Дом
Серьезный утечка исходного кода Claude вызвала вторичные киберугрозы в результате фишинговой атаки через GitHub

Согласно отчету от 2 апреля, продолжающаяся утечка исходного кода Claude Code , вызванная человеческой ошибкой в компании Anthropic, используется злоумышленниками. В настоящее время они используют этот громкий инцидент для распространения вредоносного ПО, предназначенного для кражи данных и известного как Vidar, через поддельные репозитории GitHub.
Эволюционирующая приманка: обещания «разблокировать корпоративные функции»
Отчеты о мониторинге от компании Zscaler, специализирующейся на безопасности, показывают, что пользователь с именем «idbzoomh» создал на платформе несколько поддельных репозиториев.
Целевые приманки: в описаниях репозиториев злоумышленник утверждает, что предлагает утечённый исходный код, который разблокирует функции корпоративного уровня, побуждая разработчиков, желающих поэкспериментировать с кодом, скачать его.
Манипуляции с поисковыми системами: чтобы максимально расширить охват, злоумышленник использовал тактики поисковой оптимизации (SEO), благодаря чему эти вредоносные репозитории часто занимали верхние позиции в результатах поиска по таким запросам, как «утечка кода Claude».
Анализ вредоносного ПО: проникновение в Vidar и вывод данных
Как только пользователь клюнет на приманку и запустит скачанные файлы, его система мгновенно подвергается взлому.
Всестороннее похищение данных: встроенное вредоносное ПО Vidar является хорошо известной угрозой на рынках даркнета, специально разработанной для сбора сохраненных в браузере паролей, кошельков криптовалюты и различных других конфиденциальных личных данных.
Постоянный бэкдор: вредоносная программа также использует прокси-инструмент GhostSocks для установления скрытых каналов связи, что позволяет впоследствии осуществлять удаленное управление и постоянную экфильтрацию данных.
Рекомендации по безопасности: внимательно изучайте «бесплатные предложения» из неофициальных источников
Исследователи в области безопасности отмечают, что эти поддельные репозитории обновляются с удивительно высокой частотой — это тактика, которая помогает им обходить базовые проверки безопасности. Было выявлено как минимум два подобных репозитория, что указывает на то, что это могут быть тестовые кампании одного и того же злоумышленника, использующего различные методы распространения.
Взгляд отрасли: цепочка безопасности в эпоху ИИ
От первоначальной ошибки в упаковке исходного кода Anthropic до хакеров, использующих эту новость для фишинга, этот инцидент подчеркивает сложность ландшафта безопасности в эпоху ИИ. Поскольку сообщество разработчиков становится главной мишенью, фундаментальные меры цифровой гигиены — такие как отказ от запуска бинарных файлов из ненадежных источников — остаются критически важной последней линией защиты.
Заключительное замечание для разработчиков: всегда приобретайте инструменты и программное обеспечение через официальные каналы Anthropic . Не позволяйте любопытству или соблазну «взломанных функций» заманить вас в ловушки, тщательно расставленные киберпреступниками.
Связанная статья
Suno добавляет водяные знаки на песни в ходе судебных разбирательств
Suno, платформа, позволяющая пользователям создавать музыку с помощью искусственного интеллекта, представила новые функции для маркировки треков, созданных на платформе, ограничения на скачивание и обновления стандартов сообщества для борьбы с несанк
Маск признал, что утечка кода Grok привела к раскрытию пользовательских данных, и пообещал стереть всю историческую информацию.
Илон Маск напрямую отреагировал на скандал с конфиденциальностью вокруг Grok Build, начав с простого «Да», чтобы подтвердить достоверность инцидента. Он пообещал, что все данные пользователей, ранее загруженные в SpaceXAI, будут безвозвратно удалены,
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Рекомендации по связанным специальным темам
Комментарии (0)

Согласно отчету от 2 апреля, продолжающаяся утечка исходного кода
Эволюционирующая приманка: обещания «разблокировать корпоративные функции»
Отчеты о мониторинге от компании Zscaler, специализирующейся на безопасности, показывают, что пользователь с именем «idbzoomh» создал на платформе несколько поддельных репозиториев.
Целевые приманки: в описаниях репозиториев злоумышленник утверждает, что предлагает утечённый исходный код, который разблокирует функции корпоративного уровня, побуждая разработчиков, желающих поэкспериментировать с кодом, скачать его.
Манипуляции с поисковыми системами: чтобы максимально расширить охват, злоумышленник использовал тактики поисковой оптимизации (SEO), благодаря чему эти вредоносные репозитории часто занимали верхние позиции в результатах поиска по таким запросам, как «утечка кода Claude».
Анализ вредоносного ПО: проникновение в Vidar и вывод данных
Как только пользователь клюнет на приманку и запустит скачанные файлы, его система мгновенно подвергается взлому.
Всестороннее похищение данных: встроенное вредоносное ПО Vidar является хорошо известной угрозой на рынках даркнета, специально разработанной для сбора сохраненных в браузере паролей, кошельков криптовалюты и различных других конфиденциальных личных данных.
Постоянный бэкдор: вредоносная программа также использует прокси-инструмент GhostSocks для установления скрытых каналов связи, что позволяет впоследствии осуществлять удаленное управление и постоянную экфильтрацию данных.
Рекомендации по безопасности: внимательно изучайте «бесплатные предложения» из неофициальных источников
Исследователи в области безопасности отмечают, что эти поддельные репозитории обновляются с удивительно высокой частотой — это тактика, которая помогает им обходить базовые проверки безопасности. Было выявлено как минимум два подобных репозитория, что указывает на то, что это могут быть тестовые кампании одного и того же злоумышленника, использующего различные методы распространения.
Взгляд отрасли: цепочка безопасности в эпоху ИИ
От первоначальной
Заключительное замечание для разработчиков: всегда приобретайте инструменты и программное обеспечение через официальные каналы
Suno добавляет водяные знаки на песни в ходе судебных разбирательств
Suno, платформа, позволяющая пользователям создавать музыку с помощью искусственного интеллекта, представила новые функции для маркировки треков, созданных на платформе, ограничения на скачивание и обновления стандартов сообщества для борьбы с несанк
Маск признал, что утечка кода Grok привела к раскрытию пользовательских данных, и пообещал стереть всю историческую информацию.
Илон Маск напрямую отреагировал на скандал с конфиденциальностью вокруг Grok Build, начав с простого «Да», чтобы подтвердить достоверность инцидента. Он пообещал, что все данные пользователей, ранее загруженные в SpaceXAI, будут безвозвратно удалены,
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три











