偽のClaude Codeサイトがトロイの木馬を配布 — Windows DefenderがTrojan:Win32/Kepavll!rfnとして検出

✍️ OpenClawRadar📅 公開日: May 10, 2026🔗 Source
偽のClaude Codeサイトがトロイの木馬を配布 — Windows DefenderがTrojan:Win32/Kepavll!rfnとして検出
Ad

r/ClaudeAIのRedditユーザーが報告したところによると、Google検索で「Claude Code」の最初の結果が、公式Anthropicサイトとまったく同じデザインの偽サイトでした。PowerShellのインストールコマンドをダウンロードして実行したところ、Windows DefenderがペイロードをTrojan:Win32/Kepavll!rfnとして検出しました。

何が起こったか

  • 1996年からオンラインで主にmacOSを使用しているユーザーが、めったに使わないWindows PCでClaude Codeを使用する必要がありました。
  • Googleで「Claude Code」の最初の結果をクリック——サイトは公式サイトとまったく同じに見えました。
  • URLを確認せずにPowerShellのインストールコマンド(正当なiex (irm <url>)パターンに類似)を実行しました。
  • Windows DefenderがすぐにダウンロードをTrojan:Win32/Kepavll!rfnとしてフラグ付けしました。

回避方法

  • 常にドメインを確認:公式Claude Codeのダウンロードはdocs.anthropic.comまたは公式GitHubリポジトリであり、類似サイトではありません。
  • Windowsでは、winget install ClaudeCodeを使用するか、公式ソースから直接MSIをダウンロードしてください。
  • 検索結果からiex (irm ...)を実行しないでください——PowerShellに貼り付ける前にURLを手動で確認してください。

📖 出典全文: r/ClaudeAI

Ad

👀 See Also

OpenClawセキュリティ:AIエージェントを保護する13の実践的ステップ
Security

OpenClawセキュリティ:AIエージェントを保護する13の実践的ステップ

Redditの投稿では、OpenClawのインストールに関する13のセキュリティ対策が概説されています。これには、別のマシンでの実行、ネットワーク分離のためのTailscaleの使用、Dockerでのサブエージェントのサンドボックス化、ユーザーアクセスの許可リストの設定などが含まれます。

OpenClawRadar
Claudeを使用してOpenClawのセットアップを監査すると、セキュリティ上の問題が明らかになります
Security

Claudeを使用してOpenClawのセットアップを監査すると、セキュリティ上の問題が明らかになります

ある開発者がClaudeを利用してOpenClawのインストールをレビューしたところ、ボットがAPIキーをメモリ内やJSONファイルに平文で書き込んでいることや、その他のセキュリティ上の懸念を発見しました。

OpenClawRadar
AIチャットボットが実在の電話番号を漏洩:個人情報流出問題
Security

AIチャットボットが実在の電話番号を漏洩:個人情報流出問題

Gemini、ChatGPT、Claude などのチャットボットが、トレーニングデータに含まれる個人情報(PII)により、実際の個人の電話番号を漏洩している。DeleteMe によると、AI関連のプライバシーリクエストが7ヶ月で400%増加した。

OpenClawRadar
クロードの会話検索ツールは、削除されたチャットを依然として返します
Security

クロードの会話検索ツールは、削除されたチャットを依然として返します

Claude Proユーザーが、削除された会話がClaudeの会話検索ツールを通じて依然として取得可能であることを発見しました。チャットリンクは無効になっているにもかかわらず、タイトル、メッセージ数、抜粋などの実質的な内容が返されます。

OpenClawRadar