攻击者如何在 claude.ai 域名下搭建了一个假冒的 C... 笔记

攻击者如何在 claude.ai 域名下搭建了一个假冒的 Claude 下载页面

威胁行为者滥用 Anthropic 的 Claude Artifacts 功能,将用户引导至恶意软件,Huntress 研究人员已披露此事。7 月两天内,至少 29 家组织的员工遭到入侵,他们在搜索 Claude 桌面应用后点击了 Bing 上的赞助广告。该广告指向真实的 claude.ai 域名,但跳转至攻击者发布的公开 Artifact,进而将用户重定向至一个仿冒下载网站,该网站提供 SectopRAT。什么是 Claude Artifacts?Artifact 是……