攻撃者はどのようにして claude.ai ドメインに偽の Claude ダウンロードページをホストしたか
Huntressの研究者によると、攻撃者はAnthropicのClaude Artifacts機能を悪用して、ユーザーをマルウェアに誘導しました。7月のある2日間で、少なくとも29の組織の従業員が、Claudeデスクトップアプリを検索して、スポンサー付きのBing広告をクリックした後、侵害されました。広告は正規のclaude.aiドメインを指していましたが、攻撃者が公開したアーティファクトに着地し、そこからSectopRATを提供する偽のダウンロードサイトにリダイレクトされました。Claude Artifactsとは何ですか?Artifactsは…