偽のClaude Codeサイトがトロイの木馬を配布 — Windows DefenderがTrojan:Win32/Kepavll!rfnとして検出

Ad
r/ClaudeAIのRedditユーザーが報告したところによると、Google検索で「Claude Code」の最初の結果が、公式Anthropicサイトとまったく同じデザインの偽サイトでした。PowerShellのインストールコマンドをダウンロードして実行したところ、Windows DefenderがペイロードをTrojan:Win32/Kepavll!rfnとして検出しました。
何が起こったか
- 1996年からオンラインで主にmacOSを使用しているユーザーが、めったに使わないWindows PCでClaude Codeを使用する必要がありました。
- Googleで「Claude Code」の最初の結果をクリック——サイトは公式サイトとまったく同じに見えました。
- URLを確認せずにPowerShellのインストールコマンド(正当な
iex (irm <url>)パターンに類似)を実行しました。 - Windows Defenderがすぐにダウンロードを
Trojan:Win32/Kepavll!rfnとしてフラグ付けしました。
回避方法
- 常にドメインを確認:公式Claude Codeのダウンロードは
docs.anthropic.comまたは公式GitHubリポジトリであり、類似サイトではありません。 - Windowsでは、
winget install ClaudeCodeを使用するか、公式ソースから直接MSIをダウンロードしてください。 - 検索結果から
iex (irm ...)を実行しないでください——PowerShellに貼り付ける前にURLを手動で確認してください。
📖 出典全文: r/ClaudeAI
Ad
👀 See Also

Security
OpenClawセキュリティ:AIエージェントを保護する13の実践的ステップ
Redditの投稿では、OpenClawのインストールに関する13のセキュリティ対策が概説されています。これには、別のマシンでの実行、ネットワーク分離のためのTailscaleの使用、Dockerでのサブエージェントのサンドボックス化、ユーザーアクセスの許可リストの設定などが含まれます。
OpenClawRadar

Security
Claudeを使用してOpenClawのセットアップを監査すると、セキュリティ上の問題が明らかになります
ある開発者がClaudeを利用してOpenClawのインストールをレビューしたところ、ボットがAPIキーをメモリ内やJSONファイルに平文で書き込んでいることや、その他のセキュリティ上の懸念を発見しました。
OpenClawRadar

Security
AIチャットボットが実在の電話番号を漏洩:個人情報流出問題
Gemini、ChatGPT、Claude などのチャットボットが、トレーニングデータに含まれる個人情報(PII)により、実際の個人の電話番号を漏洩している。DeleteMe によると、AI関連のプライバシーリクエストが7ヶ月で400%増加した。
OpenClawRadar

Security
クロードの会話検索ツールは、削除されたチャットを依然として返します
Claude Proユーザーが、削除された会話がClaudeの会話検索ツールを通じて依然として取得可能であることを発見しました。チャットリンクは無効になっているにもかかわらず、タイトル、メッセージ数、抜粋などの実質的な内容が返されます。
OpenClawRadar