공격자들이 claude.ai 도메인에 가짜 Claude 다운로드 페이지를 호스팅한 방법
헌터스(Huntress) 연구원들이 공개한 바에 따르면, 위협 행위자가 앤트로픽(Anthropic)의 클로드 아티팩트(Claude Artifacts) 기능을 악용하여 사용자를 멀웨어로 유인했습니다. 7월 이틀 동안 최소 29개 조직의 직원들이 클로드 데스크톱 앱을 검색하고 빙(Bing)의 스폰서 광고를 클릭한 후 피해를 입었습니다. 해당 광고는 실제 claude.ai 도메인을 가리켰지만, 공격자가 게시한 공개 아티팩트로 연결되었고, 이는 사용자를 SectopRAT을 제공하는 위조된 다운로드 사이트로 리디렉션했습니다. 클로드 아티팩트란 무엇인가요? 아티팩트는...