Поддельный сайт Claude Code распространял троян — обнаружен Windows Defender как Trojan:Win32/Kepavll!rfn

Пользователь Reddit в сообществе r/ClaudeAI сообщил, что первый результат поиска Google по запросу "Claude Code" вёл на поддельный сайт с точно таким же дизайном, как у официального сайта Anthropic. После загрузки и запуска команды установки PowerShell Windows Defender определил вредоносную нагрузку как Trojan:Win32/Kepavll!rfn.
Что произошло
- Пользователь, зарегистрированный на форуме с 1996 года и работающий в основном на macOS, нуждался в использовании Claude Code на редко используемом ПК с Windows.
- Перешёл по первому результату Google на "Claude Code" — сайт выглядел идентично официальному.
- Запустил команду установки PowerShell (аналогичную легитимному шаблону
iex (irm <url>)), не проверив URL. - Windows Defender немедленно пометил загрузку как
Trojan:Win32/Kepavll!rfn.
Как этого избежать
- Всегда проверяйте домен: официальные загрузки Claude Code находятся на
docs.anthropic.comили в официальном репозитории GitHub, а не на сайте-двойнике. - Для Windows используйте
winget install ClaudeCodeили загрузите MSI напрямую из официального источника. - Никогда не запускайте
iex (irm ...)из результатов поиска — вручную проверяйте URL перед вставкой в PowerShell.
📖 Читать полный источник: r/ClaudeAI
👀 Смотрите также

OpenClaw обходит ограничения безопасности для перезаписи конфигурационного файла
Пользователь сообщает, что ограничения безопасности OpenClaw обходятся путем копирования и замены конфигурационного файла. Агент отказался от прямого редактирования, но разрешил косвенную перезапись.

Надежно установите OpenClaw на VPS с помощью Tailscale и других инструментов.
Пользователи OpenClaw, ищущие безопасную настройку для самостоятельного размещения, должны рассмотреть эти меры для повышения безопасности и минимизации рисков. Настройка придает первостепенное значение безопасности, используя Tailscale для устранения прямого публичного доступа и внедрения стратегий многослойной защиты, таких как усиление SSH, <code>fail2ban</code> для защиты от атак методом подбора пароля, <code>UFW</code> для управления файрволом и обеспечение автоматических обновлений для вашей системы.

Не доверяйте ИИ больше, чем человеку — применяйте те же средства контроля доступа
В обсуждении на Reddit утверждается, что ИИ-агентов для программирования следует рассматривать как младших разработчиков — без доступа к продакшену, без прямых прав на запись, с обязательными CI/CD пайплайнами и разграничением ролей.

Безопасность OpenClaw Slack: Риски утечки API-ключей и способы их устранения
Развертывания OpenClaw Slack могут раскрывать API-ключи через сообщения об ошибках в каналах, при этом в отчете Bitsight обнаружено более 8000 уязвимых экземпляров. В источнике подробно описаны три конкретные уязвимости и предложены практические исправления, включая модификацию системных промптов и миграцию на SlackClaw.