Claude Code Install : un site de phishing en tête des résultats de recherche Google

Un utilisateur de Reddit sur r/ClaudeAI signale qu'une recherche Google pour "Claude code install mac" renvoie un site de phishing en premier résultat, se faisant passer pour la page officielle de téléchargement de Claude Code. La fausse page est conçue pour inciter les développeurs à télécharger des logiciels malveillants ou à voler leurs identifiants.
Que se passe-t-il
- Le site de phishing apparaît comme premier résultat Google pour le terme de recherche "Claude code install mac".
- Il imite l'apparence et l'interface officielles d'Anthropic/Claude pour paraître légitime.
- Les utilisateurs qui téléchargent un logiciel depuis le site frauduleux risquent d'installer des programmes malveillants ou d'exposer des données sensibles.
Comment se protéger
Vérifiez toujours le domaine avant de télécharger Claude Code. La seule source officielle est https://docs.anthropic.com/en/docs/claude-code/overview ou directement via les canaux de distribution vérifiés d'Anthropic. Examinez attentivement l'URL — les sites de phishing utilisent souvent des fautes d'orthographe mineures ou des extensions de domaine différentes.
Qui est concerné
Les développeurs sur macOS recherchant des instructions d'installation de Claude Code sont la cible principale. L'attaque exploite la confiance dans les classements des moteurs de recherche.
📖 Lire la source complète : r/ClaudeAI
👀 See Also

Injection d'autorité d'outil dans les agents LLM : quand la sortie de l'outil prime sur l'intention du système
Un chercheur démontre une 'Injection d'Autorité d'Outil' dans un laboratoire d'agent LLM local, montrant comment la sortie d'outil de confiance peut être élevée au niveau d'autorité politique, modifiant silencieusement le comportement de l'agent tandis que le sandbox et l'accès aux fichiers restent sécurisés.

La fuite de la carte source de Claude Code révèle que le JavaScript minifié était déjà public sur npm
Un fichier source map inclus accidentellement dans la version 2.1.88 du package npm @anthropic-ai/claude-code a révélé des commentaires internes des développeurs, mais le fichier cli.js de 13 Mo contenant plus de 148 000 chaînes de texte brut était déjà accessible publiquement sur npm depuis le lancement.

Trois Vecteurs d'Attaque par Email Contre les Agents IA Qui Lisent les Emails
Un post sur Reddit détaille trois méthodes spécifiques que les attaquants peuvent utiliser pour détourner les agents IA qui traitent les emails : le Contournement d'Instructions, l'Exfiltration de Données et le Contournement par Jetons. Ces méthodes exploitent l'incapacité de l'agent à distinguer les instructions légitimes des instructions malveillantes intégrées dans le texte de l'email.

CVE-2026-39861 de Claude Code : Échappement du bac à sable via suivi de lien symbolique
Une vulnérabilité de haute sévérité dans le bac à sable de Claude Code permet l'écriture arbitraire de fichiers en dehors de l'espace de travail via le suivi de liens symboliques, pouvant conduire à l'exécution de code.