Сегодня 02 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Мошенники начали маскировать вредоносы под утекшие исходники Anthropic Claude Code

На этой неделе произошла утечка исходного кода сервиса Anthropic Claude Code — компания приняла меры, чтобы защитить его, но скандалом воспользовались мошенники, и в некоторых случаях любопытным пользователям доставался не ценный продукт, а его подделка с вредоносным ПО.

 Источник изображения: Kevin Horvat / unsplash.com

Источник изображения: Kevin Horvat / unsplash.com

Наиболее ярким примером стал репозиторий на GitHub, в котором содержится вирус Vidar похищающий учётные данные, данные банковских карт и историю браузера, и троян GhostSocks, используемый для проксирования сетевого трафика. «В файле README даже утверждается, что код раскрыли через файл .MAP в пакете NPM, а затем его пересобрали в рабочий форк с „разблокированными“ корпоративными функциями и без ограничений на запросы», — отметили эксперты по вопросам кибербезопасности из отдела ThreatLabz компании Zscaler.

Ссылка на этот репозиторий GitHub появлялась в верхней части поисковой выдачи Google. Впоследствии проект пропал из поля зрения, но на платформе оставались как минимум два других вредоносных проекта с троянами, маскирующиеся под исходный код Claude Code, у одного из которых было 793 форка и 564 звезды. В одном из случаев из архива .7Z распаковывался написанный на языке Rust вредонос-дропер, который также загружал на компьютер жертвы пару Vidar и GhostSocks.

Инцидент в очередной раз демонстрирует, что киберпреступники нередко пытаются нажиться за счёт громких продуктов, создавая их вредоносные клоны разной степени схожести. Рекомендуется соблюдать осторожность с тем, что загружается из интернета.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Состоялся релиз InfoWatch Data Protector — решения для защиты данных «в покое» и контроля прав доступа 2 ч.
Новая статья: Отсекая лишнее: обзор ИИ-агрегатора контента Infatium 5 ч.
Грядёт крупнейшее IPO в истории: Anthropic намерена выйти на биржу до конца ноября 5 ч.
OpenAI выгнала трёх сотрудников за слив конфиденциальной информации оценщикам безопасности ИИ 6 ч.
В Steam начался листопад скидок — стартовала масштабная осенняя распродажа 7 ч.
Амбициозный боевик Kena: Scars of Kosmora превзойдёт Kena: Bridge of Spirits по масштабу и качеству, но не в 2026 году 9 ч.
Google бьёт тревогу: ИИ научил хакеров быстрее превращать известные уязвимости в оружие 9 ч.
Спустя 13 лет работы закрылась студия Nerial, создавшая Reigns: The Witcher и Card Shark 11 ч.
Почти как в старые добрые времена: критики вынесли вердикт Gears of War: E-Day 11 ч.
Великобритания обвинила Китай в использовании учёных для шпионажа в технологической сфере 12 ч.