Предприниматель чуть не стал жертвой кибератаки через ссылку в ответе Claude — спасла ручная проверка файлов

Новая схема мошенничества
1
Предприниматель чуть не стал жертвой кибератаки через ссылку в ответе Claude — спасла ручная проверка файлов
Аватар автора

Даша Лейзаренко

следит за нейросетями

Страница автора

Сооснователь стартапа Refi Hub Нума Лунах рассказал, что чуть не стал жертвой кибератаки через Claude.

Лунах попросил агента Claude Code посоветовать приложение для расшифровки аудио. Тот выдал подробную инструкцию по установке, а также ссылку на скачивание и команду для терминала.

Доверившись рекомендации, разработчик запустил предложенный скрипт. Позже он понял, что перешел по ссылке на фишинговый сайт, который ворует личные данные.

Вредоносный файл сработал сразу же и запустил автоматическое сканирование локальных дисков. Скрипт попытался вытащить cookie-файлы из браузера, системные пароли и данные авторизации в криптокошельках. Поняв, что компьютер скомпрометирован, Лунах отключил его от локальной сети и сделал полный сброс ОС к заводским настройкам.

После этого разработчик начал проверять файлы в резервной копии и нашел подозрительный промпт в файле SKILL.md — обычном текстовом документе с Markdown-разметкой для скилла в Claude Code. Этот скилл Лунах написал сам, чтобы форматировать тексты с помощью ИИ. В файле он нашел чужую инструкцию, которая требовала незаметно скачивать вредоносное ПО при каждом запуске новой сессии в Claude Code.

Повторной атаки Лунах избежал только потому, что вручную вычитал каждую строку в своих скиллах для Claude. В итоге чувствительные данные у него не украли.

Главная цель таких атак — сбор токенов доступа, ключей от API и криптографических ключей. Получив контроль над ними, мошенники могут совершать денежные переводы и захватывать облачную инфраструктуру, пишет издание The 420. Специалисты из Microsoft Defender порекомендовали без ручной проверки не открывать ссылки на скачивание, которые дал чат-бот.

Мы постим кружочки, красивые карточки и новости о технологиях и поп-культуре в нашем телеграм-канале. Подписывайтесь, там классно: @t_technocult

безопасностьнейросети
Даша ЛейзаренкоНасколько вы доверяете чат-ботам?
  • ДмитрийЭто ещё атаки в виде инъекции невидимых запросов на сайтах мало распространены. Агенты работают только в песочницах с ручным контролем потенциально опасных действий. Делают только ту работу, которую можно откатить. Никакой автоматизации с полным доступом к системе. Скиллы или пишу сам или они от крупных поставщиков софта. Никаких "этот файл заменит вам монтажера" скиллов.0
Вот что еще мы писали по этой теме