Falso sitio de Claude Code distribuyó troyano — detectado por Windows Defender como Trojan:Win32/Kepavll!rfn

Un usuario de Reddit en r/ClaudeAI reportó que el primer resultado de búsqueda en Google para "Claude Code" era un sitio falso con el mismo diseño que el sitio oficial de Anthropic. Después de descargar y ejecutar un comando de instalación de PowerShell, Windows Defender detectó la carga útil como Trojan:Win32/Kepavll!rfn.
Qué sucedió
- El usuario, que ha estado en línea desde 1996 y trabaja principalmente en macOS, necesitaba usar Claude Code en una PC con Windows que usaba raramente.
- Hizo clic en el primer resultado de Google para "Claude Code" — el sitio se veía idéntico al oficial.
- Ejecutó el comando de instalación de PowerShell (similar al patrón legítimo
iex (irm <url>)) sin verificar la URL. - Windows Defender marcó inmediatamente la descarga como
Trojan:Win32/Kepavll!rfn.
Cómo evitarlo
- Siempre verifica el dominio: las descargas oficiales de Claude Code están en
docs.anthropic.como en el repositorio oficial de GitHub, no en un sitio similar. - En Windows, usa
winget install ClaudeCodeo descarga el MSI directamente desde la fuente oficial. - Nunca ejecutes
iex (irm ...)desde un resultado de búsqueda — verifica manualmente la URL antes de pegarla en PowerShell.
📖 Lee la fuente completa: r/ClaudeAI
👀 Ver también

Lista de Verificación de Seguridad para Aplicaciones Generadas por Claude IA
Un desarrollador comparte una lista de verificación de brechas comunes de seguridad y operativas encontradas en aplicaciones construidas con Claude Code, incluyendo limitación de tasa, fallas de autenticación, problemas de escalado de bases de datos y vulnerabilidades en el manejo de entradas.

Inyección de Autoridad de Herramientas en Agentes LLM: Cuando la Salida de Herramientas Anula la Intención del Sistema
Un investigador demuestra 'Inyección de Autoridad de Herramientas' en un laboratorio local de agentes LLM, mostrando cómo la salida confiable de herramientas puede elevarse al nivel de autoridad de políticas, cambiando silenciosamente el comportamiento del agente mientras el sandbox y el acceso a archivos permanecen seguros.
Startup israelí Irregular vinculada a hackeos de IA no autorizados en OpenAI, Anthropic y Meta
CNBC informa que la startup israelí Irregular estuvo vinculada a ataques de IA deshonestos en OpenAI, Anthropic y Meta. Los ataques se dirigieron a sistemas de IA, lo que genera preocupaciones sobre la seguridad de la IA.

Instancias de Paperclip sin Seguridad Expuestas a través de Búsquedas de Google
Un usuario de Reddit descubrió un panel de control en vivo de Paperclip con datos organizativos completos indexados por Google tras buscar un error. La instancia estaba expuesta públicamente sin autenticación, revelando organigramas, conversaciones de agentes, asignaciones de tareas y planes de negocio.