Anúncio Malicioso do Google Mira Instalação do Código Claude

✍️ OpenClawRadar📅 Publicado: March 15, 2026🔗 Source
Anúncio Malicioso do Google Mira Instalação do Código Claude
Ad

Resultado Malicioso do Google para Instalação do Claude Code

Um pesquisador de segurança descobriu um anúncio malicioso do Google aparecendo como o principal resultado para pesquisas relacionadas à instalação do Claude Code. O anúncio visa usuários que pesquisam por "install claude code" e apresenta comandos de terminal suspeitos que poderiam comprometer sistemas.

O Que Aconteceu

O autor, configurando um novo MacBook, pesquisou no Google por "install claude code" e clicou no primeiro resultado. Sem o uBlock instalado, ele encontrou um anúncio solicitando que copiasse e colasse comandos de terminal. Percebendo que algo estava errado, ele cancelou a execução do comando antes de executá-lo.

O autor observa que isso é particularmente perigoso porque muitos usuários novos em ferramentas de IA podem ter experiência limitada com CLI e podem não reconhecer comandos maliciosos. O anúncio ainda estava ativo em 15 de março de 2026, às 12:17 UTC.

Ad

Implicações de Segurança

O código malicioso poderia potencialmente:

  • Comprometer sistemas de usuários
  • Roubar chaves de API da Anthropic (que o autor sugere que podem ser mais valiosas do que mineração de Bitcoin em alguns casos)
  • Visar usuários inexperientes que dependem de métodos de instalação copiar-colar

O autor forneceu um link do VirusTotal para o arquivo suspeito: https://www.virustotal.com/gui/file/853c4b09cc8e4efb90f42f9bc81e1f7adb6fdc1a766e4abaf933b7aaee9657fa

Contexto Mais Amplo

Este incidente destaca os riscos de depender de resultados de mecanismos de busca para instalação de software, especialmente para ferramentas de desenvolvimento de IA. Os usuários devem verificar as fontes de instalação, usar bloqueadores de anúncios e ter cautela ao executar comandos de terminal de fontes desconhecidas.

📖 Read the full source: HN AI Agents

Ad

👀 See Also

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de segurança, incluindo escalonamento de privilégios crítico.
Security

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de segurança, incluindo escalonamento de privilégios crítico.

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de segurança descobertas pelo Ant AI Security Lab, incluindo uma escalação de privilégios crítica via /pair approve e uma fuga de sandbox de alta gravidade na ferramenta de mensagens.

OpenClawRadar
Ward: Ferramenta de código aberto intercepta instalações do npm para bloquear ataques à cadeia de suprimentos para usuários do Claude Code
Security

Ward: Ferramenta de código aberto intercepta instalações do npm para bloquear ataques à cadeia de suprimentos para usuários do Claude Code

Ward é uma ferramenta de código aberto que se integra aos gerenciadores de pacotes para verificar cada pacote antes da execução dos scripts de instalação. Quando o Claude Code executa npm install, o Ward automaticamente verifica os pacotes em busca de malware, typosquats, scripts suspeitos e anomalias de versão.

OpenClawRadar
Isolamento de Agentes de IA Locais com MicroVMs Firecracker
Security

Isolamento de Agentes de IA Locais com MicroVMs Firecracker

Um desenvolvedor criou um ambiente isolado que executa agentes de IA dentro de microVMs Firecracker rodando Alpine Linux, abordando preocupações de segurança sobre agentes executando comandos diretamente na máquina hospedeira. A configuração usa vsock para comunicação e se conecta ao Claude Desktop através do MCP.

OpenClawRadar
O Ataque FlyTrap Usa Guarda-Chuvas Adversariais para Comprometer Drones Autônomos Baseados em Câmera
Security

O Ataque FlyTrap Usa Guarda-Chuvas Adversariais para Comprometer Drones Autônomos Baseados em Câmera

Pesquisadores da UC Irvine desenvolveram o FlyTrap, uma estrutura de ataque físico que utiliza guarda-chuvas pintados para explorar vulnerabilidades em sistemas autônomos de rastreamento de alvos baseados em câmera. O ataque reduz as distâncias de rastreamento para níveis perigosos, permitindo captura de drones, ataques a sensores ou colisões físicas.

OpenClawRadar