Фишинговый сайт установки Claude Code лидирует в результатах поиска Google

Пользователь Reddit в r/ClaudeAI сообщает, что поиск в Google по запросу "Claude code install mac" выдает фишинговый сайт как первый результат, маскирующийся под официальную страницу загрузки Claude Code. Поддельная страница создана, чтобы обманом заставить разработчиков скачать вредоносное ПО или украсть учетные данные.
Что происходит
- Фишинговый сайт появляется как первый результат Google по запросу "Claude code install mac".
- Он копирует официальный брендинг и интерфейс Anthropic/Claude, чтобы выглядеть легитимно.
- Пользователи, скачивающие ПО с поддельного сайта, рискуют установить вредоносное наполнение или раскрыть конфиденциальные данные.
Как защититься
Всегда проверяйте домен перед загрузкой Claude Code. Единственный официальный источник — https://docs.anthropic.com/en/docs/claude-code/overview или напрямую через проверенные каналы распространения Anthropic. Внимательно проверяйте URL — фишинговые сайты часто используют незначительные опечатки или другие доменные зоны.
Кто под угрозой
Разработчики на macOS, ищущие инструкции по установке Claude Code, являются основной целью. Атака использует доверие к результатам поисковых систем.
📖 Читать полный источник: r/ClaudeAI
👀 Смотрите также
Управление кластером OpenClaw: держите путь восстановления вне кластера
Более безопасная топология для кластеров под управлением OpenClaw: запустите Gateway и состояние задач снаружи, используйте доступ только для чтения и управляйте изменениями через PR + CI + одобренное человеком слияние в Argo CD.

Изоляция локальных ИИ-агентов с помощью микро-ВМ Firecracker
Разработчик создал песочницу, которая изолирует выполнение ИИ-агентов внутри микро-ВМ Firecracker, работающих на Alpine Linux, решая проблемы безопасности, связанные с выполнением команд агентами напрямую на хост-машине. Конфигурация использует vsock для связи и подключается к Claude Desktop через MCP.

В репозитории GitHub представлены документы, описывающие 16 методов инъекции промптов и стратегии защиты для публичных AI-чатов.
Разработчик опубликовал репозиторий на GitHub с описанием мер безопасности для публичных AI-чатов после того, как пользователи пытались использовать инъекцию промптов, атаки через ролевые игры, многоязычные уловки и полезные нагрузки в кодировке base64. Руководство включает навык кода Claude для тестирования всех 16 задокументированных техник инъекции.

Агенты ИИ позволяют хакерам-одиночкам взламывать правительства и проводить кампании программ-вымогателей
Одиночный оператор с помощью Claude Code и ChatGPT выкрал 150 ГБ данных из правительственных учреждений Мексики, включая 195 миллионов записей налогоплательщиков. Другой злоумышленник использовал Claude Code для проведения полномасштабной кампании вымогательства против 17 организаций здравоохранения и экстренных служб.