'un utilisateur nommé « idbzoomh » a créé plusieurs dépôts contrefaits sur la plateforme.
Des appâts ciblés : dans les descriptions des dépôts, l'attaquant prétend proposer du code source divulgué qui débloque des fonctionnalités de niveau entreprise, incitant ainsi les développeurs désireux d'expérimenter avec ce code à le télécharger.
Manipulation des moteurs de recherche : pour maximiser sa portée, l'attaquant a utilisé des techniques d'optimisation pour les moteurs de recherche (SEO), ce qui a permis à ces dépôts malveillants d'apparaître fréquemment en tête des résultats de recherche pour des termes tels que « fuite du code Claude ».
Analyse du logiciel malveillant : infiltration de Vidar et exfiltration de données
Dès qu'un utilisateur mord à l'hameçon et exécute les fichiers téléchargés, son système est rapidement compromis.
Vol de données à grande échelle : le malware Vidar intégré est une menace bien établie sur les marchés du dark web, spécialement conçu pour récolter les mots de passe enregistrés dans le navigateur, les portefeuilles de cryptomonnaies et diverses autres données personnelles sensibles.
Porte dérobée persistante : le logiciel malveillant déploie également l'outil proxy GhostSocks pour établir des canaux de communication clandestins, permettant ainsi un contrôle à distance ultérieur et une exfiltration continue des données.
Avis de sécurité : examinez attentivement les « offres gratuites » provenant de sources non officielles
Les chercheurs en sécurité notent que ces faux référentiels sont mis à jour à une fréquence remarquablement élevée, une tactique qui leur permet d'échapper aux analyses de sécurité de base. Au moins deux référentiels similaires ont été identifiés, ce qui indique qu'il pourrait s'agir de campagnes tests menées par le même attaquant utilisant diverses méthodes de distribution.
Perspective du secteur : la chaîne de sécurité à l'ère de l'IA
De
Remarque finale à l'attention des développeurs : procurez-vous toujours les outils et logiciels via les canaux officiels
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter











