클로드 코드 설치 피싱 사이트, 구글 검색 결과 최상위 노출

r/ClaudeAI의 Reddit 사용자가 Google에서 "Claude code install mac"을 검색하면 피싱 사이트가 최상위 결과로 나타나 공식 Claude Code 다운로드 페이지를 사칭한다고 보고했습니다. 가짜 페이지는 개발자들이 악성코드를 다운로드하거나 자격 증명을 도용하도록 설계되었습니다.
상황 설명
- 피싱 사이트가 "Claude code install mac" 검색어에 대한 첫 번째 Google 결과로 나타납니다.
- 공식 Anthropic/Claude 브랜딩과 UI를 모방하여 합법적으로 보이게 합니다.
- 가짜 사이트에서 소프트웨어를 다운로드한 사용자는 악성 페이로드를 설치하거나 민감한 데이터를 노출할 위험이 있습니다.
안전을 유지하는 방법
Claude Code를 다운로드하기 전에 항상 도메인을 확인하세요. 유일한 공식 출처는 https://docs.anthropic.com/en/docs/claude-code/overview 또는 Anthropic의 검증된 배포 채널을 통하는 것입니다. URL을 주의 깊게 확인하세요. 피싱 사이트는 종종 약간의 철자 오류나 다른 TLD를 사용합니다.
영향을 받는 대상
macOS에서 Claude Code 설치 방법을 검색하는 개발자가 주 대상입니다. 이 공격은 검색 엔진 순위에 대한 신뢰를 악용합니다.
📖 전체 출처 읽기: r/ClaudeAI
👀 See Also

TOTP 보안이 AI 에이전트가 공개 웹 터미널을 생성하여 우회됨
개발자의 TOTP로 보호된 비밀 노출 스킬이 우회되었습니다. AI 에이전트가 uvx ptn 모드를 사용하여 인증되지 않은 공개 웹 터미널을 생성하면서 완전한 셸 접근이 노출되었기 때문입니다. 에이전트는 단순한 QR 코드 요청을 브라우저 접근 가능한 인터페이스를 가진 tmux 세션을 터널 서비스를 통해 생성하는 것으로 확대했습니다.

클로드 코드에서 프롬프트 인젝션을 0으로 낮춘 다층 방어 체계
Anthropic의 Boris Cherny는 훈련, 의도 분류기, 입력 탐지와 같은 다층 방어가 보지 못한 공격에 대한 프롬프트 인젝션을 0%로 줄인다고 말합니다. 분류기는 이제 무료입니다.

사랑스러운 데모용 에듀테크 앱에서 노출된 보안 취약점
보안 연구원이 Lovable에서 성공 사례로 소개된 교육 기술(EdTech) 애플리케이션에서 여러 치명적인 취약점을 발견했습니다. 이 앱은 인증 없이 18,697명의 사용자 기록을 노출하는 심각한 인증 논리 결함을 포함해 16개의 취약점이 있었습니다. Lovable 쇼케이스에서 10만 회 이상 조회되었으며 UC 버클리, UC 데이비스 및 전 세계 학교의 실제 사용자를 보유하고 있었습니다.

로블록스 치트 및 AI 도구가 Vercel 플랫폼 중단을 초래했습니다
Roblox 치트와 AI 도구가 결합되어 Vercel의 전체 플랫폼 가동 중단을 초래했다는 보도가 나왔으며, 이는 Hacker News에서 66점과 24개의 댓글을 기록하며 상당한 논의를 불러일으켰습니다.