Anúncio Malicioso do Google Mira Instalação do Código Claude

✍️ OpenClawRadar📅 Publicado: March 15, 2026🔗 Source
Anúncio Malicioso do Google Mira Instalação do Código Claude
Ad

Resultado Malicioso do Google para Instalação do Claude Code

Um pesquisador de segurança descobriu um anúncio malicioso do Google aparecendo como o principal resultado para pesquisas relacionadas à instalação do Claude Code. O anúncio visa usuários que pesquisam por "install claude code" e apresenta comandos de terminal suspeitos que poderiam comprometer sistemas.

O Que Aconteceu

O autor, configurando um novo MacBook, pesquisou no Google por "install claude code" e clicou no primeiro resultado. Sem o uBlock instalado, ele encontrou um anúncio solicitando que copiasse e colasse comandos de terminal. Percebendo que algo estava errado, ele cancelou a execução do comando antes de executá-lo.

O autor observa que isso é particularmente perigoso porque muitos usuários novos em ferramentas de IA podem ter experiência limitada com CLI e podem não reconhecer comandos maliciosos. O anúncio ainda estava ativo em 15 de março de 2026, às 12:17 UTC.

Ad

Implicações de Segurança

O código malicioso poderia potencialmente:

  • Comprometer sistemas de usuários
  • Roubar chaves de API da Anthropic (que o autor sugere que podem ser mais valiosas do que mineração de Bitcoin em alguns casos)
  • Visar usuários inexperientes que dependem de métodos de instalação copiar-colar

O autor forneceu um link do VirusTotal para o arquivo suspeito: https://www.virustotal.com/gui/file/853c4b09cc8e4efb90f42f9bc81e1f7adb6fdc1a766e4abaf933b7aaee9657fa

Contexto Mais Amplo

Este incidente destaca os riscos de depender de resultados de mecanismos de busca para instalação de software, especialmente para ferramentas de desenvolvimento de IA. Os usuários devem verificar as fontes de instalação, usar bloqueadores de anúncios e ter cautela ao executar comandos de terminal de fontes desconhecidas.

📖 Read the full source: HN AI Agents

Ad

👀 See Also

Anúncios do Meta continham CSAM gerado por IA; pesquisadores encontraram mais de 50 na biblioteca de anúncios
Security

Anúncios do Meta continham CSAM gerado por IA; pesquisadores encontraram mais de 50 na biblioteca de anúncios

Pesquisadores encontraram mais de 50 anúncios pagos com CSAM gerado por IA na biblioteca de anúncios do Meta, alguns alcançando milhares de contas. O Meta os removeu após questionamento da WIRED.

OpenClawRadar
Injeção de Prompt na Camada de Áudio Contra o Claude: O Que Não Está na Transcrição
Security

Injeção de Prompt na Camada de Áudio Contra o Claude: O Que Não Está na Transcrição

Um desenvolvedor que cria uma API de detecção de injeção de prompt compartilha descobertas sobre ataques na camada de áudio contra o Claude, revelando que ataques no sinal (não na transcrição) são invisíveis nos logs e representam uma ameaça real para agentes de voz.

OpenClawRadar
Agente de IA CodeWall Descobre Vulnerabilidades Críticas na Plataforma Lilli da McKinsey
Security

Agente de IA CodeWall Descobre Vulnerabilidades Críticas na Plataforma Lilli da McKinsey

O agente de IA ofensivo autônomo da CodeWall obteve acesso total de leitura e gravação ao banco de dados interno da plataforma de IA Lilli da McKinsey em menos de 2 horas, expondo 46,5 milhões de mensagens de chat, 728.000 arquivos e configurações sensíveis do sistema por meio de vulnerabilidades de injeção SQL e IDOR.

OpenClawRadar
Auditoria de Segurança Descobre que os Servidores de Referência MCP da Anthropic São Vulneráveis, Introduz Vulnerabilidades Baseadas em Alucinação
Security

Auditoria de Segurança Descobre que os Servidores de Referência MCP da Anthropic São Vulneráveis, Introduz Vulnerabilidades Baseadas em Alucinação

Uma auditoria de segurança de 100 pacotes de servidores MCP descobriu que 71% receberam nota F, incluindo as implementações de referência oficiais do Anthropic no GitHub e para sistemas de arquivos. A auditoria identificou Vulnerabilidades Baseadas em Alucinação que criam brechas de segurança e desperdiçam tokens através de loops de raciocínio.

OpenClawRadar