Предприниматель чуть не стал жертвой кибератаки через ссылку в ответе Claude — спасла ручная проверка файлов

Сооснователь стартапа Refi Hub Нума Лунах рассказал, что чуть не стал жертвой кибератаки через Claude.
Лунах попросил агента Claude Code посоветовать приложение для расшифровки аудио. Тот выдал подробную инструкцию по установке, а также ссылку на скачивание и команду для терминала.
Доверившись рекомендации, разработчик запустил предложенный скрипт. Позже он понял, что перешел по ссылке на фишинговый сайт, который ворует личные данные.
Вредоносный файл сработал сразу же и запустил автоматическое сканирование локальных дисков. Скрипт попытался вытащить cookie-файлы из браузера, системные пароли и данные авторизации в криптокошельках. Поняв, что компьютер скомпрометирован, Лунах отключил его от локальной сети и сделал полный сброс ОС к заводским настройкам.
После этого разработчик начал проверять файлы в резервной копии и нашел подозрительный промпт в файле SKILL.md — обычном текстовом документе с Markdown-разметкой для скилла в Claude Code. Этот скилл Лунах написал сам, чтобы форматировать тексты с помощью ИИ. В файле он нашел чужую инструкцию, которая требовала незаметно скачивать вредоносное ПО при каждом запуске новой сессии в Claude Code.
Повторной атаки Лунах избежал только потому, что вручную вычитал каждую строку в своих скиллах для Claude. В итоге чувствительные данные у него не украли.
Главная цель таких атак — сбор токенов доступа, ключей от API и криптографических ключей. Получив контроль над ними, мошенники могут совершать денежные переводы и захватывать облачную инфраструктуру, пишет издание The 420. Специалисты из Microsoft Defender порекомендовали без ручной проверки не открывать ссылки на скачивание, которые дал чат-бот.
Мы постим кружочки, красивые карточки и новости о технологиях и поп-культуре в нашем телеграм-канале. Подписывайтесь, там классно: @t_technocult





















