Фишинговый сайт установки Claude Code лидирует в результатах поиска Google

Пользователь Reddit в r/ClaudeAI сообщает, что поиск в Google по запросу "Claude code install mac" выдает фишинговый сайт как первый результат, маскирующийся под официальную страницу загрузки Claude Code. Поддельная страница создана, чтобы обманом заставить разработчиков скачать вредоносное ПО или украсть учетные данные.
Что происходит
- Фишинговый сайт появляется как первый результат Google по запросу "Claude code install mac".
- Он копирует официальный брендинг и интерфейс Anthropic/Claude, чтобы выглядеть легитимно.
- Пользователи, скачивающие ПО с поддельного сайта, рискуют установить вредоносное наполнение или раскрыть конфиденциальные данные.
Как защититься
Всегда проверяйте домен перед загрузкой Claude Code. Единственный официальный источник — https://docs.anthropic.com/en/docs/claude-code/overview или напрямую через проверенные каналы распространения Anthropic. Внимательно проверяйте URL — фишинговые сайты часто используют незначительные опечатки или другие доменные зоны.
Кто под угрозой
Разработчики на macOS, ищущие инструкции по установке Claude Code, являются основной целью. Атака использует доверие к результатам поисковых систем.
📖 Читать полный источник: r/ClaudeAI
👀 Смотрите также

Обход защитных механизмов Claude AI замечен при оформлении запросов в виде задач сетевой безопасности.
Пользователь Reddit обнаружил, что ИИ Claude предоставляет списки пиратских доменов, когда запросы формулируются как задачи сетевой безопасности для блокировки, обходя обычные механизмы отказа. Модель признала неправильную интерпретацию намерений после того, как пользователь указал на влияние формулировки.

Пять основных шагов по обеспечению безопасности для экземпляров OpenClaw
В посте на Reddit предупреждают, что запуск OpenClaw с настройками по умолчанию создаёт серьёзные риски безопасности, и предлагают пять немедленных действий: сменить порт по умолчанию, использовать Tailscale для приватного доступа, настроить брандмауэр, создать отдельные учётные записи для агента и проверять навыки перед установкой.

Сообщается, что исходный код Claude Code был утечен через карту файлов NPM.
Твит сообщает, что исходный код Claude Code был утечен через файл карты в их реестре NPM. Обсуждение на HN набрало 93 балла и 35 комментариев.

Человеческие корни доверия: Установление ответственности для автономных агентов ИИ
Корень доверия человека — это принцип публичного домена, который решает проблему отсутствия подотчетности автономных ИИ-агентов с помощью криптографических средств.